- Китайская DDR5 на китайских чипах оказалась... (120)
- Как минимум несколько экземпляров MSI... (312)
- Критики вынесли вердикт Styx: Blades of... (365)
- Вращение плазмы оказалось ключевым фактором... (526)
- Акции производителя умных туалетов Toto с... (526)
- ОАЭ продлевает миссию марсианского зонда... (352)
- Образцы с обратной стороны Луны изменили её... (699)
- Представлен NZXT H2 Mini PC — мощный, но... (678)
- На Луне обнаружена недавняя тектоническая... (741)
- Новый лунный скафандр завершил заводские... (683)
- Китай вывел гуманоидных роботов на сцену... (484)
- ИИ-ассистент OpenClaw стал мишенью для... (489)
- Минцифры наметило масштабную замену «меди»... (503)
- В Антарктиде получен рекордный керн донных... (471)
- Unity пообещала ИИ, который позволит... (488)
- Хакеры применили поддельные страницы CAPTCHA... (730)
ИИ-ассистент OpenClaw стал мишенью для похитителей данных
Дата: сегодня 20:10
OpenClaw, ИИ-ассистент с открытым исходным кодом (ранее известный как Clawdbot и Moltbot), позволяющий автоматизировать задачи, стал целью хакерских атак. Компания Hudson Rock обнаружила случай кражи конфигурационных файлов, содержащих конфиденциальные данные, такие как API-ключи и токены аутентификации.
Эти данные необходимы для подключения OpenClaw к различным приложениям, включая Telegram и календари. Получив доступ к этим файлам, злоумышленники могут получить контроль над этими сервисами от имени пользователя.
В Hudson Rock отмечают, что это первый случай целенаправленных атак ИИ-ассистента. Ранее подобные вредоносные программы были нацелены в основном на кражу данных из браузеров.
Изображение сгенерировано: Grok Хотя в данном конкретном случае хакеры не ставили целью атаку на OpenClaw, а просто использовали вредоносное программное обеспечение для сбора максимально возможного количества конфиденциальных файлов с скомпрометированной системы. В Hudson Rock ожидают, что по мере того, как ИИ-агенты, подобные OpenClaw, будут всё глубже интегрироваться в профессиональные рабочие процессы, хакеры, вероятно, выпустят специализированные модули, предназначенные для расшифровки и анализа этих файлов, как это уже происходит с Chrome или Telegram.
Учёные прогнозируют, что с ростом популярности ИИ-ассистентов риск подобных атак будет только возрастать. Они рекомендуют пользователям OpenClaw и других подобных инструментов уделять повышенное внимание безопасности своих систем и использовать надёжные антивирусные программы.
Подробнее на iXBT
Предыдущие новости
На Луне обнаружена недавняя тектоническая активность
Учёные из Национального музея авиации и космонавтики США представили первую глобальную карту и анализ малых гряд лунных морей (SMRs) — характерных геологических образований, свидетельствующих о тектонической активности. Работа показывает, что SMRs широко распространены по лунным морям — обширным тёмным равнинам на поверхности Луны — и геологически молоды. В отличие от Земли,...
Представлен NZXT H2 Mini PC — мощный, но компактный компьютер с полноценной GeForce RTX 5080 и Ryzen 7 9800X3D/Core Ultra 9 285K
Компания NZXT представила линейку продуктов для сборки высокопроизводительных компактных ПК. В анонс вошли готовые игровые системы H2 Mini PC, вертикальный корпус H2 Flow и блок питания C850 SFX Gold. Изображение: NZXT Изображение: NZXT NZXT предложила две конфигурации H2 Mini PC, обе оценены в 3500 долларов. Для поклонников Intel предлагается на Core Ultra 9 285K, для...
Образцы с обратной стороны Луны изменили её хронологию: миссия «Чанъэ-6» поставила под сомнение теорию поздней тяжёлой бомбардировки
Опубликованы первые результаты анализа образцов грунта, доставленных китайской миссией «Чанъэ-6» с обратной стороны Луны Учёные из Китайской академии наук получили уникальные данные об истории формирования Луны и, возможно, всей Солнечной системы. До недавнего времени все образцы лунного грунта были собраны только с видимой стороны Луны, что ограничивало понимание...
Минцифры наметило масштабную замену «меди» на оптоволокно — за отказ связь смогут отключить
Минцифры России подготовило проект, определяющий процедуру вывода из эксплуатации, модернизации или замены устаревших абонентских линий связи. Документ вносит изменения в правила оказания услуг по передаче данных и других телематических услуг. Проект формализует процесс замены оператором связи медного кабеля на волоконно-оптическую абонентскую линию и определяет права и...