Предупреждение о безопасности для локальных экземпляров OpenClaw без песочницы

✍️ OpenClawRadar📅 Опубликовано: 13 марта 2026 г.🔗 Source
Предупреждение о безопасности для локальных экземпляров OpenClaw без песочницы
Ad

Риски безопасности при использовании незащищённых экземпляров OpenClaw

Пост на Reddit в сообществе r/openclaw освещает серьёзные проблемы безопасности для разработчиков, запускающих стандартные экземпляры OpenClaw локально без надлежащей изоляции. В посте это описывается как "самая большая проблема с десктопными агентами на данный момент".

Зафиксированные проблемы

В исходном материале перечислены конкретные инциденты безопасности, которые были замечены:

  • Раскрытые API-ключи
  • Случайное удаление файлов
  • Отправка данных в непредназначенные места

В посте объясняется, что эти проблемы возникают, когда пользователи "передают весь свой компьютер агенту без ограничений". Особо подчёркивается, что простое создание резервных копий не является достаточной защитой, отмечая, что "ваш агент может rm -rf вашу жизнь или раскрыть ваши учётные данные".

Ad

Рекомендуемые решения

Источник предлагает два конкретных рекомендации для решения этих проблем безопасности:

  • Для тех, кто запускает OpenClaw локально: "Вам необходимо изолировать его рабочее пространство и ограничить его bash-инструменты".
  • Для тех, кто не знаком с изоляцией: "Используйте управляемый сервис, такой как Kimi Claw, где безопасность обеспечивается за вас".

Пост завершается прямым предупреждением: "Не учитесь этому на собственном горьком опыте".

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Незащищенные экземпляры Paperclip, раскрывающие активные панели управления через поиск Google
Безопасность

Незащищенные экземпляры Paperclip, раскрывающие активные панели управления через поиск Google

Пользователь Reddit обнаружил работающую панель управления Paperclip с полными организационными данными, проиндексированными Google, после поиска ошибки. Экземпляр был публично доступен без аутентификации, раскрывая организационные схемы, разговоры агентов, назначения задач и бизнес-планы.

OpenClawRadar
Разрешения ИИ-агентов: люди пропускают 1 из 3 угроз в игре 40k
Безопасность

Разрешения ИИ-агентов: люди пропускают 1 из 3 угроз в игре 40k

В браузерной игре с 40 000 запусков люди пропустили 1 из 3 вредоносных команд ИИ-агента, при этом эксфильтрация учетных данных была пропущена в 35% случаев. Чаще всего пропускали команду `npm run analyze` — 64,7%.

OpenClawRadar
Claude внедряет проверку личности для определенных случаев использования.
Безопасность

Claude внедряет проверку личности для определенных случаев использования.

Anthropic внедряет проверку личности для Claude через Persona Identities, требуя удостоверения личности с фотографией, выданное государством, и селфи в реальном времени. Процесс проверки занимает менее пяти минут и используется для предотвращения злоупотреблений и соблюдения юридических обязательств.

OpenClawRadar
Человеческие корни доверия: Установление ответственности для автономных агентов ИИ
Безопасность

Человеческие корни доверия: Установление ответственности для автономных агентов ИИ

Корень доверия человека — это принцип публичного домена, который решает проблему отсутствия подотчетности автономных ИИ-агентов с помощью криптографических средств.

OpenClawRadar