Až 15 % dovedností v OpenClaw obsahuje nebezpečné instrukce

DomůKyberbezpečnost

Až 15 % dovedností v OpenClaw obsahuje nebezpečné instrukce

Autonomní agenti – umělá inteligence, která umí číst e-maily, spravovat finance a provádět operace napříč účty – se přesouvají z experimentální fáze do mainstreamu.

Avast: Google Play stále nabízí skryté reklamy vydávající se za herní aplikace
Portálem Bazoš.cz se šíří podvodné inzeráty, nabízejí nedostatkové grafické karty
Nový podvod na TikToku láká na kryptoměny, zneužívá známé osobnosti
Proruští hackeři napadají stránky Ukrajiny a jejích podporovatelů

Autonomní agenti – umělá inteligence, která umí číst e-maily, spravovat finance a provádět operace napříč účty – se přesouvají z experimentální fáze do mainstreamu. Se spuštěním nástrojů jako OpenClaw se miliony autonomních agentů dostávají do rukou běžných lidí a jejich počet poroste.

Svěření svých osobních dat virtuálním asistentům však přináší i značná rizika. Výzkumníci společnosti Gen, poskytovatele produktů Avast, AVG, Norton, CCleaner, analyzovali tržiště ClawHub s dovednostmi agentů a zjistili, že více než 20 000 instancí (tedy konkrétních agentů vytvořených uživateli) je otevřeně vystaveno internetu, a tudíž tvoří ideální cíl pro útočníky.

Kromě toho z analýzy Genu vyplynulo, že přibližně 15 % dovedností obsahovalo škodlivé instrukce, od doručování malwaru po exfiltraci dat. Tyto dovednosti tak obsahovaly kód, který způsobil, že agenti pracovali proti svým uživatelům. Mnohé z nich byly upravené varianty legitimních nástrojů a po jejich odstranění se velmi rychle objevily nové.

Aby lidé mohli naplno a bez obav o bezpečí svých dat využívat všechny možnosti, které jim OpenClaw nabízí, vytvořil Gen nový nástroj Agent Trust Hub, kde mohou lidé i AI agenti vyhledávat bezpečné dovednosti. Součástí nástroje Agent Trust Hub je:

  • AI skener dovedností: Bezplatný diagnostický nástroj, který uživatelům umožňuje ještě před instalací zkontrolovat libovolnou URL adresu dovednosti OpenClaw. Tato funkce analyzuje instrukce v dovednosti z hlediska skryté logiky, neoprávněného přístupu k datům a škodlivého chování.
  • Tržiště AI dovedností: Pečlivě vybraný a prověřený seznam dovedností agentů. Každá dovednost v tomto tržišti je přísně kontrolována pomocí bezpečnostního enginu Genu, který nabízí důvěryhodnou alternativu k současnému „divokému západu“ veřejných seznamů dovedností.

KOMENTÁŘE

WORDPRESS: 0
DISKUZE