Channel CyberSecureFox - @cybersecurefox - №1503
🔥 ІІ-асистенти отримали свій «Play Market із вірусами» — і це вже не теорія, а реальні атаки.Я натрапив на історію з OpenClaw: всього за кілька днів знайшли 230+ шкідливих навичок, багато з яких тихо тягнулися до крипти та фінансів 💸. Розробники в паніці не сиділи: прикрутили інтеграцію з VirusTotal, хеші перевіряються автоматично, підозрілий код ганяють через Code Insight, а каталоги в ClawHub ще й перескановують щодня 🛡️.Мені подобається, що вони додали краудсорсинг: юзери можуть скаржитись на навички, і ті з кількома унікальними репортами ховаються з рекомендацій 🧩. Але навіть це не рятує від prompt-інʼєкцій та хитрих логічних маніпуляцій, особливо якщо OpenClaw тихенько ставлять на корпоративні машини 🏢. Команда обіцяє модель загроз, аудит і відкриту дорожню карту безпеки, але, як на мене, розширення ІІ вже час сприймати так само серйозно, як виконувані файли чи макроси.Я для себе зробив висновок: ІІ-агентам — мінімум прав і регулярний ревізіон встановлених навичок. А ви даєте своїм асистентам доступ до грошей / «розумного» дому та робочих систем чи тримаєте їх у жорсткій «пісочниці»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/bezpeka-openclaw-virustotal-ai-navychky#кібербезпека_штучнийінтелект_openclaw_віруси_розширення_інфобезпекаCyberSecureFox
14
26-02-11 16:22