26 августа 2026 г.
Агент OpenClaw вошёл в топ дырявого софта: 200 CVE за один квартал
Kaspersky насчитала у ИИ-агента OpenClaw больше 200 уязвимостей за II квартал 2026 и поставила его на 12-е место в топе ПО по числу дыр.

С февраля 2026 в базе CVE накопилось около 530 уязвимостей одного ИИ-агента.
Речь про OpenClaw. Только за II квартал 2026 у него нашли больше 200 штук, и агент встал на 12-е место в списке самого дырявого ПО (Securelist, 26.08.2026). Много критичных: ключевые данные хранятся ненадлежащим образом, привилегий у агента больше, чем нужно для работы.
Дыры типовые. CVE-2026-25253: интерфейс OpenClaw берёт адрес WebSocket из параметра ссылки, не проверяет его и отдаёт туда токен аутентификации. У соседей по отчёту то же семейство. Dify через path traversal пускает из одного клиентского пространства в чужое, Open WebUI при закреплении чата проверяет права на чтение вместо прав на изменение.
Растёт по всему софту. Во II квартале 2026 Kaspersky насчитала 2,7 тыс. критических уязвимостей, на 34% больше, чем за тот же квартал 2025. За первое полугодие вышло 5,2 тыс. и плюс 47% к январю–июню 2025. Причину компания называет прямо: ИИ-инструменты помогли находить уязвимости в чужом ПО, как она и прогнозировала в прошлом отчёте.
Бьют и через навыки. В апреле 2026 в экосистеме навыков OpenClaw нашли 24 аккаунта, которые раздавали больше 600 вредоносных навыков, а всего таких аккаунтов создали больше 1100.
Что советует Kaspersky. Изолировать агента от критических данных и инфраструктуры, сканировать все входящие навыки, следить за его сетевыми соединениями, держать его во встроенной песочнице и за обёртками API. Вывод отчёта звучит суше: разработчики ИИ-инструментов заняты расширением возможностей больше, чем безопасностью.
Следующий квартальный отчёт Securelist покажет, удержится ли OpenClaw в топе.
Первоисточник