Аудит безопасности выявил уязвимости в экосистеме навыков OpenClaw.

✍️ OpenClawRadar📅 Опубликовано: 22 марта 2026 г.🔗 Source
Аудит безопасности выявил уязвимости в экосистеме навыков OpenClaw.
Ad

Обнаружены уязвимости безопасности OpenClaw

Детальный аудит безопасности кодовой базы OpenClaw и библиотеки навыков выявил несколько проблем безопасности, о которых разработчикам следует знать при запуске системы в производственных средах.

Документированные CVE и эксплуатация

Аудит выявил 8 задокументированных уязвимостей и эксплойтов (CVE), включая:

  • Выполнение произвольного кода через непроверенные навыки
  • Кражу учетных данных через инъекцию навыков
  • Извлечение промптов из ненадежных входных данных

Некоторые из этих уязвимостей активно эксплуатировались, согласно репозиторию раскрытия уязвимостей.

Проблемы безопасности библиотеки навыков

Общий репозиторий навыков содержит более 900 навыков. Статический анализ показал:

  • Примерно 15% демонстрируют подозрительное сетевое поведение (отправка данных на неизвестные домены)
  • Атаки с подменой зависимостей в популярных навыках
  • Навыки, которые тихо выгружают переменные окружения

Хотя такая картина не уникальна для OpenClaw — она характерна для любой системы плагинов/навыков, выполняющей непроверенный код — аудитор отметил, что это удивительно, учитывая позиционирование как "безопасного саморазмещаемого" решения.

Ad

Альтернативный подход к реализации

Аудитор перешел на минимальную среду выполнения на основе Rust, которая работает локально на Ollama с использованием qwen2.5:14b. Этот подход устраняет экосистему плагинов и общие навыки, фокусируясь только на необходимых примитивах для их случая использования.

Новая архитектура использует планировщик задач, который делегирует сложные задачи Claude Code, сохраняя их изолированными от основного цикла. Эта изоляция предотвращает доступ постоянного агента-компаньона к поверхностям атаки вне контроля разработчика.

Миграция заняла примерно 48 часов для реализации базовой функциональности, при этом основной сложностью была архитектурная переработка парадигм "постоянный компаньон" и "инструмент по требованию".

Рекомендации по безопасности

Для разработчиков, запускающих OpenClaw в производственной среде:

  • Тщательно проверяйте свои навыки
  • Ограничьте разрешения на выполнение навыков
  • Предполагайте, что любой ненадежный навык может выполнить любое действие, доступное вашему агенту
  • Отдавайте приоритет моделированию угроз, а не богатству функций

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Фишинговый сайт установки Claude Code лидирует в результатах поиска Google
Безопасность

Фишинговый сайт установки Claude Code лидирует в результатах поиска Google

Фишинговый сайт, выдающий себя за официальную страницу загрузки Claude Code, появляется первым в Google по запросу "Claude code install mac". Пользователей предупреждают: не скачивайте с поддельного сайта.

OpenClawRadar
Киберпреступники дают отпор сгенерированному ИИ мусору на подпольных форумах
Безопасность

Киберпреступники дают отпор сгенерированному ИИ мусору на подпольных форумах

Новое исследование показывает, что хакеры низкого уровня и мошенники жалуются на посты, созданные ИИ, на киберпреступных форумах, считая их низкокачественным шумом, подрывающим доверие сообщества и социальное взаимодействие.

OpenClawRadar
Аудит безопасности выявил уязвимости в эталонных серверах MCP компании Anthropic, которые создают риски, связанные с генерацией ложных данных.
Безопасность

Аудит безопасности выявил уязвимости в эталонных серверах MCP компании Anthropic, которые создают риски, связанные с генерацией ложных данных.

Аудит безопасности 100 пакетов серверов MCP показал, что 71% получили оценку F, включая официальные референсные реализации Anthropic для GitHub и файловой системы. Аудит выявил Уязвимости на основе Галлюцинаций, которые создают бреши в безопасности и тратят токены через циклы рассуждений.

OpenClawRadar
Изменение SKILL.md — это производственное изменение, даже если код не менялся.
Безопасность

Изменение SKILL.md — это производственное изменение, даже если код не менялся.

Рабочие навыки в OpenClaw могут переопределять встроенные версии и изменять поведение агента. Относитесь к файлам SKILL.md как к доверенному коду — проверяйте и версионируйте их как изменения в production.

OpenClawRadar