Для атак оказались открыты 40 тысяч экземпляров OpenClaw

3 мин
24
1
11 февраля 2026

Около 40 тысяч открытых экземпляров ИИ-ассистента OpenClaw, доступных из публичного интернета, обнаружила компания SecurityScorecard. Проблема в большинстве случаев заключается в неправильных настройках инструмента, который ранее назывался Clawdbot и Moltbot. Специалисты нашли 40 214 уязвимых экземпляров на 28 663 уникальных IP-адресах. Используя их, злоумышленники могут получить полный доступ к системам, с которыми работает OpenClaw.

Атаки с использованием данных уязвимостей уже идут полным ходом. Исследователи связали 549 открытых экземпляров с предыдущими взломами. Ещё 1493 содержат известные уязвимости, то есть в общей сложности потенциально небезопасны 63% всех найденных установок. 12 812 экземпляров можно взломать через удалённое выполнение кода.

Аналитики утверждают, что чем более централизован доступ, тем сильнее и глубже атака. Эта закономерность с ИИ-агентами повторяет аналогичную с облачными инструментами и теневым ИТ.

Среди найденных уязвимостей OpenClaw оказалось три CVE высокой критичности. Для всех уже есть публичные эксплойты. Больше всего открытых экземпляров в Китае, за которым следуют США и Сингапур. По отраслям лидируют информационные сервисы, дальше — технологии, производство и телекоммуникации.

Помимо RCE, среди уязвимостей имеется также непрямая инъекция промптов. Атакующий добавляет вредоносные инструкции в сообщение или на сайт. ИИ-агент читает их и слепо выполняет написанное. Владельцы могут даже не заметить, что у кого-то из них API-ключи от сторонних сервисов находятся в свободном доступе прямо через панели управления.

Специалисты советуют строго ограничивать права доступа, оставляя только действительно необходимые. Также полезно регулярно проверять настройки и не предоставлять ассистенту долгосрочные разрешения. Применять принцип нулевого доверия стоит ко всем агентам и интеграциям без исключений. Важно следить за логикой работы и инструкциями, которые получает агент. К каждому из них надо относиться как к привилегированной учётной записи, так как ошибка в этом случае может стоить дорого.

Среди рекомендаций экспертов есть также отказ от установки ИИ-агентов в системы с доступом к важным данным. Важно сначала обеспечить изоляцию и провести эксперименты, а уже потом доверять новой технологии серьёзные задачи.

Важное по теме
Новости
Читать 3 минуты
11.02.2026
Хакеры Warlock Group взломали офисную сеть через почтовый сервер
Новости
Читать 3 минуты
11.02.2026
Вредоносный инструмент перехватывает трафик и распространяет бэкдоры
Новости
Читать 3 минуты
10.02.2026
Искусственный интеллект помогает злоумышленникам создавать более убедительные и персонализированные письма
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000