Віталік Бутерін попереджає: OpenClaw може стати входом для витоку даних, викрито ризики безпеки для AI-агентів

Новини від Gate News: у 2026 році співзасновник Ethereum Віталік Бутерін зробив попередження щодо безпеки популярного інструмента для розробки AI OpenClaw, зазначивши, що під час обробки зовнішніх даних він може мати серйозні вразливості. Це може призвести до витоку даних або навіть до віддаленого керування системою — інколи без того, щоб користувач це помічав. У міру прискорення поширення застосунків для AI-агентів ця проблема викликала високу зацікавленість серед розробників і спільноти з кібербезпеки.

Згідно з оприлюдненою інформацією, ключовий ризик полягає в тому, що OpenClaw під час читання вебконтенту може виконувати приховані інструкції. Зловмисники можуть створювати шкідливі сторінки, щоб спрямовувати AI-агенти на автоматичне завантаження та запуск скриптів, тим самим викрадаючи локальні дані або змінюючи налаштування системи. У деяких випадках інструмент непомітно, через команди на кшталт “curl”, передає чутливу інформацію на зовнішні сервери; у всьому процесі відсутні підказки та механізми аудиту.

Подальші дослідження безпеки показали, що ризик для цієї екосистеми має певну загальність. Тестування виявило приблизно 15% “навичок” (аналогів плагінів/модулів), які містять потенційно зловмисну логіку. Це означає, що навіть якщо джерело виглядає довіреним, воно все одно може стати точкою входу для атаки. Оскільки розробники швидко діляться функціональними модулями, відставання безпекових перевірок стає дедалі більш відчутним, а коли користувачі встановлюють кілька “навичок”, площа атаки помітно збільшується.

Віталік Бутерін також підкреслив, що це не проблема якогось одного інструмента, а структурна вразливість, притаманна AI-індустрії загалом: швидкість ітерацій функцій значно випереджає можливості безпекового врядування. Він радить знижувати ризики витоку даних і віддаленого контролю системи шляхом локального запуску моделей, ізоляції прав, виконання в пісочниці та механізмів схвалення критичних операцій.

На тлі поступового проникнення AI-агентів у розробку та повсякденні сценарії безпека стає ключовою змінною. Для користувачів варто уникати використання плагінів із невідомих джерел і ретельно перевіряти запити на доступ; для розробників — створення більш досконалої системи безпеки стане частиною довгострокової конкурентоспроможності.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Співвідношення ETH/BTC відскакує, чи йде ротація інституційного капіталу? Поглиблений розбір структурних сигналів крипторинку

BTC прориває 75,000 доларів США, припинення вогню між США та Іраном і нові максимуми на ринку акцій США підштовхують ризикові активи, але ринок опціонів і надалі налаштований доволі обережно. Показник ETH/BTC відновлюється, вивільняючи сигнали про ротацію капіталу.

GateInstantTrends25хв. тому

Кит вносить 3 500 ETH на Aave V3, позичає 8 млн USDC та викуповує назад 3 386 ETH

Кит розмістив 3 500 ETH на суму $8,26 млн у Aave V3, позичив 8 млн USDC, а потім купив 3 386 ETH і повторно депозитив його; тепер він утримує 6 886 ETH вартістю приблизно $16,22 млн.

GateNews34хв. тому

BitMine квартальний чистий збиток становить 3,81 млрд доларів США, частка нереалізованих збитків ETH досягає 99%

BitMine Immersion Technologies подала фінансову звітність до SEC 15 квітня 2026 року, яка показала, що квартальний чистий збиток станом на 28 лютого становить 3,81 млрд доларів США, головним чином через нереалізовані збитки за позиціями в Ethereum. Компанія має близько 4,87 млн ETH, а її середня ціна купівлі — 3 794 доларів США за 1 монету; її поточна ринкова вартість перевищує 10,7 млрд доларів США. Акції BMNR було переведено на Нью-Йоркську фондову біржу, поточна котировка — 21,69 долара США.

MarketWhisper35хв. тому

Інтеграція мережі токенів Calastone на 68 мільярдів доларів США, фонди L&G підтримують розрахунки в той же день

Legal & General Asset Management(L&G AM)оголосила, що завдяки токенізованій дистрибуційній мережі, створеній через Calastone, успішно перевела в мережу понад 50 мільярдів фунтів стерлінгів фондів ліквідності, підтримуючи розрахунки T+0 та багатовалютне котирування. Це розгортання виконано на базі Ethereum; у майбутньому планується розширення на інші блокчейни, а також забезпечення відповідності регуляторним рамкам.

MarketWhisper4год тому

Член Ethereum Foundation Трент Ван Еппс оголошує про відхід

Трент Ван Еппс залишив Фонд Ethereum після п’яти років, висловивши подяку за співпрацю своєї команди щодо оновлень і фінансування. Він і надалі сприятиме Protocol Guild та політичній економії Ethereum.

GateNews5год тому

Matrixport-пов’язана організація закриває лонг-позицію з 20x на 25 000 ETH через 65 днів, фіксує прибуток $17,32 млн

Пов’язана з Matrixport сутність закрила свою останню довгу позицію на 25,000 ETH, заробивши $17.32 мільйона за 65 днів. Раніше вона також отримала $48.19 мільйона від позицій у 1,150 BTC та 95,000 ETH, при цьому нереалізований прибуток залишався на рівні $8.1 мільйона.

GateNews7год тому
Прокоментувати
0/400
Немає коментарів