Microsoft предупредила, что OpenClaw небезопасен
Microsoft запоздало, но со всей настойчивостью рекомендует компаниям не совать OpenClaw в прод. Говорят, вскрылась суровая реальность: с безопасностью у него туговато. “Ограниченные встроенные методы защиты” на корпоративном.
Рекомендации подоспели вскоре после того, как в сети всплыло шестизначное число инстансов c минимальной защитой и без патчей. На фоне этого Microsoft считает важным сообщить: автономные агенты на ваших рабочих станциях с доступом ко всему и вся — это не лучшая затея. Креды и данные стянут, память могут отравить, а хост — снабдить вредоносным кодом.
Один залётный “навык” или инструкция, и системы скомпрометированы на всю глубину проникновения ИИ-агента. В Microsoft оценили перспективы и в выражениях не стесняются: запускайте только на виртуалках и рассматривайте его как источник RCE с постоянным доступом. Убережёт ли это сотни тысяч энтузиастов ИИ? Узнаем в следующем выпуске шоу “LLM и я”.
Ранее у WormGPT произошла предполагаемая утечка данных пользователей.