2026. 03. 17., 10:23

Az OpenClaw tényleg a biztonsági rendszerek rémálma?

Az OpenClaw tényleg a biztonsági rendszerek rémálma?
Például elképzelhető, hogy egyetlen utasítást rejt el egy támadó egy továbbított e-mailben. Az OpenClaw ügynök szokásos összefoglalót készít erről az e-mailről, és a rejtett parancs arra utasítja, hogy továbbítsa a belépési adatokat egy külső címre. Az ügynök teljesíti az utasítást, szabályos API-híváson keresztül, a saját OAuth-tokeneit használva. Érdemes megvizsgálni, hogy mindeközben a tűzfal HTTP 200-as választ rögzít, az EDR (Endpoint Detection and Response) egy teljesen normális folyamatot lát, és semmilyen riasztás nem keletkezik. Látszólag minden rendben van, a biztonsági rendszer nem lát semmi rosszindulatú tevékenységet. Pedig pontosan ez a gond: az OpenClaw három támadási felülettel rendelkezik, amelyek átjutnak minden védelmen.

Robbanásszerű terjedés, észrevétlen kockázatok

A helyzet súlyosabb, mint amit a legtöbb IT-csapat felmér: már 22%-nál jár azoknak a cégeknek az aránya, ahol a dolgozók OpenClaw-t futtatnak vállalati jóváhagyás nélkül. Az elmúlt két hétben 30 ezernél is több nyilvánosan elérhető OpenClaw-példány bukkant fel, míg korábban ezernél is alig volt több. Ráadásul a ClawHub-képességek 36%-a sebezhető.

Jamieson O’Reilly, az egyik legaktívabb szakértő, először különösen a hitelesítő adatok kiszivárgására hívta fel a figyelmet. Azóta Peter Steinbergerrel közösen elindította a kétlépcsős kártékony képességszűrést, most pedig aktívan lobbizik egy új, szigorúbb szabvány bevezetéséért.

Elmondása szerint az OpenClaw esetében nem a maximális biztonság volt a fő szempont a fejlesztés során – ezt ma már vállalják is, bármiféle mentegetőzés nélkül. Mindez azonban nem zárja be azt a három kritikus biztonsági rést, amelyek igazán számítanak.

Három támadási felület, amit semmi sem figyel

Az első a futásidejű szemantikus adatszivárgás. Itt a támadó nem bináris vagy szignatúraalapú módszerrel, hanem a műveletek jelentésébe rejtve juttatja át a rosszindulatú tevékenységet, amelyet a jelenlegi védelmi rendszerek nem észlelnek. A folyamat valódinak tűnik: a hitelesítő adatok igaziak, az API-hívások engedélyezettek, így az EDR csak szabályszerű működést lát.

A második a több ügynök közötti kontextusszivárgás. Amikor ügynökök vagy képességek osztanak meg munkamenet-információkat, egyetlen injektált prompt képes később, más szálakon befolyásolni a műveleteket. Előfordul, hogy az ilyen rejtett parancsok hetekig lappanganak a rendszerben, majd egy teljesen más feladathoz kapcsolódva aktiválódnak.

O’Reilly szerint ezt a rést a legnehezebb megszüntetni, mivel a promptinjektálás iparági szintű problémává nőtte ki magát – nemcsak az OpenClaw-t érinti, minden LLM-alapú rendszer veszélyeztetett.

A harmadik a hitelesítés nélküli ügynök–ügynök bizalmi lánc. Itt, ha egy ügynök feladatot delegál egy másik ügynöknek vagy külső szervernek, semmilyen kölcsönös azonosítás nem történik. Egyetlen kompromittált ügynök a teljes lánc fölött átveheti az irányítást. Ipari elemzők szerint az OpenClaw így lényegében „nem megbízható kódot” hajt végre állandó hitelesítés nélkül.

Mindez könnyedén vezethet hitelesítő adatok, VPN-konfigurációk és vállalati belépési adatok kiszivárgásához, mint azt a Moltbook közösségi háló OpenClaw-botrány is bizonyította, ahol 1,5 millió API-token és 35 ezer e-mail-cím került ki.

Kétheti tűzoltás: mit sikerült tényleg lezárni?

A védelmi ökoszisztéma háromfélére szakadt: két eszköz helyben szigeteli az OpenClaw-t, ezek közül a Prompt Security folyamatosan monitorozza a kritikus fájlokat, a Steinberger–O’Reilly–VirusTotal-féle rendszer minden ClawHub-képességet beszkennel telepítés előtt.

Két másik megoldás teljesen új architektúrát képvisel: a NEAR AI Rust-alapú megközelítésével minden nem megbízható eszköz WebAssembly-sandboxba kerül, ahol a jogosultságokat szigorúan kérvényezni kell. Egy másik nyílt forráskódú projekt operációs rendszer-szintű szigort, fail-closed hitelesítést használ.

Két további eszköz kódellenőrzésre és auditálhatóságra fókuszál: a Cisco nyílt forráskódú szkennere több módszert ötvöz, míg a NanoClaw 500 TypeScript-sorba sűríti az egész alkalmazást, Docker-konténerben futtatva minden munkamenetet.

Ennek ellenére a támadási minták gyorsan szaporodnak: február közepén már 824 kártékony működésű képesség került nyilvánosságra a ClawHubon; a ClawHavoc akció macOS-kripto­lopó kártevőt rejtett kriptovaluta-kereskedési eszközök mögé, így kriptotárcákat és böngészőjelszavakat szedett áldozatául.


Új szabvány, új remény?

O’Reilly egy új képességspecifikációt nyújtott be az ügynökközösséghez, amely a mobilalkalmazás-jogosultságokhoz hasonló, kötelező engedélykérési mechanizmust vezetne be – minden OpenClaw-képességnek deklarálnia kellene, hogy pontosan mihez fér hozzá.

Az elszeparálás és a futásidejű védelmi korlátok javíthatnak a helyzeten, de a kontextusszivárgás végleges megoldása csak mély, architekturális változtatásokkal érhető el.

Mit tegyél hétfő reggel?

Kiindulásként szinte biztos, hogy az OpenClaw már jelen van a vállalati környezetben – a 22%-os árnyéktelepítési arány csak a minimum. Hat lépés nyújt átmeneti védelmet:

1. Mérd fel, hol fut bármi: szkenneld a 18789-es porton a WebSocket-forgalmat, nézd az mDNS-reklámokat az 5353-as porton, kísérd figyelemmel az új app-azonosítókat és OAuth-engedélyeket a céges hitelesítési naplókban.
2. Ragaszkodj az elszigetelt futtatáshoz. Egy ügynök sem futhat éles infrastruktúrán.
3. Telepíts ClawSec-et minden példányra, és minden képességet futtass át a VirusTotalon és a Cisco szkennerén telepítés előtt.
4. Követelj emberi jóváhagyást az érzékeny műveletekhez. Minden olyan lépésnél, ahol hitelesítő adatokkal, konfigurációval vagy külső API-val dolgozik az ügynök, legyen kötelező a megerősítés.
5. Térképezd fel a három továbbra is élő rést (szemantikus adatszivárgás, kontextusszivárgás, bizalmi lánc) a kockázatkezelési tervben.
6. Vidd be az értékelési táblázatot a következő vezetőségi ülésre – ez nem MI-kísérlet, hanem minden DLP/IAM-befektetésedet megkerülő, kritikus új kihívás.

A klasszikus biztonsági rendszerek a valódi rosszindulatú kódot felismerik – de egy olyan ügynököt, amely legitim API-híváson keresztül, rejtett parancs szerint szivárogtat, nem. Ebben a résben rejtőzik az új korszak legnagyobb kihívása.

2026, adminboss, venturebeat.com alapján

  • Te hogyan óvnád meg a cégedet, ha ilyen kockázatokat látnál?
  • Szerinted szükség van szigorúbb szabályokra az ilyen technológiák miatt?


Legfrissebb posztok

MA 20:45

A Wall Street figyelmeztet: az emberi piac nem bírja a gépsebességű kereskedést

Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...

MA 20:35

A Kaptár rendezője szerint Leon Kennedy hetvenévesen is visszatérhet

👷 Leon Kennedy visszatérése az A kaptár: Rekviem (Resident Evil: Requiem) ben minden rajongó számára örömteli pillanat volt...

MA 20:23

Az illat, amely egy csapásra a középkorba ránt

🚬 Van, aki szívesen költene 70 ezer forintot egy olyan parfümre, amely egy sárban dagonyázó középkori főhős világát idézi meg?..

MA 20:12

Az Edge szándékosan olvashatóan tárol jelszavakat – aranybánya közös gépeken

Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában...

MA 20:01

A Bank of America szerint többet kellene kérni a GTA 6-ért

A Grand Theft Auto-rajongók mostanában két nagy kérdésen pörögnek: vajon csúszik-e a GTA 6 megjelenése, és mennyibe fog kerülni a játék?..

MA 19:56

A Solana felpörög, itt a Jito saját tárcás JTX-e

⚡ A Jito Labs egy vadonatúj, önőrizetű, tárcaalapú kereskedési platformot indított a Solana-hálózaton, amely villámgyors kereskedést és profi eszközöket kínál...

MA 19:46

Az iráni háború drágít: egy eldugott kaliforniai megyében 7 dollár a benzin

Kaliforniában olyan üzemanyagárak tarolják le a benzinkutakat, amire az országban máshol sincs példa: egy távoli, vidéki megyében már 7 dollár (kb...

MA 19:35

Az MI elbocsát, a Kongresszus tétlen – ki fog segíteni?

Amerikában egyre nő a bizonytalanság a munkahelyek jövőjét illetően, hiszen a mesterséges intelligencia térhódítása már nemcsak elméleti kérdés...

MA 19:23

Az Arsenal–Atlético BL-elődöntő visszavágó: hol nézhető, beharangozó

A londoni Emirates Stadionban ma este minden adott egy igazi futballünnephez: az Arsenal rendkívül közel került a Premier League trófeájához, így a szurkolók körében igazi karneváli hangulat uralkodik...

MA 19:12

Az Amazon e-mail szolgáltatásával elszabadult a tömeges adathalászat

Érdekes felvetés, hogy az Amazon egyik fontos szolgáltatása, a Simple Email Service a totális átverések célpontjává vált...

MA 18:56

A Microsoft szerint a Windows 11 frissítések most furcsák, de rendben vannak

Az utóbbi hónapokban a Windows 11 felhasználók többsége meglepődve tapasztalhatta, hogy a szokásos havi frissítések nem egy, hanem akár két-három újraindítást is igényelnek...

MA 18:45

A Coinbase a Centrifuge-re támaszkodik, részesedést is szerez

A Coinbase stratégiai partnerséget kötött a Centrifuge céggel, amely ezentúl a kriptoplatform alapértelmezett tokenizációs infrastruktúrája lesz...

MA 18:34

A kriptó igazi értéke a szabályozáson kívül van – állítja Arthur Hayes

A Bitcoin valódi ereje abban rejlik, hogy teljesen kívül áll a pénzügyi szabályozásokon...

MA 18:24

A búcsú és az új tulajdonosok: Letterman nekimegy a CBS-nek

👋 Míg az új tulajdonosok szemében a pénz a fő szempont, Letterman személyes és keserédes emlékeket idéz, és bírálja a csatorna döntéseit...

MA 17:13

Az új Spotify-trükkök: zseniális ötletek és totális mellényúlások

Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...

MA 17:01

A Bitcoin fittyet hány a bizonytalanságokra: újra felfelé tör

💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...

MA 16:56

Az új Resident Evilben tényleg újjászületnek a vérfagyasztó zombik?

Az új Resident Evil: Requiem egyik legnagyobb vonzereje Leon Kennedy, ám a zombik is szinte ugyanilyen erővel vonzzák a rajongókat...

MA 16:45

Az egyszemű óriás Matt Damonnal: a legek Odüsszeiája

Hadd ordítsam már bele a levegőbe, hogy Matt Damon ezúttal tényleg mindent belead!..

MA 16:23

Az Airwrap túl drága? Íme a legjobb feleáras alternatívák

💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...

MA 16:12

Az Andreessen Horowitz 800 milliárddal száll be a kriptóba

💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...

MA 16:02

A mesterséges intelligencia tényleg elveszi a fiatalok munkáját?

Az MIT kutatója, Andrew McAfee szerint súlyos hiba lenne a kezdő munkaköröket teljesen automatizálni MI-vel...

MA 15:56

Az MI felforgatja a kriptovilágot: leépítésbe kezd a Coinbase

Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...

MA 15:45

Az OpenAI majdnem Freeman lett – Muskot a Half‑Life ihlette

Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...

MA 15:12

Az Nvidia Kína nélkül: stratégiai mesterhúzás vagy óriási öngól?

Az Nvidia teljesen elveszítette jelenlétét a kínai MI-chip­piacon, miután az amerikai exportkorlátozások életbe léptek...

MA 15:01

Az angol óriásbank újabb milliárdos dobása a kriptófronton

💰 Érdekes felvetés, hogy a hagyományos pénzügyi óriások egyre magabiztosabban lépnek be a kriptopiacra...

MA 14:56

Az év krimiszenzációja: összeérhetnek a Paradise-sorozatok?

Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...

MA 14:45

A Bullish az Equiniti felvásárlásával új pénzügyi infrastruktúrát épít

💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...

MA 14:24

Az eltűnt kanadai Emoji-tó nyomában: sosem látott katasztrófa

💧 Kanada egyik leglátványosabb tava, a Quebec tartományban található Lac Rouge, különös módon, néhány nap leforgása alatt teljesen eltűnt...

MA 13:56

Az Apple Wallet tényleg hamarosan kiváltja a plasztikkártyákat?

💳 A közelgő iOS-frissítések számos hasznos újítást hoznak az iPhone-felhasználók mindennapjaiba. Az iOS 26...