Предупреждение о безопасности для локальных экземпляров OpenClaw без песочницы

Риски безопасности при использовании незащищённых экземпляров OpenClaw
Пост на Reddit в сообществе r/openclaw освещает серьёзные проблемы безопасности для разработчиков, запускающих стандартные экземпляры OpenClaw локально без надлежащей изоляции. В посте это описывается как "самая большая проблема с десктопными агентами на данный момент".
Зафиксированные проблемы
В исходном материале перечислены конкретные инциденты безопасности, которые были замечены:
- Раскрытые API-ключи
- Случайное удаление файлов
- Отправка данных в непредназначенные места
В посте объясняется, что эти проблемы возникают, когда пользователи "передают весь свой компьютер агенту без ограничений". Особо подчёркивается, что простое создание резервных копий не является достаточной защитой, отмечая, что "ваш агент может rm -rf вашу жизнь или раскрыть ваши учётные данные".
Рекомендуемые решения
Источник предлагает два конкретных рекомендации для решения этих проблем безопасности:
- Для тех, кто запускает OpenClaw локально: "Вам необходимо изолировать его рабочее пространство и ограничить его bash-инструменты".
- Для тех, кто не знаком с изоляцией: "Используйте управляемый сервис, такой как Kimi Claw, где безопасность обеспечивается за вас".
Пост завершается прямым предупреждением: "Не учитесь этому на собственном горьком опыте".
📖 Read the full source: r/openclaw
👀 Смотрите также

Незащищенные экземпляры Paperclip, раскрывающие активные панели управления через поиск Google
Пользователь Reddit обнаружил работающую панель управления Paperclip с полными организационными данными, проиндексированными Google, после поиска ошибки. Экземпляр был публично доступен без аутентификации, раскрывая организационные схемы, разговоры агентов, назначения задач и бизнес-планы.

Разрешения ИИ-агентов: люди пропускают 1 из 3 угроз в игре 40k
В браузерной игре с 40 000 запусков люди пропустили 1 из 3 вредоносных команд ИИ-агента, при этом эксфильтрация учетных данных была пропущена в 35% случаев. Чаще всего пропускали команду `npm run analyze` — 64,7%.

Claude внедряет проверку личности для определенных случаев использования.
Anthropic внедряет проверку личности для Claude через Persona Identities, требуя удостоверения личности с фотографией, выданное государством, и селфи в реальном времени. Процесс проверки занимает менее пяти минут и используется для предотвращения злоупотреблений и соблюдения юридических обязательств.

Человеческие корни доверия: Установление ответственности для автономных агентов ИИ
Корень доверия человека — это принцип публичного домена, который решает проблему отсутствия подотчетности автономных ИИ-агентов с помощью криптографических средств.