Предупреждение безопасности OpenClaw: 500 000 общедоступных экземпляров, стандартная конфигурация подвергает системы угрозам.

✍️ OpenClawRadar📅 Опубликовано: 1 апреля 2026 г.🔗 Source
Предупреждение безопасности OpenClaw: 500 000 общедоступных экземпляров, стандартная конфигурация подвергает системы угрозам.
Ad

Подробности уязвимости безопасности OpenClaw

Недавний анализ показывает значительные риски безопасности в общедоступных установках OpenClaw. По данным исследователей безопасности, в настоящее время в открытом интернете насчитывается 500 000 экземпляров OpenClaw. Из них 30 000 имеют известные риски безопасности, а 15 000 уязвимы через известные уязвимости.

Критические проблемы конфигурации

Установка OpenClaw по умолчанию имеет несколько недостатков безопасности:

  • Аутентификация отключена по умолчанию
  • Шлюз привязывается к 0.0.0.0, делая систему доступной из любой сети
  • В системе отсутствует аварийный выключатель
  • Консоль управления не предоставляется
  • Данные хранятся в обычных текстовых файлах markdown без шифрования

Такая конфигурация означает, что если вы установили OpenClaw без ручной настройки параметров безопасности, вся ваша система агентов находится в открытом интернете, доступная для любого.

Ad

Документированные инциденты безопасности

Было задокументировано несколько инцидентов безопасности:

  • Аудит безопасности обнаружил 341 вредоносный навык на ClawHub
  • 1,5 миллиона API-токенов были раскрыты при утечке базы данных
  • Один разработчик обнаружил 9 CVE в первую неделю использования OpenClaw
  • Экземпляр OpenClaw генерального директора из Великобритании был продан на BreachForums за $25 000, предоставив покупателю доступ к электронной почте, календарю и файлам

Требуются немедленные действия

Если у вас установлен OpenClaw, немедленно проверьте свою конфигурацию:

  • Убедитесь, что аутентификация правильно настроена
  • Проверьте настройки сетевой привязки
  • Проверьте безопасность ваших API-ключей
  • Убедитесь, что ваша установка не является общедоступной без надлежащих мер безопасности

Сама технология обладает возможностями, но конфигурация по умолчанию представляет значительные риски безопасности, требующие немедленного внимания.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Исследователи Университета Торонто продемонстрировали ИИ-червя, работающего на бесплатных моделях с открытым весом
Безопасность

Исследователи Университета Торонто продемонстрировали ИИ-червя, работающего на бесплатных моделях с открытым весом

Исследователи из Университета Торонто продемонстрировали первого ИИ-червя, который адаптирует свою стратегию распространения с помощью общедоступных моделей с открытым весом, нацеливаясь на любое онлайн-устройство.

OpenClawRadar
Атака FlyTrap использует "враждебные зонтики" для компрометации автономных дронов на основе камер.
Безопасность

Атака FlyTrap использует "враждебные зонтики" для компрометации автономных дронов на основе камер.

Исследователи из UC Irvine разработали FlyTrap — физическую атаку, использующую раскрашенные зонты для эксплуатации уязвимостей в камерных системах автономного слежения за целями. Атака сокращает дистанцию слежения до опасных уровней, позволяя захватывать дроны, атаковать сенсоры или вызывать физические столкновения.

OpenClawRadar
Аудит разрешений кода Claude: практическое руководство по ограничению доступа к инструментам
Безопасность

Аудит разрешений кода Claude: практическое руководство по ограничению доступа к инструментам

Пользователь Reddit проверил настройки Claude Code и обнаружил, что у инструментов были избыточные разрешения, позволявшие редактировать файлы .env и производственные конфигурации. Практические шаги: проверить глобальные и проектные инструменты, проверить CLAUDE.md на наличие секретов и ограничить доступ к файлам по каталогам.

OpenClawRadar
Инциденты удаления продукции AI-агентами: шаблон и решение
Безопасность

Инциденты удаления продукции AI-агентами: шаблон и решение

Инциденты с удалением данных в производственной среде, вызванные ИИ-агентами PocketOS, Replit и Cursor, имеют общий паттерн доступа. Решение: агенты не получают учетные данные для продакшена; все изменения проходят через CI/CD с гейтом оценки политик.

OpenClawRadar