1 февраля 2026
OpenClaw: взрывной рост ИИ‑агента сопровождается серьёзными угрозами безопасности
1 февраля 2026 года
Открытый ИИ‑агент OpenClaw (ранее — Clawdbot и Moltbot) установил рекорд скорости роста на GitHub, но одновременно привлёк внимание экспертов по кибербезопасности. Проект уже столкнулся с атаками злоумышленников и выявил критические уязвимости.
Рекордные показатели
За считанные недели OpenClaw достиг впечатляющих метрик:
более 100 000 звёзд на GitHub;
2 миллиона посетителей за неделю.
Создатель проекта — австрийский разработчик Петер Штайнбергер (основатель PSPDFKit) — запустил его как небольшой weekend‑проект, но инструмент стремительно превратился в один из самых обсуждаемых в IT‑сообществе.
Что умеет OpenClaw?
Это оркестрационный слой для ИИ‑агентов, работающий с моделями Claude, GPT и Gemini. Ключевые компоненты:
Gateway — фоновый демон для связи с мессенджерами (Telegram, Slack и др.);
Agent — ИИ, интерпретирующий команды;
Skills — модули для работы с файлами, браузером, календарём;
Memory — хранилище данных в формате Markdown.
Особенность: работа 24/7 в фоновом режиме без ручного запуска.
Тёмная сторона популярности
Взрывной рост привлёк злоумышленников. Зафиксированы:
Фейковые расширения — например, поддельное дополнение для VS Code, маскирующееся под OpenClaw и устанавливающее трояны.
Криптоскамы — мошенники зарегистрировали домен и выпустили фейковый токен $CLAWD после первого переименования проекта.
Уязвимые инстансы — сотни неправильно настроенных ботов оказались в открытом доступе, угрожая персональным данным пользователей.
Критические уязвимости
Исследователи выявили ряд проблем:
Prompt injection — атаки через специально сформированные запросы, которые остаются нерешённой индустриальной проблемой.
Отсутствие идеальной защиты — по признанию Штайнбергера, «нет абсолютно безопасной настройки» для ИИ‑агента с доступом к shell.
Ошибки конфигурации — некоторые пользователи хранят учётные данные в глобально доступных файлах, что создаёт риски утечки.
Случайное удаление данных — зафиксированы случаи, когда бот уничтожал файлы из‑за неоднозначных инструкций.
Реакция разработчика
Штайнбергер:
выпустил экстренное обновление с базовыми мерами защиты;
добавил раздел о безопасности в документацию;
призвал пользователей минимизировать права доступа и использовать изолированные среды.
«Start with the smallest access that still works, then widen it as you gain confidence», — рекомендует автор проекта.
Как защититься?
Эксперты советуют:
Устанавливать OpenClaw только из официального репозитория на GitHub.
Использовать изолированный VPS (2 vCPU, 4 GB RAM) вместо личного компьютера.
Настраивать минимальные права доступа — не давать боту root‑привилегий.
Избегать хранения чувствительных данных на машинах с запущенным агентом.
Следить за обновлениями и отключать ненужные модули (например, доступ к файловой системе).
История названий
Проект трижды менял имя:
Clawdbot — изначальное название, от которого пришлось отказаться по просьбе юристов Anthropic (из‑за сходства с Claude).
Moltbot — вариант, предложенный сообществом (от слова «линька»), но не прижившийся из‑за сложности произношения.
OpenClaw — финальное название, прошедшее проверку на товарные знаки (сочетает «открытость» и отсылку к первой идее).
Что дальше?
OpenClaw переходит от фазы хайпа к этапу зрелого развития. Перед командой стоят задачи:
усилить безопасность;
сформировать постоянную команду разработчиков;
выпустить стабильную версию 1.0.
Однако проект уже доказал: спрос на автономных ИИ‑ассистентов колоссален. Вопрос в том, сможет ли сообщество совместить инновации с надёжной защитой данных.
#Хавк #Ии #Openclaw #новость