Китайский киберцентр CNCERT/CC указал на серьёзные угрозы OpenClaw на фоне массового ажиотажа
Национальный центр реагирования на компьютерные инциденты Китая выпустил предупреждение о критических уязвимостях OpenClaw, пока граждане страны массово осваивают ИИ-агентов, а капитализация профильных компаний выросла на $100 млрд.
Киберцентр Китая бьёт тревогу
Национальный центр реагирования на компьютерные инциденты Китая (CNCERT/CC) опубликовал предупреждение об угрозах безопасности, связанных с платформой для запуска ИИ-агентов OpenClaw. По данным ведомства, программное обеспечение по умолчанию имеет крайне слабые настройки защиты, что открывает злоумышленникам лёгкий путь к захвату системы.
Специалисты CNCERT/CC перечислили ключевые риски:
- Инъекции промптов — хакеры могут размещать на веб-страницах скрытые инструкции, при считывании которых ИИ-агент способен раскрыть системные ключи пользователя;
- Ошибочные действия — неверная интерпретация команд может привести к удалению критически важных данных, переписок или производственных баз;
- Заражение через плагины — сторонние расширения после установки способны похищать ключи, внедрять трояны и бэкдоры;
- Обнаруженные уязвимости — в OpenClaw уже зафиксировано несколько изъянов средней и высокой критичности, эксплуатация которых грозит масштабными утечками информации.
Ведомство подчеркнуло: рядовые пользователи рискуют потерять личные данные, платёжные аккаунты или API-ключи. Для стратегических отраслей — финансов и энергетики — последствия могут оказаться значительно тяжелее.
Почему это важно
OpenClaw стал центром беспрецедентного ажиотажа в Китае. Граждане выстраиваются в очереди за помощью в установке ПО, IT-компании конкурируют за создание сервисов на базе решения, а по всей стране проводятся образовательные мероприятия. По данным Bloomberg, с начала марта общая капитализация профильных китайских компаний выросла более чем на $100 млрд. Предупреждение CNCERT/CC — сигнал о том, что стремительное внедрение технологии существенно опережает меры по обеспечению её безопасности.
Рекомендации по защите от CNCERT/CC
Специалисты ведомства опубликовали набор конкретных мер для организаций и частных пользователей, устанавливающих OpenClaw:
- Сетевой контроль — порты управления не должны быть доступны из интернета напрямую; обязательны аутентификация, контроль доступа и строгая изоляция среды выполнения;
- Управление учётными данными — запрет на хранение ключей в открытом виде, внедрение системы аудита действий и ведение журналов;
- Контроль плагинов — отключение автоматических обновлений и установка расширений исключительно из проверенных источников;
- Мониторинг патчей — отслеживание обновлений безопасности.
Корпоративная гонка за ИИ-агентов
Крупнейшие технологические гиганты Китая оперативно включились в тренд. Alibaba представила систему настройки ИИ-агентов CoPaw, совместимую с мессенджерами и сторонними моделями. 13 марта компания выпустила приложение JVS Claw для iOS и Android, позволяющее устанавливать OpenClaw на смартфон без навыков программирования. Baidu представила аналогичный сервис для Android.
Журналистка Афра Ван, освещающая китайский ИИ-сектор, посетила одно из образовательных мероприятий по OpenClaw и отметила колоссальный спрос: организаторам пришлось ограничивать число участников из-за нехватки мест.
Bloomberg отметил, что волна энтузиазма затронула самые разные слои населения — от студентов до пенсионеров. Поток совместимых продуктов может вывести Китай на передовые позиции в сфере агентного ИИ.
Субсидии и ограничения: двойственный подход властей
Местные власти активно поддерживают направление финансово. В районе Лунган (Шэньчжэнь) разработчикам и бизнесу предлагают масштабные субсидии: до 2 млн юаней ($300 000) за создание новых «навыков» для агента, ваучеры на 40% стоимости внедрения «цифрового сотрудника», скидку 30% на оборудование и до 10 млн юаней ($1,5 млн) инвестиций. Стартапы получают два месяца бесплатной аренды жилья, 18-месячную скидку на офис и три месяца бесплатных вычислительных мощностей.
Параллельно власти приняли ограничительные меры для государственного сектора. По информации Bloomberg, госорганы и госпредприятия получили распоряжение не устанавливать OpenClaw на рабочие устройства. Запрет распространяется в том числе на семьи военнослужащих.
Ранее, в феврале, OpenClaw уже оказался в центре инцидента — ПО удалило электронную почту исследовательницы Meta вопреки прямым командам этого не делать.
Часто задаваемые вопросы
Какие угрозы безопасности выявлены в OpenClaw?
CNCERT/CC выделил четыре основных риска: инъекции промптов, ошибочное удаление данных из-за неверной интерпретации команд, заражение через сторонние плагины и наличие уже обнаруженных уязвимостей средней и высокой критичности.
Запрещён ли OpenClaw в Китае?
Полного запрета нет, однако госорганам и государственным предприятиям запрещено устанавливать OpenClaw на рабочие устройства. Запрет также распространяется на семьи военнослужащих.
Какие субсидии предлагает Китай за внедрение ИИ-агентов?
В районе Лунган (Шэньчжэнь) компании могут получить до 2 млн юаней ($300 000) за разработку новых «навыков» для агента, ваучеры на 40% стоимости внедрения и до 10 млн юаней ($1,5 млн) инвестиций. Стартапам предлагают бесплатную аренду жилья и офиса.
Как OpenClaw повлиял на китайский фондовый рынок?
С начала марта общая капитализация профильных китайских компаний выросла более чем на $100 млрд, по данным Bloomberg.
Какие рекомендации дал CNCERT/CC пользователям OpenClaw?
Ведомство рекомендовало не открывать порты управления в интернет, не хранить ключи в открытом виде, отключить автоматическое обновление плагинов, устанавливать расширения только из надёжных источников и следить за патчами безопасности.
Читайте также
ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind
ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.
Минюст США конфисковал криптоактивы на $580 млн у китайских преступных группировок
Министерство юстиции США конфисковало криптоактивы на $580 млн у китайских преступных группировок в ходе операции межведомственной группы Scam Center Strike Force.
Как стандарты ERC-8004 и x402 превращают ИИ-агентов в полноценных участников экономики
Блокчейн-стандарты ERC-8004 и x402 формируют инфраструктуру для автономных машинных платежей, бросая вызов закрытым экосистемам Big Tech и модели экономики внимания.
Объём транзакций ИИ-агентов оказался в 15 раз меньше данных Bloomberg
Партнёр a16z Ноа Левин опроверг данные Bloomberg о платежах ИИ-агентов: реальный ончейн-оборот составил $1,6–3 млн вместо заявленных $24 млн.
Апрель 2026 стал рекордным месяцем по количеству криптовзломов
За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.
Google расширил возможности ИИ-платформы Opal новыми агентами
Google расширил ИИ-платформу Opal новыми агентами на базе Gemini 3 Flash, позволяющими автоматизировать рабочие процессы без написания кода.
