Домой Новости и тренды Уроки безопасности после атак OpenClaw: почему компаниям пора менять подход

Уроки безопасности после атак OpenClaw: почему компаниям пора менять подход

Развитие технологий искусственного интеллекта вновь напоминает специалистам по кибербезопасности, что ландшафт угроз кардинально изменился. На этот раз поводом для тревоги стали инциденты вокруг открытой платформы OpenClaw, продемонстрировавшие скорость, с которой злоумышленники адаптируют новые технологии. Спустя всего несколько дней после появления OpenClaw исследователи обнаружили открытые интерфейсы управления и вредоносные пакеты навыков, созданные для установки скомпрометированного функционала.

Схема защиты корпоративной сети от угроз искусственного интеллекта

Такая ситуация должна заставить организации отказаться от опасного предположения о том, что средства защиты быстро обнаружат вредоносное ПО внутри среды и остановят серьезный ущерб. В мире автоматизации на базе искусственного интеллекта и агентских экосистем с открытым исходным кодом этот подход нереалистичен. Возникает более логичный вопрос: почему неизвестному программному обеспечению вообще разрешено запускаться?

Проблема неконтролируемого внедрения искусственного интеллекта

OpenClaw ярко иллюстрирует более масштабную проблему теневого использования искусственного интеллекта в компаниях. Сотрудники самостоятельно скачивают локальные агенты ИИ, экспериментируют с моделями с открытым исходным кодом, устанавливают созданные сообществом навыки и подключают эти инструменты напрямую к корпоративным ресурсам.

В отличие от традиционных SaaS-приложений, многие подобные агентские платформы выполняются непосредственно на конечных точках. Они запрашивают доступ к файловой системе, взаимодействуют с браузерами, подключаются к облачным службам и автоматизируют рабочие процессы. Каждое новое расширение или плагин расширяет поверхность атаки. При этом компании часто имеют крайне слабый контроль над тем, какие инструменты проникают в их среду и что именно им разрешено делать.

Ограничения традиционного обнаружения угроз

Индустрия продолжает инвестировать огромные ресурсы в ускорение обнаружения угроз, и в этом есть определенная ценность. Однако OpenClaw наглядно показывает, почему обнаружение не может быть главной стратегией. К моменту, когда платформа безопасности фиксирует подозрительную активность, агент ИИ уже может получить доступ к конфиденциальным файлам, пройти аутентификацию в облачных службах или выгрузить секретные данные.

Вместо того чтобы спрашивать, как быстро система способна обнаружить инцидент, организациям следует сначала выяснить, должен ли был этот код вообще запускаться. Эффективная защита требует перехода от модели разрешения по умолчанию к модели запрета по умолчанию в рамках принципа нулевого доверия.

Практические шаги по защите корпоративной среды

Для снижения рисков от угроз, связанных с искусственным интеллектом, необходимо внедрять белый список приложений и их изоляцию. Белые списки гарантируют, что в корпоративной среде запускаются только проверенные агенты, а изоляция ограничивает их возможности. Если доверенный агент оказывается скомпрометирован, любой лишний доступ к памяти, файлам, скриптовым движкам или сети полностью блокируется.

Устойчивая модель безопасности строится вокруг четкого определения того, что именно должно работать в организации. Если такое приложение, как OpenClaw, явно не одобрено внутри компании, его выполнение нужно исключить. Это позволяет сократить возможности для злоумышленников и сосредоточиться на строгом соблюдении бизнес-требований вместо бесконечной погони за новыми типами атак.

Источник: https://www.techradar.com