OpenClaw: kongatják a harangokat a biztonsági szakértők

​Az OpenClaw az egyik irányadó technológia lehet a mesterséges intelligencia jövőbeni fejlődése szempontjából, de egyben biztonsági kockázatokat is hordoz.
 

A Peter Steinberger által fejlesztett - kezdetben Clawdbot néven megjelent - OpenClaw nem egy hagyományos chatbot: képes önálló feladatokat ellátni, például naptárakat kezelni, e-maileket előkészíteni vagy üzeneteket küldeni. Emellett tartós memóriát épít, így hosszú távon emlékszik a felhasználó szokásaira és preferenciáira.
 
Az OpenClaw egyik legnagyobb újítása, hogy nem egyetlen beszélgetés kontextusában működik, hanem tartós memóriát épít: külön fájlokban tárolja a felhasználóval kapcsolatos információkat, a hosszú távon releváns tudást, valamint a napi interakciók naplóit. Ezeket minden új munkamenet elején feldolgozza, így idővel egyre „személyesebbé” válik.
 
Az OpenClaw saját infrastruktúrán is futtatható, akár felhőben, akár helyben telepített nyelvi modellekkel. Ez elméletileg nagyobb kontrollt ad az adatok felett, és lehetővé teszi, hogy az érzékeny információk ne kerüljenek külső szolgáltatókhoz. Ugyanakkor a Sophos biztonsági szakértői arra figyelmeztetnek, hogy ez a kontrollérzet könnyen megtévesztő lehet. Bár az adatok fizikailag a felhasználó környezetében maradnak, a rendszer működési logikája mégis új típusú biztonsági kockázatokat hordoz.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  2. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  3. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  4. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  5. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  6. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  7. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  8. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

  9. 4

    A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.

  10. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség