Перейти к содержимому
Технологии

После шумихи эксперты в сфере ИИ считают OpenClaw разочаровывающим

OpenClaw — открытый проект, позволяющий быстро создавать и соединять ИИ‑агентов, стал темой обсуждения после появления сети Moltbook, где «боты» писали о своей конфиденциальности.

Эксперты, в том числе Andrej Karpathy и John Hammond, указали, что большинство сообщений написали люди, а в Moltbook обнаружили уязвимости, позволяющие подменять токены и проводить массовые «prompt injection»‑атаки.

Сигнал: Инцидент показывает, что без надёжной киберзащиты развитие агентных систем останется ограниченным, несмотря на их популярность и удобство интеграции в мессенджеры.

Проект OpenClaw быстро набрал популярность: репозиторий собрал более 190 000 звёзд на GitHub и занял 21‑е место в списке самых популярных. Платформа упрощает создание ИИ‑агентов, позволяет им работать через WhatsApp, Discord, Slack и другие мессенджеры, а также подключать любые модели — Claude, ChatGPT, Gemini и др. На Moltbook пользователи разместили «ботов», которые писали о необходимости приватных пространств, что вызвало разговоры об автономных ИИ‑агентах.

Что произошло

Позже выяснили, что посты в Moltbook писали люди, а не ИИ. Ian Ahl, CTO Permiso Security, нашёл, что база Supabase проекта открыла доступ к токену, позволяя выдавать себя за другого агента. John Hammond из Huntress отметил, что отсутствие ограничения скорости и верификации делает проверку подлинности сообщений невозможной.

Почему это важно

Инцидент раскрывает уязвимость агентных систем: они часто имеют широкий доступ к корпоративным ресурсам, а при слабой защите становятся лёгкой мишенью для prompt injection — атак, заставляющих агента выполнять нежелательные действия, такие как раскрытие учётных данных или перевод криптовалюты.

  • Отсутствие надёжных guardrails превращает любые автоматизированные задачи в риск.
  • Эксперт Artem Sorokin считает, что OpenClaw не предлагает новых научных решений, а лишь упрощает комбинацию уже существующих компонентов.

Если проблемы кибербезопасности не будут решены, масштабировать агентные системы будет трудно, а обещанные преимущества — ускорение разработки и автономная работа стартапов — могут остаться лишь теоретическими.

Все материалы