Уязвимость в ИИ-помощнике Clawdbot угрожает личным данным

Эксперты по кибербезопасности предупреждают об опасной уязвимости в популярном ИИ-помощнике Clawdbot, который может случайно раскрывать конфиденциальную информацию пользователей, включая личные данные и API-ключи.

Команда SlowMist сообщила об обнаружении проблемы: сотни API-ключей и приватных переписок оказались под угрозой из-за публично доступных, неправильно настроенных серверов управления Clawdbot. Ошибки в коде могут привести к краже учетных данных и даже удаленному выполнению злонамеренных команд.

Исследователь Джеймисон О’Рейли заявил, что сотни пользователей оставили свои серверы Clawdbot открытыми для публичного доступа в интернете. Используя простые инструменты поиска, он смог получить полный доступ к таким серверам, включая историю чатов, ключи и возможность отправлять сообщения от имени владельцев.

Clawdbot — это локальный ИИ-ассистент с открытым исходным кодом, который получил взрывную популярность на прошлых выходных. Его особенность в том, что он имеет полный доступ к системе пользователя: может читать файлы, запускать команды и управлять браузером.

Эта уязвимость открывает путь для серьёзных атак. Генеральный директор Archestra AI Матвей Кукуй продемонстрировал, как с помощью «инъекции промпта» можно заставить бота переслать приватный криптографический ключ с компьютера жертвы, что заняло всего пять минут.

Эксперты настоятельно рекомендуют всем, кто использует Clawdbot или подобные ИИ-инфраструктуры, немедленно проверить конфигурацию своих серверов и убедиться, что они не открыты для публичного интернет-доступа без строгой защиты.

Все Новости Aave Alameda Research Alibaba AML / KYC Android Animoca Brands Anthropic Apple ARK Invest Arkham Aster Base Binance Bitget BitGo BitRiver Bitwise BlackRock Bloomberg BNB Chain Canaan CBDC Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinGecko CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) DeepMind DeepSeek DeFi DEX Elliptic ERC-20 ETF Ethena Ethereum (ETH) Exodus FDIC Fidelity Investments FTX Galaxy Digital Gemini Glassnode Google Google Gemini Google Trends HTX Hyperliquid ING IPO JPMorgan K33 Kalshi KuCoin Lido Lightning Network MetaMask MoonPay Nansen Nasdaq NFT NVIDIA OpenAI PancakeSwap Pantera Capital Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC QCP Capital Riot Platforms Ripple (XRP) RWA Santiment SEC Sei Network Solana (SOL) Standard Chartered PLC Tesla Tether (USDT) The DAO ubs Uniswap (UNI) USD Coin (USDC) Wintermute World Liberty Financial (WLFI) XAI Zcash (ZEC) ZK-rollups ZKP акции Альткоины Анализ рынка Артур Хэйес Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин Блокировки и запреты блокчейн Бутан Венесуэла Венчурные инвестиции Виталик Бутерин волатильность ВЭФ Германия ДАО Децентрализация дипфейки Дональд Трамп Европа золото ИИ-агенты Илон Маск инвестиции индекс страха Индия Институционалы и киты интернет Иран Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии конкуренция Космос Кошельки Кредитование криптовалюты Криптодеривативы Лонгриды Майкл Сэйлор Майнинг Масштабирование Матрица мемы Минфин США Мнения мошенники Новости ОАЭ общество объем торгов Ончейн-анализ отчеты Павел Дуров партнерство Питер Брандт политика Преступления Приватность и личные данные Прогнозы о рынке криптовалют разработчики Расследования Регулирование резервные валюты религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний санкции Сбои и уязвимости сельское хозяйство Смарт-контракты СМИ снг сокращения Соцсети Спорт Стейблкоины Стейкинг Суды США Теханализ Технические обновления Токенизация активов Токеномика токены Том Ли транзакции Трейдинг Уинклвоссы утечка данных финансы Фондовый рынок ФРС США хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровой евро чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея Япония