MA 10:23

Az OpenClaw tényleg a biztonsági rendszerek rémálma?

Az OpenClaw tényleg a biztonsági rendszerek rémálma?
Például elképzelhető, hogy egyetlen utasítást rejt el egy támadó egy továbbított e-mailben. Az OpenClaw ügynök szokásos összefoglalót készít erről az e-mailről, és a rejtett parancs arra utasítja, hogy továbbítsa a belépési adatokat egy külső címre. Az ügynök teljesíti az utasítást, szabályos API-híváson keresztül, a saját OAuth-tokeneit használva. Érdemes megvizsgálni, hogy mindeközben a tűzfal HTTP 200-as választ rögzít, az EDR (Endpoint Detection and Response) egy teljesen normális folyamatot lát, és semmilyen riasztás nem keletkezik. Látszólag minden rendben van, a biztonsági rendszer nem lát semmi rosszindulatú tevékenységet. Pedig pontosan ez a gond: az OpenClaw három támadási felülettel rendelkezik, amelyek átjutnak minden védelmen.

Robbanásszerű terjedés, észrevétlen kockázatok

A helyzet súlyosabb, mint amit a legtöbb IT-csapat felmér: már 22%-nál jár azoknak a cégeknek az aránya, ahol a dolgozók OpenClaw-t futtatnak vállalati jóváhagyás nélkül. Az elmúlt két hétben 30 ezernél is több nyilvánosan elérhető OpenClaw-példány bukkant fel, míg korábban ezernél is alig volt több. Ráadásul a ClawHub-képességek 36%-a sebezhető.

Jamieson O’Reilly, az egyik legaktívabb szakértő, először különösen a hitelesítő adatok kiszivárgására hívta fel a figyelmet. Azóta Peter Steinbergerrel közösen elindította a kétlépcsős kártékony képességszűrést, most pedig aktívan lobbizik egy új, szigorúbb szabvány bevezetéséért.

Elmondása szerint az OpenClaw esetében nem a maximális biztonság volt a fő szempont a fejlesztés során – ezt ma már vállalják is, bármiféle mentegetőzés nélkül. Mindez azonban nem zárja be azt a három kritikus biztonsági rést, amelyek igazán számítanak.

Három támadási felület, amit semmi sem figyel

Az első a futásidejű szemantikus adatszivárgás. Itt a támadó nem bináris vagy szignatúraalapú módszerrel, hanem a műveletek jelentésébe rejtve juttatja át a rosszindulatú tevékenységet, amelyet a jelenlegi védelmi rendszerek nem észlelnek. A folyamat valódinak tűnik: a hitelesítő adatok igaziak, az API-hívások engedélyezettek, így az EDR csak szabályszerű működést lát.

A második a több ügynök közötti kontextusszivárgás. Amikor ügynökök vagy képességek osztanak meg munkamenet-információkat, egyetlen injektált prompt képes később, más szálakon befolyásolni a műveleteket. Előfordul, hogy az ilyen rejtett parancsok hetekig lappanganak a rendszerben, majd egy teljesen más feladathoz kapcsolódva aktiválódnak.

O’Reilly szerint ezt a rést a legnehezebb megszüntetni, mivel a promptinjektálás iparági szintű problémává nőtte ki magát – nemcsak az OpenClaw-t érinti, minden LLM-alapú rendszer veszélyeztetett.

A harmadik a hitelesítés nélküli ügynök–ügynök bizalmi lánc. Itt, ha egy ügynök feladatot delegál egy másik ügynöknek vagy külső szervernek, semmilyen kölcsönös azonosítás nem történik. Egyetlen kompromittált ügynök a teljes lánc fölött átveheti az irányítást. Ipari elemzők szerint az OpenClaw így lényegében „nem megbízható kódot” hajt végre állandó hitelesítés nélkül.

Mindez könnyedén vezethet hitelesítő adatok, VPN-konfigurációk és vállalati belépési adatok kiszivárgásához, mint azt a Moltbook közösségi háló OpenClaw-botrány is bizonyította, ahol 1,5 millió API-token és 35 ezer e-mail-cím került ki.

Kétheti tűzoltás: mit sikerült tényleg lezárni?

A védelmi ökoszisztéma háromfélére szakadt: két eszköz helyben szigeteli az OpenClaw-t, ezek közül a Prompt Security folyamatosan monitorozza a kritikus fájlokat, a Steinberger–O’Reilly–VirusTotal-féle rendszer minden ClawHub-képességet beszkennel telepítés előtt.

Két másik megoldás teljesen új architektúrát képvisel: a NEAR AI Rust-alapú megközelítésével minden nem megbízható eszköz WebAssembly-sandboxba kerül, ahol a jogosultságokat szigorúan kérvényezni kell. Egy másik nyílt forráskódú projekt operációs rendszer-szintű szigort, fail-closed hitelesítést használ.

Két további eszköz kódellenőrzésre és auditálhatóságra fókuszál: a Cisco nyílt forráskódú szkennere több módszert ötvöz, míg a NanoClaw 500 TypeScript-sorba sűríti az egész alkalmazást, Docker-konténerben futtatva minden munkamenetet.

Ennek ellenére a támadási minták gyorsan szaporodnak: február közepén már 824 kártékony működésű képesség került nyilvánosságra a ClawHubon; a ClawHavoc akció macOS-kripto­lopó kártevőt rejtett kriptovaluta-kereskedési eszközök mögé, így kriptotárcákat és böngészőjelszavakat szedett áldozatául.


Új szabvány, új remény?

O’Reilly egy új képességspecifikációt nyújtott be az ügynökközösséghez, amely a mobilalkalmazás-jogosultságokhoz hasonló, kötelező engedélykérési mechanizmust vezetne be – minden OpenClaw-képességnek deklarálnia kellene, hogy pontosan mihez fér hozzá.

Az elszeparálás és a futásidejű védelmi korlátok javíthatnak a helyzeten, de a kontextusszivárgás végleges megoldása csak mély, architekturális változtatásokkal érhető el.

Mit tegyél hétfő reggel?

Kiindulásként szinte biztos, hogy az OpenClaw már jelen van a vállalati környezetben – a 22%-os árnyéktelepítési arány csak a minimum. Hat lépés nyújt átmeneti védelmet:

1. Mérd fel, hol fut bármi: szkenneld a 18789-es porton a WebSocket-forgalmat, nézd az mDNS-reklámokat az 5353-as porton, kísérd figyelemmel az új app-azonosítókat és OAuth-engedélyeket a céges hitelesítési naplókban.
2. Ragaszkodj az elszigetelt futtatáshoz. Egy ügynök sem futhat éles infrastruktúrán.
3. Telepíts ClawSec-et minden példányra, és minden képességet futtass át a VirusTotalon és a Cisco szkennerén telepítés előtt.
4. Követelj emberi jóváhagyást az érzékeny műveletekhez. Minden olyan lépésnél, ahol hitelesítő adatokkal, konfigurációval vagy külső API-val dolgozik az ügynök, legyen kötelező a megerősítés.
5. Térképezd fel a három továbbra is élő rést (szemantikus adatszivárgás, kontextusszivárgás, bizalmi lánc) a kockázatkezelési tervben.
6. Vidd be az értékelési táblázatot a következő vezetőségi ülésre – ez nem MI-kísérlet, hanem minden DLP/IAM-befektetésedet megkerülő, kritikus új kihívás.

A klasszikus biztonsági rendszerek a valódi rosszindulatú kódot felismerik – de egy olyan ügynököt, amely legitim API-híváson keresztül, rejtett parancs szerint szivárogtat, nem. Ebben a résben rejtőzik az új korszak legnagyobb kihívása.

2026, adminboss, venturebeat.com alapján

  • Te hogyan óvnád meg a cégedet, ha ilyen kockázatokat látnál?
  • Szerinted szükség van szigorúbb szabályokra az ilyen technológiák miatt?


Legfrissebb posztok

MA 11:45

Egy elterjedt növényvédőszer drámaian megduplázhatja a Parkinson-kór kockázatát

🐛 Egy friss kutatás szerint a klórpirifosz nevű, világszerte elterjedten használt növényvédőszer hosszan tartó hatása összefüggésbe hozható a Parkinson-kór jelentős kockázatnövekedésével...

MA 11:34

Az új kriptóláz: minden zuhan, csak a Bitcoin hasít

📈 Fontos kérdés, hogy a kriptovaluták piacát mi mozgatja ezekben a kaotikus hetekben...

MA 11:22

A halálos meningitisz-járvány tarol az angliai egyetemeken

😷 Két diák már életét vesztette Angliában egy heveny bakteriális fertőzés miatt, további tizenegyen pedig súlyos állapotban vannak kórházban...

MA 11:13

Az MI sötét oldala: káosz, perek, milliárdos veszteségek fenyegetik a cégeket

⚠ A vállalatok mind a mai napig keresik a helyes módszereket, hogyan integrálhatják az MI-t a saját működésükbe, és ez nem is baj – hiszen idő kell ahhoz, hogy átlássák az MI által generált kód és tartalom valós problémáit...

MA 11:01

A Pokémon Go ártatlan játéka indította be a futárrobot-forradalmat

A Pokémon Go-játékosok fényképezési szokásai, amelyek először apróságnak tűntek, mára robotforradalmat indítottak el...

MA 10:57

A hatalmas föld alatti vezeték Québecből árammal látja el New Yorkot

Egy több mint 545 km hosszú, 6 milliárd dolláros (kb. 2 200 milliárd forint) föld alatti vezetékrendszer, a Champlain Hudson Power Express az elkövetkező hónapokban már képes lesz ellátni New York City-t a Montreal térségéből származó megújuló vízenergiával...

MA 10:37

A namíbiai Nagy Fehér Hely szellemtavait feltáró űrfotó lenyűgözi a világot

Namíbia északnyugati részén, a végtelennek tűnő Etosha Pan szélén meghökkentő, szivárványszínű tavak jelentek meg egy 2011-es katasztrofális árvíz után...

MA 10:02

A világegyetem ősi fénye titokzatosabban csavarodik, mint gondoltuk

💫 A világegyetem legrégebbi fényében felfedezett finom csavarodás új lendületet adhat azoknak a kutatásoknak, amelyek az univerzum legnagyobb kérdéseire keresik a választ...

MA 09:57

Az Nvidia chipje az egybillió dolláros álomhatár kapujában

💰 Jensen Huang egy pillanatig sem fogta vissza magát a színpadon, amikor a vadonatúj Blackwell- és Vera Rubin-csipekről áradozott – és na most kapaszkodj, mert olyan számokat dobott be, hogy az ember csak pislog...

MA 09:43

Az Nvidia gyeplőre fogná az MI-ügynököket

🐒 Tipikus eset, amikor a technológiai játékosság komoly megoldásokat rejt: az Nvidia legújabb fejlesztése, a NemoClaw már nemcsak a jövőkutatók kedvenc témája, hanem valós segítséget jelenthet a vállalati MI-ügynökök biztonságának kezelésében...

MA 09:36

A Waymo betör és tarol: önvezetők felforgatják a fuvarpiacot

🚗 Hadd ordítsam bele a levegőbe, hogy itt az új főnök: a Waymo berobbant az utazásmegosztó buliba, és mindenkit lesöpör — Uber, Lyft, Tesla, szoronghattok!..

MA 09:29

Az Nvidia kétfrontos offenzívája: biztonságosabb MI, kevesebb para?

Az Nvidia legújabb GTC keynote-ján bedobta a köztudatba a NemoClaw-t, egy vadonatúj biztonsági réteget, ami extra védelmet ad az OpenClaw MI-ügynökeihez...

MA 09:22

Az MI-kriptók szárnyalnak: jön az ügynökalapú hullám

Az MI-alapú kriptovaluták értéke kiugró növekedést mutatott, miután az Nvidia vezérigazgatója, Jensen Huang vázolta a vállalat következő lépéseit az MI-infrastruktúra terén a GTC fejlesztői konferenciáján...

MA 08:57

A természet megőrült: hóvihar, árvíz és hőhullám egyszerre

Március szeszélyes arculatát idén is bizonyítja: miközben a Hawaii-szigeteket özönvízszerű esőzések sújtják, az Egyesült Államok középnyugati területein a hó vastagon borít mindent, máshol soha nem látott meleg tombol, az ország keleti részein pedig viharoktól és tornádóktól rettegnek...

MA 08:45

Az Nvidia Vera Rubin platformja hét chippel új MI-korszakot nyit

Egy lényeges szempont, hogy az Nvidia ismét felforgatta a MI-iparágat: bemutatták a Vera Rubin nevű hétchipes platformot, amely minden eddiginél nagyobb teljesítménnyel és energiahatékonysággal kecsegtet, és amely mögött olyan óriások sorakoztak fel, mint az OpenAI, az Anthropic, a Meta vagy a Mistral AI...

MA 08:38

Az Nvidia asztali szuperszámítógépe: trilliós paraméterű MI mindenkinek, felhő nélkül

💻 Nvidia új DGX Station gépe egy teljesen új korszakot nyit az asztali számítástechnikában...

MA 07:57

Az Nvidia felturbózza a játékokat: itt a DLSS 5, az AI‑csodaszűrő

Elképesztő, mit tud a DLSS 5: a legújabb Nvidia AI-alapú felskálázási technológia nem egyszerűen élesebb képet ad, hanem teljesen új szintre emeli a látványt — ráadásul úgy, hogy közben minden részlet valósághűbbnek hat...

MA 07:50

Az EU-t elárasztja a robotaxi-láz: Bolt és NVIDIA összefog

🚗 Nem hiszem el, de a Bolt összefogott az NVIDIA-val, hogy Európában is berobbanhasson a robotaxi-biznisz...

MA 07:43

Az xAI-botrány: tizenévesek perelik a Grokot szexuális visszaélésért

🔴 Három tennessee-i tinédzser pert indított Kaliforniában az xAI ellen, mert szerintük a Grok nevű MI a fotóikat felhasználva gyermekbántalmazásnak minősülő képeket készített...

MA 07:36

Az új Sony-csoda: extrém képminőség PS5 Pro-n

Képzeld el, hogy a PS5 Pro mostantól még durvább képminőséget hoz ki a kedvenc játékaidból – és nem kell hozzá 4 millió forintos tévé sem!..

MA 07:23

A Samsung új Privacy Displayje tényleg csökkenti a kijelző fényerejét?

💡 A Samsung Galaxy S26 Ultra egyik legizgalmasabb újdonsága a Privacy Display nevű funkció, amely bizonyos nézési szögekből korlátozza a kijelző láthatóságát...

MA 07:15

Az Nvidia friss dobásai: MI-ügynök, lélegzetelállító grafika és Vera CPU

Az Nvidia ismét új szintre emeli a jövő technológiáját. Egyetlen eseményen mutatták be azt az MI-alapú fejlesztést, amely forradalmasíthatja a játékélményt és a professzionális adatközpontokat, ráadásul bemutatták a Vera CPU-t, ami minden eddiginél nagyobb teljesítményt ígér a mesterséges intelligencia korszakában...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Juggly Ball (iPhone/iPad)Ez a fizika alapú ügyességi játék próbára teszi a labdazsonglőr tudásodat...

MA 07:08

Az új Boox Go berobban: ultravékony, világítós E Ink tablet Android 15-tel

A legújabb Boox Go 10.3 Lumi tablet jelentősen bővíti az E Ink eszközök lehetőségeit...

MA 07:01

Az Exchange Online újra letérdelt: se e-mail, se naptár

A Microsoft Exchange Online szolgáltatása komoly leállást szenvedett el, ami miatt rengeteg felhasználó nem tudott hozzáférni sem a postafiókjához, sem a naptárjához...

MA 06:58

Az élet nagy dobása: amikor a növények partra szálltak

Földünk mai képe egészen más lenne, ha néhány apró, kitartó élőlény évmilliárdokkal ezelőtt nem vállalta volna az ismeretlen felfedezését...

MA 06:50

Az Nvidia áttörése alapjaiban formálja át az MI-alapú adattárolást

Felmerül a kérdés: miként orvosolható az a probléma, amikor egy MI-ügynök a feladat közben elveszíti a kontextust, mert a hagyományos adattárolás már nem tudja tartani a tempót a gyorsabb következtetésekkel?..

MA 06:43

Az xAI-t beperelték a Grok miatt: újabb botrány Musknál

💥 Három Tennessee állambeli tinédzser beperelte Elon Musk xAI-ját, akik szerint a vállalat mesterséges intelligenciája, a Grok, szexuális jellegű képeket és videókat készített róluk, amikor még kiskorúak voltak...

MA 06:37

Az Nvidia új csodafegyvere: lélegzetelálló grafika, bizarr arcok

Az Nvidia bemutatta legújabb fejlesztését, a DLSS 5-öt, amely a vállalat szerint korszakváltó áttörést jelent a számítógépes grafika világában...