Moltbot (бивш Clawdbot) вече е изправен пред сериозен проблем със зловреден софтуер

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип
Moltbot
Съдържание

Новият AI инструмент Moltbot, който бързо набра популярност като локален „агентен“ асистент, вече е във фокуса на сериозни притеснения за сигурността. Макар концепцията да позволява на потребителите да автоматизират задачи директно на своите устройства, експерти предупреждават, че подобен достъп носи значителни рискове.

Moltbot функционира чрез свързване с чат приложения като WhatsApp или iMessage, като след предоставяне на пълен достъп до устройството може да изпълнява различни действия от името на потребителя. Именно тази дълбока интеграция поражда опасения сред специалистите по киберсигурност.

Първо зловредно разширение вече е факт

Според публикация на The Hacker News, вече е открито първото злонамерено разширение, свързано с Moltbot. Разширението, наречено „Clawdbot Agent – AI Coding Assistant“, е било качено в официалния Marketplace на Visual Studio Code – факт, който му е придавал легитимност.

След инсталиране, разширението изпълнява серия от команди, които стартират отдалечен достъп чрез инструмента ConnectWise ScreenConnect. Това на практика позволява на атакуващ да поеме контрол над компютъра на жертвата.

От Microsoft вече са премахнали разширението от платформата, но експертите предупреждават, че Moltbot няма официално разширение за Visual Studio Code и всяко подобно предложение трябва да се счита за подозрително.

Допълнителни уязвимости и риск от изтичане на данни

Проблемите не спират дотук. Изследвания показват, че съществуват стотици публично достъпни Moltbot инстанции без необходимата защита. Те излагат чувствителни данни като API ключове, OAuth креденшъли и дори чат история.

Това създава предпоставки за атаки тип „prompt injection“ – техника, при която злонамерени лица подават скрити команди към AI системата, за да я манипулират и извлекат информация или да извършат нежелани действия.

Според експерти, основният проблем е, че Moltbot е разработен с фокус върху лесното внедряване, а не върху сигурността по подразбиране. Липсват ключови защити като sandboxing, валидиране на достъпа и адекватни мрежови ограничения.

Какво могат да направят потребителите

От The Hacker News препоръчват няколко основни мерки за защита:

  • премахване на всички свързани външни услуги
  • проверка за изтекли или компрометирани креденшъли
  • настройване на мрежови ограничения
  • наблюдение за съмнителна активност

Алтернативата, според част от експертите, е да се избягва използването на подобни инструменти до въвеждането на по-високо ниво на сигурност.

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип

Още публикации

  • 04.09.2026
  • /
  • Дигитална реклама
Две компании могат да прилагат сходна PPC стратегия, да таргетират подобни ключови думи на близки пазари и да разполагат с еднакви бюджети, но да постигнат напълно различни резултати. Причината обикновено остава невидима отвън, защото решенията са взети още преди публикуването на първата реклама. Типовете съвпадение, списъците с отрицателни ключови думи и организацията на кампаниите може […]
  • 03.09.2026
  • /
  • Изкуствен интелект
Gemini 3.8 Flash вече е сред моделите в AI Mode за абонатите на Google AI Pro и Ultra по света. Google добави новата версия още в деня на представянето ѝ, което има значение и за сравняването на резултатите от SEO тестове. Роби Стайн, вицепрезидент по продуктите в Google Search, обяви в X, че моделът е […]
  • 03.09.2026
  • /
  • SEO
Възстановяването на позиции в Google може да отнеме месеци след отстраняване на проблеми, свързани с големи алгоритмични промени. Това обясни Джон Мюлер от Google в отговор на собственик на сайт, който съобщава за спад в органичното класиране след използване на инструмента Disavow. Препоръката му е да се проверят и други възможни причини за загубената видимост. […]
  • 03.09.2026
  • /
  • Изкуствен интелект
Muse Spark 1.3 вече е достъпен срещу заплащане за разработчици, а Meta го представя като най-мощния си AI модел досега. Компанията заявява, че обновяването подобрява програмирането и изпълнението на задачи от името на потребителя, като доближава възможностите му до водещите предложения на OpenAI и Anthropic. През следващите седмици новата версия се очаква да бъде внедрена […]
  • 02.09.2026
  • /
  • Изкуствен интелект
AI водните знаци могат да помогнат да установим дали снимка, видео, аудиозапис или текст е създаден или обработен с изкуствен интелект. Те обаче имат различен обхват и ограничения. Липсата на открит знак не доказва човешки произход, а наличието му не означава непременно, че всичко в съдържанието е измислено. Разликите между подходите личат при Claude и […]
  • 01.09.2026
  • /
  • Изкуствен интелект
Claude Fable 5.1 и Claude Mythos 5.1 са новите модели на Anthropic за програмиране, продължителни задачи и специализирани изследвания. Компанията съобщава за подобрения в работата по сложни проекти и по-ниски разходи при повторно използване на вече обработен контекст. Claude Fable 5.1 се насочва към по-сложни софтуерни проекти Според Anthropic Fable 5.1 се справя по-добре с […]