OpenClaw 2026: взрывной рост и критические угрозы безопасности
OpenClaw, феноменальный open-source AI-агент, продолжает набирать обороты в 2026 году. Проект перешагнул отметку в 350 000 GitHub звёзд, став одним из самых быстро растущих open-source проектов в истории. Однако этот успех принёс и серьёзные проблемы безопасности.
Изначально запущенный как Clawdbot в ноябре 2025 года австрийским разработчиком Питером Штайнбергером, проект был переименован дважды под давлением Anthropic и в итоге стал OpenClaw. 14 февраля 2026 года Штайнбергер присоединился к OpenAI, а проект перешёл под опеку независимого фонда.
Но быстрый рост создал и новые угрозы. Серьёзная уязвимость CVE-2026-25253 (CVSS 8.8) позволяла удалённое выполнение кода даже на локальных инстансах. Проблема была исправлена в версии 2026.1.29, но до этого более 30 000 интернет-доступных экземпляров были скомпрометированы.
Ещё более масштабной стала кампания ClawHavoc - атака на экосистему скиллов. Исследования показали, что до 20% скиллов в ClawHub были вредоносными, в основном распространяли Atomic macOS Stealer (AMOS) для кражи учётных данных криптокошельков, ключей SSH и файлов Telegram.
Особую тревогу вызывает проникновение OpenClaw в корпоративные среды. Bitdefender обнаружил, что сотрудники устанавливают агенты с полным доступом на корпоративные устройствах, создавая "теневые ИИ-агенты" с повышенными привилегиями. Это полностью меняет модель безопасности, так как вредоносное поведение выглядит как легитимную автоматизацию.
NVIDIA представила NemoClaw - уровень управления для безопасного развёртывания OpenClaw в корпоративной среде. Anthropic, со своей стороны, ограничил доступ OpenClaw из стандартных подписок из-за высокого потребления вычислительных ресурсов.
Всё это говорит о новой эре в безопасности AI - где агенты могут не просто генерировать текст, а выполнять реальные действия. Компании должны внедрять чёткие политики управления автономными агентами, иначе риски становятся критическими. Данные из открытых источников, в том числе статьи от Linux Journal и Conscia, показывают, что мы лишь в начале этого пути.
📱 OpenClaw — AI-агенты с открытым исходным кодом
🔗 Подписывайтесь: @openclawc
OpenClaw, феноменальный open-source AI-агент, продолжает набирать обороты в 2026 году. Проект перешагнул отметку в 350 000 GitHub звёзд, став одним из самых быстро растущих open-source проектов в истории. Однако этот успех принёс и серьёзные проблемы безопасности.
Изначально запущенный как Clawdbot в ноябре 2025 года австрийским разработчиком Питером Штайнбергером, проект был переименован дважды под давлением Anthropic и в итоге стал OpenClaw. 14 февраля 2026 года Штайнбергер присоединился к OpenAI, а проект перешёл под опеку независимого фонда.
Но быстрый рост создал и новые угрозы. Серьёзная уязвимость CVE-2026-25253 (CVSS 8.8) позволяла удалённое выполнение кода даже на локальных инстансах. Проблема была исправлена в версии 2026.1.29, но до этого более 30 000 интернет-доступных экземпляров были скомпрометированы.
Ещё более масштабной стала кампания ClawHavoc - атака на экосистему скиллов. Исследования показали, что до 20% скиллов в ClawHub были вредоносными, в основном распространяли Atomic macOS Stealer (AMOS) для кражи учётных данных криптокошельков, ключей SSH и файлов Telegram.
Особую тревогу вызывает проникновение OpenClaw в корпоративные среды. Bitdefender обнаружил, что сотрудники устанавливают агенты с полным доступом на корпоративные устройствах, создавая "теневые ИИ-агенты" с повышенными привилегиями. Это полностью меняет модель безопасности, так как вредоносное поведение выглядит как легитимную автоматизацию.
NVIDIA представила NemoClaw - уровень управления для безопасного развёртывания OpenClaw в корпоративной среде. Anthropic, со своей стороны, ограничил доступ OpenClaw из стандартных подписок из-за высокого потребления вычислительных ресурсов.
Всё это говорит о новой эре в безопасности AI - где агенты могут не просто генерировать текст, а выполнять реальные действия. Компании должны внедрять чёткие политики управления автономными агентами, иначе риски становятся критическими. Данные из открытых источников, в том числе статьи от Linux Journal и Conscia, показывают, что мы лишь в начале этого пути.
📱 OpenClaw — AI-агенты с открытым исходным кодом
🔗 Подписывайтесь: @openclawc