• Купить
  • Продать
  • Форум
Вторник, 14 апреля, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная hashtelegraph.com

CertiK не советует устанавливать OpenClaw: агент открывает доступ к криптокошелькам

Zordan by Zordan
31.03.2026
В hashtelegraph.com
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram
CertiK не советует устанавливать OpenClaw: агент открывает доступ к криптокошелькам

ИИ-агент OpenClaw оказался в центре нового скандала: компания по кибербезопасности CertiK опубликовала доклад, в котором назвала платформу «главным вектором атак на цепочку поставок в масштабах всей экосистемы».

Что такое OpenClaw и почему он опасен

OpenClaw — устанавливаемый пользователем локально ИИ-агент, который интегрируется с мессенджерами WhatsApp, Slack и Telegram и способен автономно выполнять действия на компьютере пользователя: управлять электронной почтой, календарями и файлами. Платформа выросла из личного проекта Clawdbot, запущенного в ноябре 2025 года, и за несколько месяцев набрала свыше 300 000 звёзд на GitHub — своего рода «лайков» на платформе для разработчиков. По данным Openclaw.vps, ежемесячная аудитория сервиса составляет около 2 млн активных пользователей.

Related articles

Strategy инвестировала в биткоин еще $1 млрд

Strategy инвестировала в биткоин еще $1 млрд

13.04.2026
Илон Маск запускает приложение XChat: без рекламы, без трекинга, со сквозным шифрованием

Илон Маск запускает приложение XChat: без рекламы, без трекинга, со сквозным шифрованием

13.04.2026

Стремительный рост, однако, обошёлся дорогой ценой. По данным Bitsight, в сети насчитывается 30 000 общедоступных экземпляров OpenClaw. Аналитики SecurityScorecard выявили 135 000 подобных инсталляций в 82 странах, из которых 15 200 уязвимы для удалённого выполнения кода. С момента запуска платформа накопила более 280 уведомлений о безопасности на GitHub и свыше 100 записей в реестре Common Vulnerabilities and Exposures (CVE).

Вредоносные «навыки» и угроза криптокошелькам

Ключевая угроза связана с системой плагинов и «навыков» (skills) — расширений, которые пользователи могут устанавливать из локальных источников или маркетплейса. В отличие от классических вирусов, вредоносные «навыки» управляют поведением агента через естественный язык и потому не поддаются обычному антивирусному сканированию.

Как только такой модуль запускается, он способен извлекать конфиденциальные данные: пароли и учётные данные криптовалютных кошельков. Злоумышленники целенаправленно размещали вредоносные «навыки» в высокоприоритетных категориях — утилиты для Phantom, трекеры кошельков, инструменты для Polymarket и интеграции с Google Workspace. Конечная цель — одновременная атака на множество браузерных расширений: MetaMask, Phantom, Trust Wallet, Coinbase Wallet, OKX Wallet и другие.

Поскольку OpenClaw выступает мостом между внешними запросами и локальным выполнением команд, он открывает дополнительный вектор атаки: вредоносные сайты могут эксплуатировать присутствие агента на устройстве для извлечения данных или запуска несанкционированных команд. Вредоносный код нередко прячется внутри легитимных кодовых баз и загружает якобы безобидные URL, которые на деле доставляют команды оболочки или полезные нагрузки с вредоносным ПО.

Общая картина атак перекликается с типичными схемами криптодрейнеров: социальная инженерия, поддельные утилиты, кража учётных данных, фишинг с акцентом на кошельки.

Реакция разработчиков и рекомендации

Основатель OpenClaw Питер Стайнберг (Peter Steinberg), недавно перешедший в OpenAI, на мероприятии ClawCon в Токио заявил, что команда активно работает над безопасностью платформы последние два месяца. По его словам, ситуация заметно улучшилась.

Тем не менее CertiK придерживается однозначной позиции: обычным пользователям, не являющимся специалистами по безопасности, разработчиками или опытными техническими специалистами, не следует устанавливать OpenClaw в нынешнем виде. Компания рекомендует дождаться более зрелых и защищённых версий платформы. Ранее в марте другая компания по кибербезопасности — SlowMist — представила специализированный фреймворк безопасности для ИИ-агентов, позиционируя его как защиту от рисков, связанных с автономными системами, которые управляют цифровыми активами.

По данным исследования McKinsey, 62% респондентов уже экспериментируют с ИИ-агент

ами в своих организациях. На фоне такого распространения угрозы, которые описывает CertiK, приобретают системный масштаб: речь идёт не об уязвимости одного продукта, а о фундаментальном противоречии между скоростью внедрения ИИ-инструментов и уровнем их защищённости.

Мнение ИИ

С точки зрения истории атак на цепочки поставок ситуация с OpenClaw воспроизводит давно известный паттерн: злоумышленник не взламывает платформу напрямую, а публикует вредоносный инструмент в официальном маркетплейсе — и ждёт, пока пользователи сами его установят. Принципиальное отличие нынешней угрозы от предыдущих аналогов — масштаб привилегий: вредоносный «навык» получает одновременный доступ к файловой системе, токенам OAuth и браузерным расширениям, тогда как классические атаки такого типа, как правило, были нацелены на что-то одно.

▼
Самые интересные и важные новости на нашем канале в Telegram

Источник: hashtelegraph.com

Теги: CertiKHASHTELEGRAPHOpenClawИИ-агентыИскусственный интеллектКриптовалютаНовости
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Strategy инвестировала в биткоин еще $1 млрд
hashtelegraph.com

Strategy инвестировала в биткоин еще $1 млрд

by Zordan
13.04.2026
0

Компания Strategy Майкла Сейлора (Michael Saylor) приобрела 13 927 биткоинов на $1 млрд в период с 6 по 12 апреля, доведя...

Читать еще
Илон Маск запускает приложение XChat: без рекламы, без трекинга, со сквозным шифрованием

Илон Маск запускает приложение XChat: без рекламы, без трекинга, со сквозным шифрованием

13.04.2026
Майнинг биткоина централизуется, а ИИ движется к децентрализации

Майнинг биткоина централизуется, а ИИ движется к децентрализации

13.04.2026
Лишь 12% российских компаний используют ИИ для набора персонала

Лишь 12% российских компаний используют ИИ для набора персонала

13.04.2026
Apple выпускает ИИ-очки с акцентом на дизайн и интеграцию с iPhone

Apple выпускает ИИ-очки с акцентом на дизайн и интеграцию с iPhone

13.04.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Криптопроекты выпустят токены на $221 млн на неделе 13-20 апреля

Криптопроекты выпустят токены на $221 млн на неделе 13-20 апреля

14.04.2026
CertiK не советует устанавливать OpenClaw: агент открывает доступ к криптокошелькам

CryptoQuant увидела в росте BTC и ETH новые лонги, а не вынос шортов

13.04.2026
CertiK не советует устанавливать OpenClaw: агент открывает доступ к криптокошелькам

Ламмис торопит Сенат с CLARITY Act. Окно для криптореформ сужается

13.04.2026
CertiK не советует устанавливать OpenClaw: агент открывает доступ к криптокошелькам

Артур Хейс наращивает позицию в HYPE на $1,1 млн

13.04.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Криптопроекты выпустят токены на $221 млн на неделе 13-20 апреля

Криптопроекты выпустят токены на $221 млн на неделе 13-20 апреля

by Zordan
14.04.2026
0

Криптовалютные рынки встречают очередную неделю разблокировок. По данным Tokenomist, с 13 по 20 апреля в обращение планируется ввести токены на...

CertiK не советует устанавливать OpenClaw: агент открывает доступ к криптокошелькам

CryptoQuant увидела в росте BTC и ETH новые лонги, а не вынос шортов

by Zordan
13.04.2026
0

Последний подъем биткоина и Ethereum оказался не просто техническим отскоком. По оценке CryptoQuant, рынок двигали не ликвидации коротких позиций, а...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?