Риски и уязвимости автономных агентов

Высокая автономия агентов OpenClaw несёт значительные риски. К основным уязвимостям относятся: Инъекции промтов: злонамеренные команды могут быть получены через электронную почту или веб, что может привести к утечке конфиденциальной информации или установке вредоносного ПО.

Атаки через цепочку поставок: внедрение вредоносного кода в используемые агентом «навыки» (например, на торговой площадке ClawHub были обнаружены сотни вредоносных навыков). Эксфильтрация токенов: критические уязвимости могут позволить кражу токенов аутентификации.

Опустошение кошелька: неконтролируемые расходы из-за агентов, застрявших в бесконечном цикле, что приводит к значительным счетам за API.

Ссылка: https://openclaw.ai/ @AIandproducts