Незащищенные экземпляры Paperclip, раскрывающие активные панели управления через поиск Google

Пользователь Reddit сообщил о случайном доступе к работающей панели управления Paperclip во время поиска ошибки, связанной с его агентом OpenClaw. После поиска ошибки в Google и нажатия на первый результат ему сразу же была представлена чья-то полная интерфейсная панель Paperclip без какой-либо необходимости в аутентификации.
Что было раскрыто
Раскрытая панель управления содержала:
- Полную организационную схему
- Активные проблемы и назначения задач
- Разговоры и конфигурации агентов
- Бизнес-планы и маркетинговые стратегии
- Историю задач и, возможно, API-ключи
Пользователь отметил, что мог прочитать «весь его маркетинговый план, всю его бизнес-модель» и описал ситуацию как «ваша вся организация, конфигурации ваших агентов, ваши API-ключи, история ваших задач — всё это публично».
Распространённые ошибки конфигурации безопасности
Согласно источнику, такое раскрытие происходит, когда экземпляры Paperclip имеют следующие характеристики:
- Доступны на публичном домене или IP-адресе
- Работают в режиме local_trusted
- Без базовой аутентификации или любого слоя входа перед ними
Пользователь подчеркнул, что хотя самостоятельное размещение Paperclip обеспечивает полный контроль, это также означает, что «вы отвечаете за его защиту». Он предупредил, что неправильно защищённые экземпляры создают «случайный канал открытой разведки всей вашей компании», который может индексироваться поисковыми системами.
Основная рекомендация от источника проста: «Не размещайте его на публичном домене без аутентификации».
📖 Прочитайте полный источник: r/openclaw
👀 Смотрите также

Проблема униформированной охраны: Почему агентские песочницы нуждаются в идентичности, а не просто в политике
Проблема sandbox-ов AI-агентов, таких как openshell от Nemoclaw, заключается в применении политик безопасности к бинарным файлам, а не к агентам. Это позволяет вредоносному ПО жить за счет использования тех же бинарных файлов, что и агент. ZeroID, открытый слой идентификации агентов, применяет политики безопасности к агентам, подкрепленным безопасными идентификаторами.

Приложения на основе ИИ хрупки: почему мелкие изменения нарушают изоляцию данных и права доступа
Разработчики сообщают, что AI-сгенерированные приложения (через Claude Code, Cursor) при небольших изменениях незаметно ломают логин, разрешения и изоляцию данных, потому что AI-модели не понимают изначальных намерений системы, таких как правила владения.

Предупреждение безопасности OpenClaw: 500 000 общедоступных экземпляров, стандартная конфигурация подвергает системы угрозам.
Анализ безопасности выявил 500 000 общедоступных экземпляров OpenClaw, из которых 30 000 имеют известные риски безопасности, а 15 000 уязвимы через известные уязвимости. Установка по умолчанию отключает аутентификацию и привязывается к 0.0.0.0, подвергая настройки агентов открытому интернету.

Плагин безопасности Claude Code: Внедрение AppSec в рабочий процесс разработчика
Anthropic выпустил плагин безопасности для Claude Code, который находит и исправляет уязвимости во время написания кода. Он доступен всем пользователям через маркетплейс, а не только Enterprise. Обсуждается, станет ли он легковесным помощником, серьезным слоем AppSec или мостом к Claude Security.