Проблемы конфиденциальности в OpenClaw: Навыки, SOUL MD и взаимодействие агентов

Разработчик на r/openclaw поднял серьёзные вопросы конфиденциальности относительно текущей архитектуры OpenClaw, выделив конкретные области, требующие внимания по мере роста платформы.
Выявленные ключевые проблемы конфиденциальности
Источник определяет три основные проблемы конфиденциальности:
- Навыки имеют неограниченный доступ: Когда вы устанавливаете навык из ClawHub, он получает доступ к «вашей полной цифровой жизни», включая ваш SOUL MD, память и учётные данные. Источник ссылается на исследование Cisco, показывающее, что 26% общедоступных навыков имели проблемы с безопасностью, и отмечает, что «практически отсутствует разграничение разрешений».
- SOUL MD доступен для записи: Файл, определяющий, кем агент «ЯВЛЯЕТСЯ», может быть перезаписан, как продемонстрировано, когда «пост в moltbook перезаписал файл» в том, что источник называет «инъекцией промптов на уровне идентичности». Это произошло в инциденте с «крустафарианством», когда агент основал религию, пока его владелец спал.
- Агенты делятся всем: Когда агенты общаются на платформах, таких как moltbook, у них «отсутствует концепция 'возможно, не стоит этим делиться'» — они отправляют любую информацию без фильтров или осознания конфиденциальности.
Контекст и опасения
Разработчик отмечает, что хотя текущие пользователи OpenClaw «понимают, что делают», они обеспокоены более широким распространением, упоминая «фотографии из Шэньчжэня, где буквально пенсионеры выстраиваются в очередь, чтобы установить это на свои ноутбуки». Они задаются вопросом, достаточно ли для защиты конфиденциальности подхода «это открытый исходный код, так что просто проверьте его сами».
Источник признаёт положительные аспекты OpenClaw — «локальный-первый подход — правильное решение, рабочее пространство как файлы — гениально, система heartbeat — просто восхитительно» — но подчёркивает, что вопросы конфиденциальности требуют большего внимания в архитектуре.
📖 Прочитать полный источник: r/openclaw
👀 Смотрите также

Подход Виталика Бутерина к безопасной локальной настройке LLM
Виталик Бутерин описывает свою настройку самоуправляемой языковой модели, ориентированную на локальный вывод, изоляцию и снижение рисков приватности, таких как утечка данных и взломы.

Тестирование моделей Qwen 3.5 35B без цензуры на вопросы по кибербезопасности.
Специалист по кибербезопасности протестировал три нецензурированные модели Qwen 3.5 35B на вопросы о взломе и обходе защиты, обнаружив значительные различия в качестве ответов по сравнению с исходной цензурированной моделью. Нецензурированные модели последовательно предоставляли ответы там, где исходная модель отказывалась или давала неполные ответы.

Архитектурное решение для проблемы чрезмерной централизации ИИ-агентов: разделение памяти, исполнения и исходящих действий.
Разработчик осознал, что его ИИ-ассистент превращается во «внутреннего автократа», объединяя долговременную память, доступ к инструментам и автономные решения в одном компоненте. Решение заключалось в разделении системы на три роли: приватный контроллер, ограниченные рабочие агенты и исходящий шлюз.

Исходный код платформы электронного правительства Швеции утек из-за взлома инфраструктуры CGI
Полный исходный код шведской платформы электронного правительства был утечен угрозой ByteToBreach после компрометации инфраструктуры CGI Sverige AB. Утечка включает базы данных сотрудников, системы подписания API-документов, SSH-учетные данные Jenkins и тестовые конечные точки RCE.