Уязвимость OpenClaw: 42,000 случаев раскрытия данных

OpenClaw столкнулся с серьезным нарушением безопасности, в результате которого 42,000 экземпляров были раскрыты, а также 341 вредоносный навык на рынке. Были выявлены пять уязвимостей (CVE), что указывает на серьезность проблемы. В ответ на это был разработан AgentVault, который выступает в роли прокси-сервера безопасности, оборачиваясь вокруг агентов Claude и обеспечивая мониторинг и управление операциями в реальном времени.
Ключевые функции AgentVault включают:
- Блокировка опасных команд, таких как
rm -rf, и подозрительных сетевых запросов до их выполнения. - Панель управления в реальном времени, отображающая каждое действие, предпринятое Claude.
- Механизмы утверждения разрешений для рискованных операций.
- Всеобъемлющее сетевое мониторинг, ограничение скорости и функциональность сканирования учетных данных.
- Полный журнал аудита для отслеживания всех действий.
Это решение использует прокси на Node.js, SQLite для журналирования и панель на основе Next.js. Примечательно, что AgentVault был создан за 3 часа из-за срочности ситуации. Его исходный код был опубликован как открытый и доступен для просмотра на GitHub.
Инцидент и быстрое развитие AgentVault поднимают вопросы о мерах безопасности, установленных для локальных установок, использующих AI-кодирующие агенты. Какие протоколы безопасности вы используете?
📖 Читать полный источник: r/LocalLLaMA
👀 Смотрите также

Надежно установите OpenClaw на VPS с помощью Tailscale и других инструментов.
Пользователи OpenClaw, ищущие безопасную настройку для самостоятельного размещения, должны рассмотреть эти меры для повышения безопасности и минимизации рисков. Настройка придает первостепенное значение безопасности, используя Tailscale для устранения прямого публичного доступа и внедрения стратегий многослойной защиты, таких как усиление SSH, <code>fail2ban</code> для защиты от атак методом подбора пароля, <code>UFW</code> для управления файрволом и обеспечение автоматических обновлений для вашей системы.

Endo Familiar: Песочница объектных возможностей для AI-агентов
Endo Familiar реализует объектно-возможностную безопасность для ИИ-агентов: агенты начинают с нулевым уровнем полномочий, получают только явные ссылки на конкретные файлы или каталоги и могут создавать более узкие возможности в изолированном коде.

Студент вносит два патча безопасности в производственную систему OpenClaw.
Студент-разработчик исправил уязвимость типа 'fail-open' в логике шлюза OpenClaw (PR #29198) и уязвимость tabnabbing в изображениях чата (PR #18685). Оба исправления были включены в производственные релизы v2026.3.1 и v2026.2.24 соответственно.

Microsoft взломана: вредоносное ПО в репозиториях GitHub нацелено на пользователей Claude и Gemini
Microsoft отключила более 70 репозиториев на GitHub после того, как хакеры внедрили вредоносное ПО, крадущее учетные данные, нацеленное на ИИ-агентов Claude Code и Gemini CLI.