Moltbot (бивш Clawdbot) вече е изправен пред сериозен проблем със зловреден софтуер

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип
Moltbot
Съдържание

Новият AI инструмент Moltbot, който бързо набра популярност като локален „агентен“ асистент, вече е във фокуса на сериозни притеснения за сигурността. Макар концепцията да позволява на потребителите да автоматизират задачи директно на своите устройства, експерти предупреждават, че подобен достъп носи значителни рискове.

Moltbot функционира чрез свързване с чат приложения като WhatsApp или iMessage, като след предоставяне на пълен достъп до устройството може да изпълнява различни действия от името на потребителя. Именно тази дълбока интеграция поражда опасения сред специалистите по киберсигурност.

Първо зловредно разширение вече е факт

Според публикация на The Hacker News, вече е открито първото злонамерено разширение, свързано с Moltbot. Разширението, наречено „Clawdbot Agent – AI Coding Assistant“, е било качено в официалния Marketplace на Visual Studio Code – факт, който му е придавал легитимност.

След инсталиране, разширението изпълнява серия от команди, които стартират отдалечен достъп чрез инструмента ConnectWise ScreenConnect. Това на практика позволява на атакуващ да поеме контрол над компютъра на жертвата.

От Microsoft вече са премахнали разширението от платформата, но експертите предупреждават, че Moltbot няма официално разширение за Visual Studio Code и всяко подобно предложение трябва да се счита за подозрително.

Допълнителни уязвимости и риск от изтичане на данни

Проблемите не спират дотук. Изследвания показват, че съществуват стотици публично достъпни Moltbot инстанции без необходимата защита. Те излагат чувствителни данни като API ключове, OAuth креденшъли и дори чат история.

Това създава предпоставки за атаки тип „prompt injection“ – техника, при която злонамерени лица подават скрити команди към AI системата, за да я манипулират и извлекат информация или да извършат нежелани действия.

Според експерти, основният проблем е, че Moltbot е разработен с фокус върху лесното внедряване, а не върху сигурността по подразбиране. Липсват ключови защити като sandboxing, валидиране на достъпа и адекватни мрежови ограничения.

Какво могат да направят потребителите

От The Hacker News препоръчват няколко основни мерки за защита:

  • премахване на всички свързани външни услуги
  • проверка за изтекли или компрометирани креденшъли
  • настройване на мрежови ограничения
  • наблюдение за съмнителна активност

Алтернативата, според част от експертите, е да се избягва използването на подобни инструменти до въвеждането на по-високо ниво на сигурност.

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип

Още публикации

  • 10.08.2026
  • /
  • Изкуствен интелект
Gemini като Google Assistant може да работи по-предвидимо, ако настроите правилно свързаните приложения, персоналните инструкции, планираните действия и използвания модел. Google Assistant постепенно отстъпва място на Gemini. След години като основен гласов асистент в екосистемата на Google, услугата ще бъде заменена на телефони, таблети и редица други устройства. Промяната не засяга само Android. Google подготвя […]
  • 10.08.2026
  • /
  • Изкуствен интелект
Безплатният ChatGPT получава неограничени текстови чатове с GPT-5.6 Luna, който става моделът по подразбиране за плановете Free и Go. Промяната премахва ограниченията за разговори, съставени само от текст, но не обхваща файловете, изображенията, гласовия режим и останалите инструменти. OpenAI обяви промените на 6 август 2026 г. в официална продуктова публикация. Според посочения график GPT-5.6 Luna […]
  • 10.08.2026
  • /
  • Социални мрежи
X заменя Creator Revenue Sharing с новата програма Original Content Rewards, която поставя по-силен акцент върху оригиналното съдържание. От 8 септември 2026 г. платформата ще започне поетапно да предоставя на настоящите участници достъп за кандидатстване. Създателите, които вече участват в Creator Revenue Sharing, ще продължат да натрупват приходи до 7 септември. След това програмата ще […]
  • 08.08.2026
  • /
  • Изкуствен интелект
Claude Design може да промени начина, по който UX екипите, маркетолозите и продуктовите мениджъри превръщат идеите си във визуални концепции. Повечето инструменти за дизайн са създадени за дизайнери. Това е водещото разбиране от десетилетия и е довело до затруднение, добре познато на маркетолозите, продуктовите мениджъри и екипите за съдържание: имате идея, но превръщането ѝ във […]
  • 07.08.2026
  • /
  • GEO
Данните от AI търсенето в Google Search Console вече са отделени от стандартния отчет за ефективност. През последните две години представянето в AI търсачките оставаше до голяма степен непрозрачно. Брандовете виждаха, че AI Overviews се разрастват, процентът на кликване намалява и начинът, по който Google показва съдържание, се променя. Липсваха обаче данни от първа страна […]
  • 06.08.2026
  • /
  • Социални мрежи
AI съдържанието в LinkedIn вече се оценява по-строго, когато изглежда общо, повтарящо се или лишено от оригинална професионална гледна точка. Платформата не забранява използването на изкуствен интелект, но ограничава разпространението на публикации и коментари, при които AI заменя същинския принос на автора. В официална публикация от 20 май 2026 г. LinkedIn описва проблема като увеличаване […]
AI Assistant