OpenClaw’i kiire kasv on teinud selle arhitektuuris ja paigaldustes laialdaselt turvalisuselõhesid. Postitus „AI-agentide tõus muutub ohtlikuks: OpenClaw“OpenClaw’i kiire kasv on teinud selle arhitektuuris ja paigaldustes laialdaselt turvalisuselõhesid. Postitus „AI-agentide tõus muutub ohtlikuks: OpenClaw“

AI-agentide tõus muutub ohtlikuks: OpenClaw teeb miljonid inimesed haavatavaks rünnakute ja krüptovaluutade varguse suhtes

2026/04/01 16:08
2 minutiline lugemine
Selle sisu kohta tagasiside või murede korral võtke meiega ühendust aadressil [email protected]
  • OpenClawi kiire kasv on tekitanud laialdaseid turvakaugusi selle arhitektuuris ja paigaldustes.
  • Kurjade laienduste ja valesti seadistatud süsteemide kasutamine on riski peamised põhjustajad, mis võimaldavad andmete varastamist ja süsteemi kompromitteerimist.
  • CertiK hoiatab, et kogemata kasutajad peaksid oma kasutuselevõttu edasi lükkama seni, kuni rakendatakse tugevamad turvameetmed.

OpenClawi kiire kasutuselevõtt loob uusi turvaprobleeme ning teadlased hoiatavad, et AI-agentide raamistik avab mitmeid teid andmekaotuste, süsteemi kompromitteerimise ja krüptovaluutaga seotud varguste jaoks. CertiK-i andmetel põhjustavad need riskid väliste sisendite ja kohalike täitmiskeskkondade vaheline interaktsioon, mida saab ära kasutada, kui neid ei kaitsta piisavalt.

Platvorm töötab autonoomsena abilisena, mis ühendub sõnumite teenustega, näiteks WhatsAppiga, Slackiga ja Telegrammiga, samas kui see haldab ülesandeid e-kirjades, kalendrites ja failides. Alates 2025. aasta novembris käivitumisest on see kiiresti laienenud ja jõudnud sadade tuhandete arendajate ja miljonite kasutajateni. See kiire kasutuselevõtt on kaasaegnud raportis nimetatud olulise „turvavõla“ tekke, kuna reaalne kasutus ületas esialgsed disainieeldused.
Seotud: Meta plaanib stabiilset valuutat kasutada maksuste tegemiseks oma kolme miljardi kasutajat hõlmavas võrgus

Laialdased puudused ilmnevad

CertiK-i uuringutulemused näitavad, et OpenClaw on kogunud lühikese ajaga üle 280 turvateatis(e) ja üle 100 turvaukude, mis rõhutab püsivaid nõrkusi selle arhitektuuris. Samal ajal on maailmas tuvastatud suur hulk avalikult ekspositsioonile pandud paigaldusi, millest paljud ei ole piisavalt kaitstud.

Kolmandate osapoolte laiendused on üks peamisi rünnakuvektoreid, kus on tuvastatud kurja taotlusega tööriistad ja valesti pakitud komponendid. Need komponendid võivad keelepõhiste sisendite kaudu muuta agentide käitumist, võimaldades neil ületada tavapäraseid tuvastussüsteeme. Kui nad on aktiveeritud, võivad nad välja võtta tundlikku teavet, näiteks sisselogimisandmeid ja krüptoraha portfellide andmeid.

Raport rõhutab ka seda, et valesti seadistatud paigaldusi saab ära kasutada isegi siis, kui tarkvaras ei ole vigu, suurendades seega üldist riski. Seepärast soovitab CertiK kogemata kasutajatel OpenClawi paigaldamist vältida seni, kuni on rakendatud tugevamad turvameetmed.

Seotud: Bitrefilli rünnak paljastab portfelli- ja kingituskaartade süsteemid ning ilmuvad Põhja-Korea sidemed

Postitus „AI-agentide boom muutub ohtlikuks: OpenClaw ohustab miljoneid rünnakute ja krüptovaluutaga seotud varguste ees“ ilmus esmakordselt Crypto News Australia saidil.

Lahtiütlus: Sellel saidil taasavaldatud artiklid pärinevad avalikelt platvormidelt ja on esitatud ainult informatiivsel eesmärgil. Need ei kajasta tingimata MEXC seisukohti. Kõik õigused jäävad algsetele autoritele. Kui arvate, et sisu rikub kolmandate isikute õigusi, võtke selle eemaldamiseks ühendust aadressil [email protected]. MEXC ei garanteeri sisu täpsust, täielikkust ega ajakohasust ega vastuta esitatud teabe põhjal võetud meetmete eest. Sisu ei ole finants-, õigus- ega muu professionaalne nõuanne ega seda tohiks pidada MEXC soovituseks ega toetuseks.

Trade GOLD, Share 1,000,000 USDT

Trade GOLD, Share 1,000,000 USDTTrade GOLD, Share 1,000,000 USDT

0 fees, up to 1,000x leverage, deep liquidity