Виталик Бутерин предупреждает: OpenClaw может стать точкой входа для утечек данных, а риски безопасности ИИ-агентов выходят на первый план

Новости от Gate News: в 2026 году сооснователь Ethereum Виталик Бутерин сделал предупреждение по безопасности популярному инструменту для разработки ИИ OpenClaw, отметив, что при обработке внешних данных в нем могут быть серьезные уязвимости; пользователи могут столкнуться с утечкой данных и даже с удаленным управлением системой без какого-либо заметного уведомления. По мере ускорения распространения приложений с ИИ-агентами эта проблема вызывает повышенный интерес у разработчиков и сообщества по безопасности.

Согласно раскрытой информации, суть риска заключается в том, что OpenClaw при чтении содержимого веб-страниц может выполнять скрытые инструкции. Злоумышленники могут создавать вредоносные страницы, чтобы направлять ИИ-агента автоматически скачивать и запускать скрипты, тем самым похищая локальные данные или изменяя настройки системы. В некоторых случаях инструмент незаметно отправляет конфиденциальную информацию на внешние серверы с помощью команд вроде “curl”; при этом отсутствуют подсказки и механизмы аудита на протяжении всего процесса.

Дальнейшие исследования по безопасности показывают, что риск в этой экосистеме носит определенную общность. Тестирование выявило, что примерно 15% “скиллов” (похожие на модули-плагины) содержат потенциально вредоносную логику, то есть даже если источник выглядит заслуживающим доверия, он все равно может стать точкой входа для атаки. По мере того как разработчики быстро делятся функциональными модулями, проблема отставания безопасной проверки становится все более заметной; когда пользователи устанавливают несколько скиллов, площадь атаки существенно увеличивается.

Виталик Бутерин также подчеркнул, что это не проблема одного инструмента, а структурная уязвимость, присущая индустрии ИИ в целом: скорость итераций функций намного превышает возможности безопасного управления. Он рекомендует снижать риски утечки данных и захвата системы за счет локального запуска моделей, изоляции прав, выполнения в песочнице и механизма одобрения ключевых операций.

На фоне постепенного проникновения ИИ-агентов в разработку и повседневные сценарии безопасность становится ключевой переменной. Для пользователей: следует избегать использования плагинов из неизвестных источников и строго проверять запросы на разрешения; для разработчиков: создание более надежной системы безопасности станет частью долгосрочной конкурентоспособности.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Matrixport-Linked Entity закрывает 25,000 ETH 20x длинную позицию через 65 дней, фиксирует прибыль в размере $17.32M

Связанная с Matrixport структура закрыла свою заключительную длинную позицию на 25,000 ETH, получив $17.32 млн за 65 дней. Ранее она также реализовала $48.19 млн по позициям на 1,150 BTC и 95,000 ETH, при этом нераспределенная прибыль оставалась на уровне $8.1 млн.

GateNews39м назад

Открытый интерес по фьючерсам на Ethereum достигает $25,4 млрд, поскольку институционалы формируют позиции, но ставки финансирования по бессрочным контрактам сигнализируют о предосторожности

Ethereum остается выше $2,300: открытый интерес по фьючерсам растет, а притоки в ETF значительны. Однако низкие ставки финансирования по бессрочным контрактам и снижение выручки DApp указывают на ослабевающую уверенность и потенциальное ценовое давление на фоне жесткой конкуренции.

GateNews54м назад

Whale Stakes разместил(а) ставку на сумму 50 000 ETH на Everstake на сумму более $116.97M

Сообщение Gate News, 15 апреля — Согласно Onchain Lens, крупный кит внес в стейкинг 50,000 ETH на Everstake, что составляет примерно $116.97 миллиона.

GateNews9ч назад

Биткойн, Ethereum и Solana ETF фиксируют положительные чистые притоки 15 апреля

Сообщение Gate News, согласно обновлению от 15 апреля, Bitcoin ETFs зафиксировали однодневный чистый приток 4,566 BTC (примерно $337.41 миллиона) и 7-дневный чистый приток 6,753 BTC (примерно $499.04 миллиона). Ethereum ETFs увидели однодневный чистый приток 23,405 ETH (примерно $54.37 миллиона)

GateNews11ч назад

Откат по ETH за 15 минут составил 0,60%: падение на резонансе из-за закрытия позиций по длинным с плечом на высоком уровне и краткосрочных распродаж кита

2026-04-15 13:30–13:45 (UTC) в этот период ETH на краткосрочных максимумах зафиксировал доходность -0.60%, диапазон цен колебался в пределах 2317.79 - 2333.92 USDT, амплитуда достигла 0.69%. Ранее в течение 24 часов ETH демонстрировал сильный рост: максимальное увеличение доходило до 9.5%, внимание рынка заметно усилилось. Негативная доходность в рамках данного периода отражает, что в зоне высоких цен локальные настроения быстро развернулись. Основным драйвером данного всплеска стало фиксирование прибыли в лонг-сегменте на деривативном рынке и сокращение локально привлечённых заемных средств. За последние 24 часа на рынке ETH-фьючерсов «шорт»-сегмент…

GateNews11ч назад

BlackRock переводит 15,101 ETH и 566 BTC на крупную CEX, на сумму 75,96 млн долларов

BlackRock недавно перевел через свои ETF на крупную CEX $35 миллионов в ETH и $41 миллионов в BTC, в общей сложности на сумму почти $76 миллионов.

GateNews13ч назад
комментарий
0/400
Нет комментариев