Количество навыков приближается к 750 тысячам, быстрое расширение экосистемы «Лобстера» выявляет риски безопасности

robot
Генерация тезисов в процессе

16 марта, в связи с стремительным ростом AI-агентов OpenClaw (внутреннее название «Лобстер») возникли новые вызовы безопасности, Qihoo 360 выпустила первую в стране «Отчёт об угрозах экосистемы OpenClaw». В отчёте отмечается, что в экосистеме OpenClaw наблюдается стремительный рост модуля «Skills» — навыков, их общее число на четырёх крупнейших платформах мира уже приближается к 750 000, а ежедневно добавляется около 21 000 новых навыков, при этом средний суточный рост составляет 2-3%. По текущей тенденции, всего за год число навыков превысит 8 миллионов. Такой быстрый рост экосистемы без эффективных мер безопасности может привести к быстрому росту рисков и потере контроля.

Что касается уязвимостей, в отчёте указано, что по всему миру обнаружено 20 471 экземпляр OpenClaw, потенциально уязвимых для атак, охватывающих 13 643 IP-адреса. Почти 9% активов OpenClaw, открытых в интернете, подвержены рискам уязвимостей. При использовании злоумышленниками эти уязвимости могут привести к утечке информации, контролю над системами и другим серьёзным последствиям.

Впервые в отчёте представлена карта географического распределения экосистемы OpenClaw. В глобальном масштабе США и Китай занимают первые места. Внутри страны, такие экономически развитые регионы, как Пекин, Шанхай, Гуандун, Гонконг и Чжэцзян, благодаря мощной цифровой экономике и активной инновационной среде, стали ключевыми центрами «разведения креветок» — новой волны развития.

Отчёт также подробно анализирует риски безопасности Skills. В связи с популярностью OpenClaw активизировались атаки на цепочки поставок Skills: злоумышленники используют такие методы, как внедрение вредоносных подсказок, удалённое выполнение кода, кража данных и социальная инженерия, создавая угрозы для пользователей.

Генеральный директор Qihoo 360 Ци Сяндунь заявил, что AI-агенты OpenClaw («Лобстер») стремительно меняют производительность, однако вместе с этим участились случаи сбоев, утечек данных и другие инциденты, что выявляет общую проблему — многие государственные и корпоративные структуры боятся и не решаются полностью использовать возможности AI.

Известно, что Qihoo 360 запустила первый в стране открытый платформенный сервис для оценки безопасности Skills — SAFESKILL. Эта платформа поддерживает мониторинг в реальном времени из различных источников, отслеживая глобальные сообщества и рынки, а также проводит глубокое сканирование и многоаспектную оценку рисков, способствуя стабильной работе интеллектуальных агентов в производственной среде.

Источник: Клиентская версия Beijing Daily

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить