OpenClaw завершает аудит безопасности с Trail of Bits через Patch the Planet от OpenAI

✍️ OpenClawRadar📅 Опубликовано: 23 сентября 2026 г.🔗 Source
Ad

OpenClaw завершил аудит безопасности, проведённый компанией Trail of Bits в рамках инициативы OpenAI Patch the Planet. В отчёте, подготовленном Джошем Авантом, рассказывается, что именно проверялось и что было выпущено по итогам проверки. Согласно объявлению, все значимые проблемы, обнаруженные в ходе аудита, были устранены, а исправления вошли в стабильные релизы.

Что охватил аудит

Центральный вопрос, определивший ход проверки: что происходит, когда права ИИ-агента меняются, пока он всё ещё выполняет работу? Этот сценарий характерен именно для многошаговых запусков агентов, где одна задача может включать множество вызовов инструментов, согласований и переходов контекста. Если права меняются на полпути, нужно понимать, учитывает ли агент новое состояние или продолжает работать по старому.

Аудит затронул три области:

  • Права доступа — как они ведут себя и сохраняются, пока агент проходит многошаговую задачу.
  • Идентичность — как идентичность агента представлена и поддерживается на протяжении всего запуска.
  • Согласования — как работают механизмы подтверждения, когда агент выполняет работу в несколько этапов.

Это тот класс проблем, который важен для всех, кто запускает агентов с реальным доступом — к файловой системе, сети, оболочке или внешним API. Проверка прав, корректная на шаге 1, но устаревшая к шагу 7, — это реальная поверхность риска.

Ad

Результат

Все значимые находки были исправлены. Исправления вошли в стабильные релизы, а не остались за флагом или в канале предварительного просмотра. Полный отчёт — что команда нашла, что изменилось и что они узнали о защите агентных систем — доступен по ссылке ниже.

Если вы создаёте или запускаете агентов, которые владеют учётными данными или выполняют побочные действия на нескольких шагах, вопрос повторной проверки прав во время работы заслуживает отдельного изучения. В исходном посте указана ссылка openclaw.ai/blog/openclaw-trail-of-bits-engagement-recap для подробностей.

📖 Читайте полный источник: r/openclaw

Ad

👀 Смотрите также

Кейлгард: Открытый сканер безопасности для навыков OpenClaw
Безопасность

Кейлгард: Открытый сканер безопасности для навыков OpenClaw

Caelguard — это сканер с лицензией MIT, работающий локально, который обнаруживает проблемы безопасности в навыках OpenClaw, включая инъекцию промптов, сбор учетных данных и обфусцированные полезные нагрузки. Исследования показывают, что примерно 20% опубликованных навыков содержат тревожные паттерны.

OpenClawRadar
Команды аудита безопасности OpenClaw: отчеты об уязвимостях на простом английском языке
Безопасность

Команды аудита безопасности OpenClaw: отчеты об уязвимостях на простом английском языке

Пользователь Reddit поделился промптом для OpenClaw CLI, который запускает глубокую проверку безопасности и выводит результаты на простом английском языке, указывая, что именно уязвимо, оценки серьёзности и точные исправления в конфигурации.

OpenClawRadar
Обзор безопасности команды Claude имеет ограничения для производственных систем
Безопасность

Обзор безопасности команды Claude имеет ограничения для производственных систем

Разработчик обнаружил, что команда проверки безопасности Claude полезна для базовой валидации, такой как MIME-типы и ограничения размера файлов, но недостаточна для защиты в продакшене от сложных угроз. Решение потребовало двухнедельной архитектурной переработки с разделением обработки файлов на ограниченного воркера с минимальными правами.

OpenClawRadar
ClawGuard: Брандмауэр по умолчанию с запретом для локальных AI-агентов
Безопасность

ClawGuard: Брандмауэр по умолчанию с запретом для локальных AI-агентов

ClawGuard перехватывает каждый вызов инструмента от агентов OpenClaw/Hermes, применяя политику запрета по умолчанию для блокировки опасных операций, таких как чтение .env или rm -rf, и требующую одобрения по телефону для неоднозначных действий.

OpenClawRadar