Инженер Red Hat выпускает Tank OS для безопасного развертывания ИИ-агентов OpenClaw

Сообщение Gate News, 28 апреля — главный инженер по программному обеспечению Red Hat Салли О’Мэлли выпустила Tank OS — инструмент с открытым исходным кодом, который упаковывает OpenClaw — программную платформу для развертывания ИИ-агентов — в качестве безопасного загрузочного системного образа. Каждая инстанция OpenClaw работает в изолированном контейнере с помощью Podman (a Red Hat-контейнерного инструмента ), который работает без прав администратора, предотвращая доступ любой инстанции к хост-машине или другим агентам. API-ключи хранятся отдельно для каждой инстанции, обеспечивая изоляцию учетных данных.

Инструмент решает критические вопросы безопасности в области агентного ИИ. В конце января исследователь безопасности Мав Левин сообщил о CVE-2026-25253 — уязвимости с оценкой 8,8 из 10 по степени серьезности, которая позволяет злоумышленникам украсть учетные данные для входа и получить полный контроль над компьютером, посетив одну вредоносную веб-страницу. Уязвимость затронула более 17 500 инстанций до того, как исправление было выпущено 30 января. Кроме того, в ходе проверок безопасности 12–20% дополнений ClawHub были отмечены как вредоносные.

Tank OS теперь доступна по адресу github.com/LobsterTrap/tank-os. О’Мэлли, который выступает мейнтейнером OpenClaw, разработал инструмент с учетом корпоративного усиления защиты и экосистемы Linux от Red Hat.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Инновационный город ОАЭ запускает блокчейн-идентификаторы, побуждая компании к мгновенной проверке

Инновационный город, AI-powered свободная зона в Рас-эль-Хайме, запустил систему цифровой бизнес-идентификации на основе блокчейна, чтобы заменить традиционные и статичные бизнес-лицензии на «живые», криптографически проверяемые активы в OPN chain. Основные выводы: Инновационный город запустил an

Coinpedia5м назад

Мошенничество с использованием азбуки Морзе обмануло AI-агентов! Хакер выманил переводы у Grok и BankrBot, получив криптовалюту на сумму 170 тыс. долларов

На платформе X обнаружилась уязвимость в AI-агентах: злоумышленники с помощью NFT Bankr Club получают права на переводы средств из кошелька Grok, а затем с помощью команд в стиле азбуки Морзе заставляют BankrBot вывести около 300 млн DRB без проверки человеком. Рыночная стоимость — около 17,5 тыс. долларов. Проблема в том, что в архитектуре BankrBot AI-вывод не рассматривается как разрешение: средства уже возвращены, и будет усилена защита, включая более строгие настройки API-ключей и белые списки IP.

ChainNewsAbmedia47м назад

Vercel открывает фреймворк deepsec с открытым исходным кодом, предлагая 1 000+ параллельных процессов в песочнице для локального сканирования безопасности ИИ

Согласно Beating, Vercel опубликовала в открытый доступ deepsec — AI-ориентированный фреймворк для тестирования безопасности, который позволяет разработчикам сканировать большие кодовые базы локально, не раскрывая исходный код внешним облачным сервисам. Фреймворк использует многоэтапный процесс верификации: после первоначальной regex-фильтрации, an

GateNews3ч назад

Токен Agent Work Protocol Token AWP взлетает более чем на 300% за 24 часа; запускается подпетля Ardinals Inscription Subnet

По данным on-chain, нативный токен AWP протокола Agent Work Protocol взлетел более чем на 300% за 24 часа 4 мая. AWP — это протокол для AI Agents, включающий 100% fair launch без выделения под VC, командного резерва или пресейла; все токены распределяются через эмиссию протокола. У протокола есть

GateNews14ч назад

Haun Ventures закрывает фонд на 1 миллиард долларов 4 мая, разделяя капитал между ранними и поздними инвестициями в криптовалюты

По данным Bloomberg, Haun Ventures завершила раунд по привлечению средств на 1 миллиард долларов 4 мая: 500 миллионов долларов будут направлены на инвестиции на ранней стадии, и 500 миллионов долларов — на инвестиции на поздней стадии. Фонд планирует задействовать капитал в течение следующих двух-трёх лет, ориентируясь на стартапы в сфере криптовалют и блокчейна, при этом расшир

GateNews15ч назад

Китай блокирует приобретение Meta компании US$2B Manus AI

Китай объявил, что блокирует приобретение компанией Meta американской компании Manus по сделке на сумму 2 миллиардов долларов США, ссылаясь на опасения по поводу передачи китайской интеллектуальной собственности в области искусственного интеллекта компании из США, сообщает Tech in Asia. Manus — компания, основанная в Китае, которая перенесла штаб-квартиру в

CryptoFrontier05-04 02:12
комментарий
0/400
Нет комментариев