Риски и уязвимости автономных агентов
Высокая автономия агентов OpenClaw несёт значительные риски. К основным уязвимостям относятся: Инъекции промтов: злонамеренные команды могут быть получены через электронную почту или веб, что может привести к утечке конфиденциальной информации или установке вредоносного ПО.
Атаки через цепочку поставок: внедрение вредоносного кода в используемые агентом «навыки» (например, на торговой площадке ClawHub были обнаружены сотни вредоносных навыков). Эксфильтрация токенов: критические уязвимости могут позволить кражу токенов аутентификации.
Опустошение кошелька: неконтролируемые расходы из-за агентов, застрявших в бесконечном цикле, что приводит к значительным счетам за API.
Ссылка: https://openclaw.ai/ @AIandproducts