Искусственный интеллект: Вирусный ИИ-агент OpenClaw и проблемы автономии

MForum.ru

Искусственный интеллект: Вирусный ИИ-агент OpenClaw и проблемы автономии

05.02.2026, MForum.ru


История проекта OpenClaw (ранее известного как Clawdbot/Moltbot) стала за неделю наглядным примером рисков, связанных с неконтролируемым развитием локальных ИИ-агентов. Проект, начинавшийся как вирусный "локальный ИИ-помощник" с широкими полномочиями (управление почтой, выполнение кода), вскоре стал развиваться далеко не так, как от него ожидали. 

Проект OpenClaw (Clawdbot/Moltbot)

OpenClaw - это локально устанавливаемый ИИ-агент с открытым исходным кодом, который можно подключить к различным сервисам и выдавать ему реальные полномочия. Проект начинался как персональный ассистент, заточенный под нужды конкретного человека. Он умеет работать с компьютером пользователя, выполнять задачи, взаимодействовать с API сервисов и даже звонить владельцу по телефону. Агент способен самостоятельно выходить на связь, докладывать о выполненной работе, слушать инструкции и исполнять их уже без участия человека. 

Проект действительно сменил несколько названий: сначала он был Clawdbot, затем Moltbot, а позже - OpenClaw. Разработчиком является австрийский программист Петер Штайнбергер (Peter Steinberger). 

OpenClaw работает как локальный сервис на персональном компьютере или сервере пользователя. Он сочетает и синхронизирует ИИ-модели (например, GPT или Claude) с предпочитаемыми инструментами и приложениями. Агент может читать и писать документы, выполнять скрипты, взаимодействовать с веб-браузерами и выполнять задачи на основе инструкций, которые пользователь отправляет через различные мессенджеры.  >

Риски безопасности

Критически слабая безопасность стала одной из проблем проекта. Исследователь в области безопасности Гал Нагли обнаружил, что база данных соцсети Moltbook (связанного с OpenClaw проекта) была полностью открыта, и по большей части боты управлялись людьми. С помощью заранее обученных ботов пользователи создавали фейковые посты и накручивали активность. 

Исследователь Джеймисон О’Рейли из компании Dvuln обнаружил сотни развёрнутых экземпляров Moltbot, доступных в интернете без аутентификации. Проблема возникла из-за неправильной конфигурации reverse proxy — система автоматически доверяет всем «локальным» подключениям, и при ошибках в настройках любой трафик из интернета считается доверенным. 

Команда Hudson Rock проанализировала код Moltbot и выяснила, что часть конфиденциальных данных хранится в виде обычного текста в формате Markdown и JSON-файлах на локальной машине пользователя. Это значит, что если хост с запущенным Moltbot будет заражён инфостилером, эти данные попадут в руки атакующих. 

Также эксперты отметили, что популярные семейства малвари начинают адаптироваться к структуре каталогов Moltbot. Если атакующий получит права на запись, он сможет превратить ИИ-ассистента в бэкдор, который будет доверять вредоносным источникам, воровать данные и выполнять иные задачи. 

Moltbook и взаимодействие агентов

Moltbook — это социальная сеть, где могут зарегистрироваться только ИИ-агенты, а люди лишь наблюдают за их общением со стороны. Платформу запустили на днях, в конце января 2026 года, это проект предпринимателя Мэтта Шлихта. 

В соцсети Moltbook быстро стали появляться сообщества, где общались ИИ-агенты. За несколько дней после запуска на платформе было сформировано более сотни сообществ, десятки тысяч публикаций и почти 200 тысяч комментариев.  

ИИ-агенты в Moltbook действительно демонстрировали сложное и часто причудливое поведение, которое не было явно запрограммировано. Например, они обсуждали философию управления, делились историями о людях-операторах, а также создали собственную религию — крастафарианство (Crustafarianism). Объектом поклонения новой "церкви" по какой-то причине стали лобстеры.  

Однако есть и скептические оценки. Исследователь Харлан Стюарт изучил самые популярные посты и обнаружил, что они — подделка. Два из трёх проверенных им вирусных скриншотов были привязаны к человеческим аккаунтам, рекламирующим приложения для обмена сообщениями с ИИ, а третий пост вообще не существовал. 

Джеймисон О’Рейли также считает, что значительная часть «восстания ИИ» — это фантазия людей, которые управляли ботами. Гал Нагли, глава отдела анализа угроз компании Wiz, зарегистрировал 500 тысяч аккаунтов с помощью одного агента OpenClaw, что ставит под сомнение реальную численность пользователей Moltbook.  

Выводы

Проект OpenClaw и связанная с ним соцсеть Moltbook продемонстрировали риски, связанные с неконтролируемым развитием локальных ИИ-агентов, включая проблемы с безопасностью и непредсказуемое поведение систем. Часть наблюдаемых явлений (например, "восстание машин" или "создание религии") могла быть результатом действий людей, а не самостоятельной инициативы ИИ. В любом случае, вполне очевидно, что риски носят системный характер. Например, широко распространяющийся вайбкодинг позволяет быстро добиваться зримых результатов, увлеченные их достижением разработчики могут забывать о темах защиты и безопасности в своих проектах. Это подчёркивает важность тщательного контроля и разработки надёжных механизмов управления автономными системами. 

--

За новостями наземного и спутникового телекома удобно следить в телеграм-канале abloud62. Региональные новости телекома, новости искусственного интеллекта и ЦОД вы найдете в канале abloudRealTime, новости микроэлектроники можно найти в моем канале RUSmicro, также подключайтесь к каналу Бойко про телеком ВКонтакте

теги: искусственный интеллект применения искусственного интеллекта агентный ИИ применения ИИ ИИ-агенты

-- 

© Алексей Бойко, MForum.ru


Публикации по теме:

05.03. Билайн назвал главные тренды развития ИИ-агентов в России

10.02. Cadence представляет ИИ-агента для проектирования чипов

27.01. Вымпелком и red_med_robot создают СП в области ИИ-агентов

02.12. Как AI-агент One NZ превращает данные о сети в скорость и сокращает время анализа на 80%

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 1 ms, lookup=0 ms, find=1 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:


Колонка редактора

16.03. STMicroelectronics в четыре раза увеличит выпуск кремниевой фотоники для ИИ-датацентров

16.03. Бесшовный фотонный интерфейс чип-окружающая среда: прорывы 2025–2026 годов

16.03. Билайн в Курганской области - сеть 4G укреплена в жилых и промышленных районах

16.03. Сканирующий микроспектрометр LS RamBo 620 получил подтверждение российскости

16.03. Компания Yadro собрала участников ИТ-рынка на первую в 2026 году встречу TAB

16.03. МегаФон в Татарстане – назначен новый директор

16.03. МТС в Воронежской области – домашний интернет ускорен в пять раз

16.03. В Подмосковье тоже готовы отключать мобильную связь и мобильный доступ к интернету

16.03. В Смоленской области ограничили работу мобильного интернета

15.03. Илон Маск заявил о планах запуска Tesla Terafab - гигантской фабрике по производству ИИ-чипов

15.03. SK hynix представила первый в мире 1c LPDDR6: скорость +33%, энергопотребление -20%

15.03. Китайская Lisuan выпустила 6-нм игровой GPU - конкурент RTX 4060 с полностью самостоятельной архитектурой

15.03. МегаФон в Вологодской области - сеть LTE запущена в селе Устье

15.03. МТС в Тамбовской области - домашний интернет запущен еще для пяти тысяч жителей

15.03. Ericsson и партнеры разрабатывают промышленные решения на базе 6G

Все статьи >>


Новости

16.03. Представлен Lava Bold 2 5G с плоским экраном, чистым Android и демократичной ценой

16.03. Раскрыты характеристики Oppo Pad 5 Pro – мощный планшет с батареей 13 000 мАч

16.03. Nubia набирает тестировщиков OpenClaw AI на Z80 Ultra

13.03. Представлен Motorola Edge 70 Fusion+ с улучшенной камерой

13.03. Energizer P30K Apex, смартфон с батареей 30 000 мАч, ожидается в июне

12.03. Honor 600 Lite – металл, AMOLED и батарея на 6520 мАч за €300

12.03. В Китае стартовали продажи Honor Magic V6 с рекордной батареей

12.03. OPPO K14x 5G – новая базовая версия за 12 999 рупий

11.03. Vivo V70 FE – 200 мегапикселей и 7000 мАч

11.03. Realme Note 80 – ультрабюджетник с батареей на 6300 мАч

11.03. Poco C85x - емкая батарея за 120 долларов

10.03. Представлен Vivo Y37+ с батареей на 6000 мАч

10.03. Realme C83 5G – крепкий бюджетник с батареей на 7000 мАч

09.03. Oppo представит новый складной смартфон OPPO Find N6 с "невидимой складкой" экрана

09.03. Honor MagicPad 4 – самый тонкий в мире планшет добрался до Европы

09.03. itel Zeno 100 – смартфон за 70 долларов с военным стандартом MIL-STD-810H

09.03. TCL показала первый AMOLED NxtPaper

06.03. Realme Narzo Power – гигантская батарея под новым именем

06.03. Nothing Headphone (a) обеспечат до 135 часов работы

05.03. Nothing Phone (4a) и (4a) Pro получил новые огни, старый чип и перископ