• Купить
  • Продать
  • Форум
Воскресенье, 15 февраля, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

В ИИ-агенте Clawdbot обнаружили критические уязвимости для кражи криптовалют

Zordan by Zordan
27.01.2026
В forklog.com
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

риски ИИ. ИИ предоставляет риски для компаний, бизнеса AI risks

Related articles

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

15.02.2026
Аналитики оценили потенциал биткоина после возвращения к $70 000

Аналитики оценили потенциал биткоина после возвращения к $70 000

15.02.2026

Эксперты по безопасности предупредили об опасности использования ИИ-помощника Clawdbot. Он может непреднамеренно раскрывать личные данные и API-ключи.

🚨SlowMist TI Alert🚨

Clawdbot gateway exposure identified: hundreds of API keys and private chat logs are at risk. Multiple unauthenticated instances are publicly accessible, and several code flaws may lead to credential theft and even remote code execution (RCE).

We strongly… https://t.co/j2ERoWPFnh

— SlowMist (@SlowMist_Team) January 27, 2026

«Обнаружена уязвимость шлюза Clawdbot: сотни API-ключей и приватных чатов находятся под угрозой. Несколько неидентифицированных экземпляров расположены в общем доступе. Недостатки в коде способны привести к краже данных и даже удаленному выполнению кода (RCE)», — говорится в сообщении SlowMist.

В компании призвали применять строгий белый список IP-адресов для открытых портов.

Исследователь по безопасности Джеймисон О’Рейли заявил, что «сотни людей настроили свои серверы управления Clawdbot, открытые для публичного доступа.

Clawdbot — открытый ИИ-ассистент от разработчика и предпринимателя Питера Штайнбергера. Он работает локально на устройстве пользователя и стал вирусно популярным на прошедших выходных 24-25 января.

Суть уязвимости

Шлюз агента подключает большие языковые модели к платформам для обмена сообщениями и выполняет команды от имени пользователя с помощью веб-интерфейса под названием Clawdbot Control.

Уязвимость обхода аутентификации возникает, когда шлюз размещают за ненастроенным обратным прокси, объяснил О’Рейли.

Исследователь смог легко находить открытые серверы, используя инструменты интернет-сканирования вроде Shodan. Он выполнял поиск по характерным «отпечаткам» в HTML-коде.

«Сбор информации по запросу Clawdbot Contro занял несколько секунд. Я получил сотни результатов на базе нескольких инструментов», — объяснил он.

О’Рейли получил доступ к полным учетным данным: API-ключи, токены ботов, секретные OAuth, ключи подписи, полная история переписок на всех платформах, возможность отправлять сообщения от имени пользователя и выполнять команды.

«Если вы используете ИИ-инфраструктуру агента, проверьте конфигурацию сегодня же. Посмотрите, что на самом деле открыто для интернета», — посоветовал эксперт.

Кража приватных ключей

ИИ-помощник может быть использован в более злонамеренных целях — краже криптоактивов.

CEO Archestra AI Матвей Кукуй смог получить приватный ключ «за пять минут». Он отправил электронное письмо Clawdbot с атакой типа «инъекция промпта» и попросил бота проверить почту.

Drama in one screenshot:
1) Sending Clawdbot email with prompt injection
2) Asking Clawdbot to check e-mail
3) Receiving the private key from the hacked machine
… took 5 minutes
That’s why we build non-probabilistic agentic security in Archestra: https://t.co/ukhV6Z7tl1 pic.twitter.com/2d6OP7mNnv

— Matvey Kukuy (@Mkukkk) January 27, 2026

Clawdbot отличается от других ИИ-агентов тем, что имеет полный системный доступ к компьютеру пользователя. Он способен читать и записывать файлы, запускать команды, выполнять скрипты и управлять браузерами.

Напомним, в январе SlowMist обнаружили «атаку будущего» в магазине Linux.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGБлокчейнИскусственный интеллекткибербезопасностьКриптовалютаНовостиСбои и уязвимости
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ
forklog.com

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

by Zordan
15.02.2026
0

Крипторынок постепенно восстанавливает позиции, в России представили ряд инициатив по регулированию, криптопроекты начали внедрять функции для ИИ-агентов, команда MegaETH запустила...

Читать еще
Аналитики оценили потенциал биткоина после возвращения к $70 000

Аналитики оценили потенциал биткоина после возвращения к $70 000

15.02.2026
Эксперт спрогнозировал «корпоративный захват» биткоина из-за квантовой угрозы

Эксперт спрогнозировал «корпоративный захват» биткоина из-за квантовой угрозы

15.02.2026
Figure признала утечку персональных данных клиентов

Figure признала утечку персональных данных клиентов

14.02.2026
Tether инвестировала в Hyperliquid-приложение Dreamcash

Tether инвестировала в Hyperliquid-приложение Dreamcash

14.02.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
В ИИ-агенте Clawdbot обнаружили критические уязвимости для кражи криптовалют

Комбо дня в Pixeltap by Pixelverse на 15 февраля

15.02.2026
Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

15.02.2026
Grayscale подала заявку на запуск привязанного к AAVE биржевого фонда

Grayscale подала заявку на запуск привязанного к AAVE биржевого фонда

15.02.2026
Назван размер активов основателя Solana Анатолия Яковенко

Назван размер активов основателя Solana Анатолия Яковенко

15.02.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

В ИИ-агенте Clawdbot обнаружили критические уязвимости для кражи криптовалют

Комбо дня в Pixeltap by Pixelverse на 15 февраля

by Zordan
15.02.2026
0

Итак, что мы имеем на середину февраля: Pixeltap комбо на сегодня 15 февраля до сих пор в нерабочем состоянии. Рейтинг...

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

Итоги недели: возвращение биткоина к $70 000 и изъятие криптоактивов в РФ

by Zordan
15.02.2026
0

Крипторынок постепенно восстанавливает позиции, в России представили ряд инициатив по регулированию, криптопроекты начали внедрять функции для ИИ-агентов, команда MegaETH запустила...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?