Canal CyberSecureFox - @cybersecurefox - №1609
⚠️ Китайські кіберрегулятори щойно назвали популярний агентний ШІ OpenClaw «неприйнятним ризиком» для бізнесу. Історія дуже показова для всіх, хто зараз грається з агентами.На відміну від звичайного чат-бота, агент може лазити по ваших файлах, сервісах і навіть продові інфраструктурі — по суті, це напівавтоматичний «адмін» 🔌. CNCERT пише, що в OpenClaw дуже слабкі налаштування безпеки за замовчуванням, тож будь-який prompt-injection чи отруєний плагін 🧩 можуть тихо злити дані, зловити токени або виконати небажані команди.При цьому в Китаї на OpenClaw справжній бум: хмарні провайдери продають розгортання «в один клік», біля Tencent стояли черги з охочих, а тепер держструктури й банки вже забороняють ставити агента на службові ПК і змушують звітувати про встановлені екземпляри. Gartner теж радить запускати такі штуки лише в жорстко ізольованих середовищах 🧪.Я все більше сприймаю агентний ШІ як новий клас високоризикових активів, а не просто «розумного помічника» 🛡️. Якщо ви вже тестуєте агентів — даєте їм доступ до бойових систем чи тримаєте в пісочниці з одноразовими акаунтами? Мені цікаво, де для вас проходить межа «можна довірити».🔗 Докладніше:https://cybersecurefox.com/uk/openclaw-agent-ai-kiberbezpeka-ryzyky#кібербезпекаCyberSecureFox
19
26-03-16 11:30