Дом
Искусственный интеллект 360 выявил серьезные недостатки технологии OpenClaw, что создает новые риски для безопасности приложений, разработанных с использованием этой технологии.

7 апреля интеллектуальный агент 360 для обнаружения уязвимостей выявил три критически важных недостатка в системе OpenClaw, используемой в искусственном интеллекте: один из них относится к категории высокой степени серьезности, а два — средней. Все эти уязвимости были официально устранены и обнародованы. Этот успех свидетельствует о переходе от рутинных правил-основанных проверок к интеллектуальным, основанным на анализе рисков автоматизированным методам обеспечения безопасности, что играет важную роль в защите приложений, разработанных с использованием технологий искусственного интеллекта.
Уязвимость высокой степени серьезности затрагивает механизмы утверждения и выполнения локальных скриптов, что позволяет злоумышленникам выполнять несанкционированный код путем изменения уже одобренных скриптов, тем самым подвергая пользовательские устройства риску. Два недостатка средней степени серьезности связаны с повторным использованием параметров проверки безопасности при ручном авторизации в системе OAuth, а также с недостатками в управлении ресурсами во время обработки данных по протоколу WebSocket в рамках голосовых вызовов. Первый из этих недостатков может привести к разглашению учетных данных пользователей в сервисах Google, а второй — к исчерпанию ресурсов устройства, что может вызвать его сбой. Эти уязвимости затрагивают основные функции систем искусственного интеллекта, подчеркивая серьезность проблем с механизмами разделения прав доступа и реализацией соответствующих протоколов.
Компания 360 сообщает, что ее интеллектуальный агент для обнаружения уязвимостей выявил множество значимых недостатков в различных популярных системах искусственного интеллекта. В отличие от традиционных сканирующих инструментов, этот система имитирует интуицию экспертов в области безопасности при анализе атак и защиты, автоматизируя процессы обнаружения, проверки и воспроизведения уязвимостей, освобождая людских аналитиков для более творческой оценки рисков. По мере того как системы искусственного интеллекта все чаще используются в рабочих процессах пользователей, автоматизированный поиск уязвимостей на основе технологий искусственного интеллекта становится важной составляющей мер безопасности, обеспечивающих надежность всей цепочки поставок продуктов на основе этой технологии и способствуя развитию более устойчивых систем защиты.
Связанная статья
Бывший главный научный сотрудник OpenAI Илья представляет SSI и раскрывает первую модель
Искусственный интеллект достиг еще одной важной вехи. После своего ухода из OpenAI бывший главный научный сотрудник Илья Сутскер основал компанию Safe Superintelligence Inc. (SSI), которая недавно раскрыла детали своей первой модели. Сообщения в зару
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
14 мая 2026 года платформа разработки приложений на базе искусственного интеллекта Lovable объявила о своем участии в раундеSeed-финансирования на сумму $800 000 для датского стартапа в области аппаратного обеспечения Atech. При ведущем участии Lovab
Anthropic расширяет инструменты для программирования Claude AI в Японии в рамках стратегии роста за рубежом
Anthropic, prominent U.S. artificial intelligence firm, is intensifying its global outreach. On Wednesday, the company hosted a major developer gathering, "Code with Claude," in Tokyo, drawing close to 500 software engineers. This initiative seeks to
Рекомендации по связанным специальным темам
Комментарии (0)

7 апреля интеллектуальный агент 360 для обнаружения уязвимостей выявил три критически важных недостатка в системе OpenClaw, используемой в искусственном интеллекте: один из них относится к категории высокой степени серьезности, а два — средней. Все эти уязвимости были официально устранены и обнародованы. Этот успех свидетельствует о переходе от рутинных правил-основанных проверок к интеллектуальным, основанным на анализе рисков автоматизированным методам обеспечения безопасности, что играет важную роль в защите приложений, разработанных с использованием технологий искусственного интеллекта.
Уязвимость высокой степени серьезности затрагивает механизмы утверждения и выполнения локальных скриптов, что позволяет злоумышленникам выполнять несанкционированный код путем изменения уже одобренных скриптов, тем самым подвергая пользовательские устройства риску. Два недостатка средней степени серьезности связаны с повторным использованием параметров проверки безопасности при ручном авторизации в системе OAuth, а также с недостатками в управлении ресурсами во время обработки данных по протоколу WebSocket в рамках голосовых вызовов. Первый из этих недостатков может привести к разглашению учетных данных пользователей в сервисах Google, а второй — к исчерпанию ресурсов устройства, что может вызвать его сбой. Эти уязвимости затрагивают основные функции систем искусственного интеллекта, подчеркивая серьезность проблем с механизмами разделения прав доступа и реализацией соответствующих протоколов.
Компания 360 сообщает, что ее интеллектуальный агент для обнаружения уязвимостей выявил множество значимых недостатков в различных популярных системах искусственного интеллекта. В отличие от традиционных сканирующих инструментов, этот система имитирует интуицию экспертов в области безопасности при анализе атак и защиты, автоматизируя процессы обнаружения, проверки и воспроизведения уязвимостей, освобождая людских аналитиков для более творческой оценки рисков. По мере того как системы искусственного интеллекта все чаще используются в рабочих процессах пользователей, автоматизированный поиск уязвимостей на основе технологий искусственного интеллекта становится важной составляющей мер безопасности, обеспечивающих надежность всей цепочки поставок продуктов на основе этой технологии и способствуя развитию более устойчивых систем защиты.
Бывший главный научный сотрудник OpenAI Илья представляет SSI и раскрывает первую модель
Искусственный интеллект достиг еще одной важной вехи. После своего ухода из OpenAI бывший главный научный сотрудник Илья Сутскер основал компанию Safe Superintelligence Inc. (SSI), которая недавно раскрыла детали своей первой модели. Сообщения в зару
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
14 мая 2026 года платформа разработки приложений на базе искусственного интеллекта Lovable объявила о своем участии в раундеSeed-финансирования на сумму $800 000 для датского стартапа в области аппаратного обеспечения Atech. При ведущем участии Lovab
Anthropic расширяет инструменты для программирования Claude AI в Японии в рамках стратегии роста за рубежом
Anthropic, prominent U.S. artificial intelligence firm, is intensifying its global outreach. On Wednesday, the company hosted a major developer gathering, "Code with Claude," in Tokyo, drawing close to 500 software engineers. This initiative seeks to











