Кількість навичок наближається до 750 тисяч, швидке розширення екосистеми "омара" відкриває ризики безпеки

robot
Генерація анотацій у процесі

16 березня, у зв’язку з різким зростанням AI-агента OpenClaw (відомого в галузі під ніком «Лобстер»), Qihoo 360 опублікувала перший у країні «Звіт з аналізу загроз екосистеми OpenClaw». У звіті зазначається, що «Skills» (модулі навичок) в екосистемі OpenClaw демонструють приголомшливий швидкий ріст: загальна кількість навичок на чотирьох основних глобальних платформах вже наближається до 750 000, щодня додається до 21 000 нових, а середньодобовий приріст залишається у високому діапазоні 2-3%. За цим трендом, за один рік кількість навичок перевищить 8 мільйонів. Такий швидкий розвиток екосистеми без належного контролю безпеки може призвести до швидкого зростання ризиків.

Щодо виявлення вразливостей, у звіті зазначено, що у світі знайдено 20 471 інстанцію OpenClaw, яка може мати вразливості, охоплюючи 13 643 IP-адреси. Близько 9% активів OpenClaw, відкритих у мережі, мають ризик вразливості. У разі їх використання зловмисниками це може спричинити витік інформації, контроль над системою та інші серйозні наслідки.

Уперше у звіті наведена карта географічного розподілу екосистеми OpenClaw. За глобальним масштабом, США та Китай посідають перше та друге місця відповідно. Внутрішньо країни, такі як Пекін, Шанхай, Гуандун, Гонконг та провінція Чжецзян, завдяки міцній цифровій економіці та активному інноваційному середовищу, стали основними центрами «вирощування» навичок.

Звіт також глибоко аналізує ризики безпеки Skills. Через популярність OpenClaw активізувалися атаки на ланцюги поставок навичок: зловмисники використовують підміну підказок, віддалене виконання коду, крадіжку даних та соціальну інженерію для загрози користувачам.

Генеральний директор Qihoo 360 Ці Сяндунь зазначив, що AI-агент OpenClaw швидко трансформує продуктивність, але разом із цим зростає кількість інцидентів безпеки, таких як вихід з ладу пристроїв та витік даних, що виявляє загальну проблему — багато урядових та корпоративних структур бояться використовувати AI через побоювання.

Зазначається, що Qihoo 360 запустила першу в країні платформу для оцінки безпеки навичок — SAFESKILL, яка підтримує багатоканальний моніторинг у реальному часі. Вона дозволяє відслідковувати глобальні спільноти та ринки, проводити глибоке сканування та багатовимірну оцінку ризиків, забезпечуючи стабільну роботу інтелектуальних агентів у виробничому середовищі.

Джерело: клієнтська версія «Бейцзінської щоденної газети»

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити