Дом
Microsoft выпустила срочное предупреждение: ИИ-помощник OpenClaw не подходит для корпоративных рабочих станций
Как сообщает AIbase, компания Microsoft опубликовала критическое предупреждение о безопасности, касающееся своего ИИ-помощника OpenClaw, в котором не рекомендуется развертывать его на стандартных рабочих станциях и предписывается использовать его исключительно в полностью изолированных средах.
Разработанный как автономный агент, OpenClaw для работы требует обширных системных прав, включая доступ к электронной почте, файлам, онлайн-сервисам и учетным данным. Эта архитектура с высоким уровнем привилегий и постоянным состоянием расширяет функциональность, но создает существенные уязвимости в системе безопасности.
Команда исследователей по безопасности Microsoft Defender предупреждает, что OpenClaw фактически выполняет ненадежный код с использованием постоянных учетных данных. Скомпрометированные системы подвергаются риску кражи учетных данных, вывода данных и манипуляций с памятью, что позволяет злоумышленникам внедрять вредоносные инструкции в будущие запуски агента.

Microsoft выделяет две основные угрозы, связанные с OpenClaw:
Во-первых, косвенная инъекция команд.
Злоумышленники могут встраивать вредоносные команды в данные, обрабатываемые агентом, манипулируя вызовами инструментов или памятью. Без строгих границ безопасности агент может выполнять действия, инициированные злоумышленником, что приводит к долгосрочным изменениям в его поведении.
Во-вторых, вредоносное ПО на основе навыков.
Способность OpenClaw загружать и выполнять код из Интернета для расширения функциональности создает потенциальный вектор атаки. Злоумышленники могут распространять вредоносные модули «навыков» для удаленного управления или установки бэкдоров. Microsoft отмечает, что атаки могут основываться на незаметных изменениях конфигурации, а не на традиционном вредоносном ПО.
Эти риски уже актуальны. Команда STRIKE из SecurityScorecard недавно обнаружила панели управления OpenClaw, доступные по более чем 42 000 IP-адресам в 82 странах. Примерно 50 000 экземпляров имели уязвимости, позволяющие удаленно выполнять код (RCE), что давало возможность прямого контроля над хост-системой и взлома учетных записей пользователей.
Для снижения этих рисков Microsoft рекомендует проводить тестирование на выделенных виртуальных машинах или в изолированных физических системах. Организациям следует использовать учетные данные без привилегий, ограничивать доступ к конфиденциальным данным и внедрять непрерывный мониторинг с регулярной реконструкцией системы, избегая прямого развертывания в основных производственных средах.
Поскольку автономные ИИ-агенты становятся неотъемлемой частью бизнес-процессов, крайне важно установить надежные границы безопасности и рамки управления. Случай с OpenClaw подчеркивает необходимость строгой изоляции, контроля доступа и мониторинга; без них мощные возможности автоматизации могут превратиться в серьезные векторы атак.
Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Комментарии (0)
Как сообщает AIbase, компания Microsoft опубликовала критическое предупреждение о безопасности, касающееся своего ИИ-помощника OpenClaw, в котором не рекомендуется развертывать его на стандартных рабочих станциях и предписывается использовать его исключительно в полностью изолированных средах.
Разработанный как автономный агент, OpenClaw для работы требует обширных системных прав, включая доступ к электронной почте, файлам, онлайн-сервисам и учетным данным. Эта архитектура с высоким уровнем привилегий и постоянным состоянием расширяет функциональность, но создает существенные уязвимости в системе безопасности.
Команда исследователей по безопасности Microsoft Defender предупреждает, что OpenClaw фактически выполняет ненадежный код с использованием постоянных учетных данных. Скомпрометированные системы подвергаются риску кражи учетных данных, вывода данных и манипуляций с памятью, что позволяет злоумышленникам внедрять вредоносные инструкции в будущие запуски агента.

Microsoft выделяет две основные угрозы, связанные с OpenClaw:
Во-первых, косвенная инъекция команд.
Злоумышленники могут встраивать вредоносные команды в данные, обрабатываемые агентом, манипулируя вызовами инструментов или памятью. Без строгих границ безопасности агент может выполнять действия, инициированные злоумышленником, что приводит к долгосрочным изменениям в его поведении.
Во-вторых, вредоносное ПО на основе навыков.
Способность OpenClaw загружать и выполнять код из Интернета для расширения функциональности создает потенциальный вектор атаки. Злоумышленники могут распространять вредоносные модули «навыков» для удаленного управления или установки бэкдоров. Microsoft отмечает, что атаки могут основываться на незаметных изменениях конфигурации, а не на традиционном вредоносном ПО.
Эти риски уже актуальны. Команда STRIKE из SecurityScorecard недавно обнаружила панели управления OpenClaw, доступные по более чем 42 000 IP-адресам в 82 странах. Примерно 50 000 экземпляров имели уязвимости, позволяющие удаленно выполнять код (RCE), что давало возможность прямого контроля над хост-системой и взлома учетных записей пользователей.
Для снижения этих рисков Microsoft рекомендует проводить тестирование на выделенных виртуальных машинах или в изолированных физических системах. Организациям следует использовать учетные данные без привилегий, ограничивать доступ к конфиденциальным данным и внедрять непрерывный мониторинг с регулярной реконструкцией системы, избегая прямого развертывания в основных производственных средах.
Поскольку автономные ИИ-агенты становятся неотъемлемой частью бизнес-процессов, крайне важно установить надежные границы безопасности и рамки управления. Случай с OpenClaw подчеркивает необходимость строгой изоляции, контроля доступа и мониторинга; без них мощные возможности автоматизации могут превратиться в серьезные векторы атак.
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её











