kachalin.com #criticalupdate
"Классические" уязвимости OpenClaw
Быстрое внедрение OpenClaw привлекло злоумышленников, которые используют традиционные векторы атак, прежде чем пытаться использовать эксплойты, специфичные для ИИ.
На январь 2026 года обнаружено более 21 000 незащищенных установок OpenClaw. 
⚡️ В новостях фигурирует информация об атаках на ИИ/ИИ-агента Clawbot, но все они - не связаны с уязвимостями ИИ

Рост использования Clawbot (собирается и устанавливается локально) привел к массовому появлению инсталляций ПО с простейшими уязвимостями - стали возможны атаки через незащищенные API, анализ уявзимого кода в репозиториях git с последующим внедрением вредоносного кода 

Владельцы Clawbot обеспокоены - усиливают меры безопасности, заключили соглашение с сервисом антивирусной проверки VirusTotal.

💡ИИ-система - в первую очередь ИТ-система. Безопасность ИИ-систем начинается с безопасности инфраструктуры и процессов разработки/эксплуатации ПО.

upd: 2026, январь