Генеральный директор по информационной безопасности Slow Fog предупреждает: Не слепо гоняйтесь за OpenClaw, недостаточная база может превратить рака в крупную зону бедствия в области информационной безопасности

Малюг Технологии — главный специалист по информационной безопасности, 23pds Предупреждение: команда без технической базы, слепо развертывающая OpenClaw, бессмысленна — она только создает новые уязвимости.
(Предыстория: первые жертвы OpenClaw уже появились! 4 основных правила безопасности перед установкой Little Lobster)
(Дополнительный фон: После взрыва популярности OpenClaw: открытая креветка, которая потрясла американский рынок?)

Недавно проект с открытым исходным кодом AI-агента OpenClaw был воспринят многими как «автоматический золотой рудник». Однако, главный специалист по информационной безопасности Малюг Технологии 23pds уже сегодня (11 числа) предупредил: без технической базы, только чтобы хайпиться и следовать тренду, можно получить не богатство, а катастрофу, подвергаясь очень высоким рискам.

OpenClaw — это фильтр, который компании с вычислительными мощностями и безопасностью могут превратить в инструмент производства. А команды без технической базы — только создают новые риски. Компании, желающие просто играться и хайпиться, должны сначала оценить свои реальные потребности. Если у вас изначально всё в бизнес-системе и безопасности — всё равно не стоит слепо следовать за трендом.
Настоящие возможности всегда принадлежат профессионалам, а не спекулянтам.

— 23pds (Шанго) (@im23pds) 11 марта 2026 г.

OpenClaw — двусторонний меч: возможности и уязвимости

23pds в посте на платформе X отметил, что для компаний с хорошими навыками безопасности OpenClaw действительно может стать инструментом повышения эффективности. Но для команд с «катастрофической» базой системы слепое следование — бессмысленно, оно только создает новые уязвимости.

Также он отметил, что с технической точки зрения, для запуска моделей 7B-14B потребуется видеокарта NVIDIA RTX 3060/4060 или выше (видеопамять ≥ 8 ГБ), рекомендуется 32 ГБ оперативной памяти и более. Если использовать облачные API (например, Claude), стоимость токенов может достигать десятков или сотен долларов в месяц.

Эти расходы зачастую недооценивают спекулянты, не обладающие оценкой технических рисков.

Три главных угроз информационной безопасности: от вредоносных пакетов до иллюзий AI

На данный момент OpenClaw часто связывают с тремя основными угрозами безопасности:

Во-первых, вредоносные установочные пакеты. Уже обнаружены поддельные npm-пакеты под названием «openclawai», предназначенные для кражи приватных ключей криптокошельков и чувствительной информации из Apple Keychain. Также распространены «флешки» с вредоносными скриптами, которые при установке дают злоумышленникам высокий уровень доступа к системе.

Во-вторых, подделка результатов поиска. Хакеры используют SEO-атаки на Bing и другие поисковики, чтобы направлять пользователей на поддельные сайты, где можно скачать вредоносные программы с бэкдорами.

В-третьих, риски иллюзий AI. Были случаи, когда AI-агенты из-за галлюцинаций создавали ложные ID хранилищ, что приводило к «смещению развертывания» в процессе разработки и отклонению проекта от запланированного курса.

Восхождение OpenClaw — знак прогресса эпохи AI-агентов, но технический ажиотаж не должен затмевать базовые знания по информационной безопасности. Храните приватные ключи и системные права — это важнее, чем слепо следовать за любым open-source проектом, ведь непонимание кода — главный риск для ваших активов.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Северная Корея отрицает кражу криптовалюты после того, как $577M было похищено в 2026

Корейская Народно-Демократическая Республика опровергла обвинения в краже криптовалют, поддерживаемой государством, даже несмотря на то, что блокчейн-аналитическая компания TRM Labs сообщила, что связанные с КНДР акторы украли приблизительно $577 миллионов в первые четыре месяца 2026 года. Представитель внешнеполитического ведомства режима

CryptoFrontier3ч назад

Пользователь X украл $175,000 в DRB у Bankr через инъекцию в подсказку Grok 4 мая

По данным BlockBeats, 4 мая пользователь X @Ilhamrfliansyh применил атаку с внедрением подсказок (prompt injection) на Grok, чтобы похитить токены DRB на сумму $175 000 из кошелька Bankr. Атакующий составил вредоносный твит, закодированный азбукой Морзе, который Grok расшифровал и передал на @bankrbot, где это было интерпретировано как блокчейн

GateNews3ч назад

ZachXBT пометил Polyarb как фейковый прогнозный рынок с активным кошельком-дренером

Ончейн-исследователь ZachXBT предупредил, что Polyarb, сайт, который представляет себя как платформа прогнозных рынков, ведёт активный слив средств с кошельков и набирает популярность благодаря заметным криптоаккаунтам, которые отвечают на его публикации. Ключевые выводы: ZachXBT предупредил 4 мая 2026 года, что Polyarb размещает активный слив средств с кошельков и расширяет охват через prominent crypto accounts, отвечающих на его публикации.

Coinpedia6ч назад

Сооснователь Solana предупреждает, что ИИ может взломать постквантовую криптографию к моменту Breakpoint 2026

По словам сооснователя Solana Анатолия Яковенко, выступившего на конференции 2026 Solana Breakpoint в Амстердаме, искусственный интеллект представляет для безопасности блокчейна более экзистенциальную угрозу, чем квантовые компьютеры. Яковенко предупредил, что модели ИИ могут использовать тонкие математические паттерны в po

GateNews10ч назад

Северокорейская террористическая атака: держателей обвинили в удержании 71,00 млн долларов Kelp DAO ETH: на Arbitrum «массовое вмешательство» обернулось юридическим основанием для ареста

В Южном федеральном суде Нью-Йорка 1 мая был вынесен ордер на арест, запрещающий до раздельного слушания распорядиться 30,766 ETH (примерно на сумму 71 млн долларов США), предназначенными для программы компенсаций DeFi United. Источник ETH — взлом кроссчейн-моста в деле KelpDAO за апрель: после заморозки со стороны Комитета по безопасности Arbitrum эти средства были включены в управление DAO; компенсации финансируются за счет сборов, в том числе от Aave. Истец утверждает, что хакер связан с северокорейской Lazarus Group, а суд распорядился определить это уже после раздельного слушания.

ChainNewsAbmedia12ч назад
комментарий
0/400
Нет комментариев