Clawdbot слил ключи и переписки сотен пользователей (я вас предупреждал)

Post Thumbnail

Я вчера вам рассказывал про открытый ИИ-ассистент Clawdbot, который взорвал GitHub. 60 тысяч звёзд за 3 дня, все в восторге, все ставят себе. Но я вас предупредил про безопасность. И тут исследователь Джеймисон О’Рейли просто вбивает пару запросов и находит сотни публично доступных серверов. Без аутентификации. С API-ключами, токенами мессенджеров и полной историей переписок на блюдечке.

Проблема оказалась до смешного банальной: gateway Clawdbot по умолчанию доверяет всем подключениям с localhost. Звучит безопасно? Ага, пока ты не поставишь его за reverse proxy типа nginx или Caddy. Тогда весь проксированный трафик выглядит локальным — и аутентификация просто не включается. Всё, добро пожаловать, берите что хотите.

О’Рейли нашёл эти серверы за секунды, просто поискав характерные HTML-отпечатки. В 2 случаях WebSocket-соединение моментально выдало ключи Anthropic, токены телеграм-ботов, OAuth-данные Slack и месяцы личной переписки. Разработчики уже выкатили патч, который проверяет заголовки и блокирует недоверенные адреса. Но сколько людей уже успели всё слить?

А теперь вишенка на торте. До сих пор работает такая атака. Отправляете письмо с вредоносным промптом, просил Clawdbot проверить почту — и через 5 минут получаете приватный ключ со взломанной машины. Всё честно, всё по инструкции, ассистент просто делал свою работу. Шеф, у нас дыра в безопасности. Ну хоть что-то у нас в безопасности!

Почитать из последнего
Молчаливый тиктокер с покерфейсом продал свою компанию за 900 миллионов
Хаби Лейм – это такой молчаливый тиктокер с покерфейсом и 160 миллионами подписчиков. И вот он продал свою компанию за $900 миллионов. Сумма огромная, но нюанс в том, что это за продажа. Фишка в условиях контракта - это создание искусственного аватара, который будет вести стримы, сниматься в рекламе и продавать товары 24 часа в сутки. Пока настоящий Хаби спит или играет, его цифровая копия будет вкалывать в другом часовом поясе.
Гуманоиды работают в три раза хуже людей
Знаете, что объединяет хайп вокруг гуманоидов и реальность? Ничего. Но некоторые паникуют из-за того, что гуманоиды массово заменят людей на заводах. И тут директор китайской компании UBTech Майкл Там взял и честно признался Financial Times. Их новейшие человекоподобные роботы достигают производительности всего в 30-50% от человеческой. И это только в простейших операциях типа складывания коробок или контроля качества. Грубо говоря, 1 работник человек делает столько же, сколько 2-3 робота вместе взятых.
Ведущие учёные по ИИ попались на выдуманных ИИ цитатах
Когда престижная конференция по ИИ сама становится жертвой галлюцинаций нейросетей, ирония зашкаливает. GPTZero просканировал все 4841 работу, принятую на Conference on Neural Information Processing Systems в декабре в Сан-Диего. И обнаружил 100 подтверждённых фальшивых цитат в 51 статье. Причём речь идёт о ведущих умах индустрии искусственного интеллекта.
OpenAI запускает рекламу в ChatGPT от 60 долларов
OpenAI решила монетизировать ChatGPT через рекламу, и цены оказались космическими. Около $60 за 1000 просмотров. Это уровень премиум-контента на телевидении вроде матчей NFL, когда миллионы людей смотрят одновременно. И бренды готовы платить безумные деньги. Только вот между телетрансляцией финала чемпионата и чатботом есть небольшая разница. Это масштаб аудитории и проверенная модель монетизации.
Новый ИИ-ассистент управляется через мессенджеры, но может слить все данные
Сейчас в соцсетях сильно расходится информация про Clawdbot. Это опенсорс персональный ИИ-ассистент на вашем компьютере, управляемый через Telegram, WhatsApp или Discord. В сети его уже называют реальным Джарвисом из «Железного человека». Он сам присылает утренние сводки из календаря, мониторит соцсети и уведомляет о важном. Помнит всё: детали разговоров, предпочтения, важную информацию записывает и использует в работе.