Безопасность clawdbot: сотни админок и утечки приватных данных

lol. Расхайпленный приватный ассистент clawdbot (openclaw) оказался «дырявым». [link]

В публичном доступе валяется сотня пользовательских админок.
А в них доступ ко всем паролям, мессенджерам и диалогам. Есть даже кейс использования бота для торговли криптой на бирже, а значит и доступ к деньгам 🙉

На скрине парень получил доступ к чужим ключам мессенджера Signal. И пытался связаться с владельцем.

Агенты развиваются быстро, а вот безопасность не поспевает. Десять раз подумайте, прежде чем дать полный доступ без каких-либо рамок на внешнем сервере.

Многие в US запускают clawdbot локально на Mac Mini. Например, CEO YCombinator или продакт Google DeepMind.

Зацените рост интереса за последние 4 дня:
https://trends.google.com/trends/explore?geo=US&q=Mac%20Mini&hl=en-GB&legacy

Безопасность clawdbot: сотни админок и утечки приватных данных — изображение к материалу

Оригинал в Telegram: https://t.me/segagridchin/133