← All news
Dev.to · 8 марта 2026 г. в 03:07 Major security

Катастрофа безопасности OpenClaw: CVE-2026-25253 и крупнейший в истории утечка данных в сфере ИИ

AI Summary · DeepSeek

Платформа OpenClaw, позиционируемая как приватная альтернатива коммерческим ИИ-ассистентам, стала источником крупнейшего инцидента безопасности в истории «суверенного ИИ». Обнаружено более 42 000 публично доступных экземпляров, 93% из которых имеют критические уязвимости обхода аутентификации. Критическая уязвимость CVE-2026-25253 (CVSS 8.8) позволяет выполнять удалённый код через браузер без взаимодействия с пользователем. Одновременно из-за ошибочной конфигурации бэкенда Moltbook произошла утечка 1,5 млн API-токенов и 35 000 email-адресов. Это событие демонстрирует системные риски саморазмещаемых платформ, когда глубокая интеграция с системой пользователя сочетается с недостаточной безопасностью по умолчанию.

OpenClawCVE-2026-25253Data BreachAI SecurityRemote Code Execution
Read original →