Исследователи обманули агента OpenClaw AI, заставив его раскрыть ключи AWS и данные клиентов с помощью фишингового письма.

Исследователи обманули агента OpenClaw AI, заставив его раскрыть ключи AWS и данные клиентов с помощью фишингового письма.

      TL;DR Varonis фишинговал агент электронной почты OpenClaw. Он утек AWS ключи и экспорт CRM для 247 клиентов. Он поймал вредоносные URL, но не справился с проверками личности. Исследователи безопасности в Varonis создали агент электронной почты OpenClaw, подключили его к почтовому ящику Gmail с фальшивыми данными компании и затем провели фишинг. Агент, названный Pinchy, передал AWS учетные данные, строки подключения к базе данных и экспорт клиентов, не проверив, кто спрашивает. Это потребовало всего лишь одного имитационного письма. Эксперимент проверял, поддаются ли AI-агенты тем же атакам социального инжиниринга, которые ловят человеческих сотрудников. Varonis предоставил Pinchy доступ к Gmail, инструментам браузера и API Google Workspace. Почтовый ящик был заполнен фальшивыми, но реалистичными внутренними данными: ключами AWS IAM, учетными данными SSH, экспортами CRM, внутренними коммуникациями и приглашениями в календарь. Они протестировали две конфигурации: общую настройку со стандартными инструкциями по производительности и строгий режим, специально разработанный для обнаружения фишинга. Они запустили обе через Gemini 3.1 Pro и GPT-5.4. Результаты были смешанными. Когда злоумышленник выдал себя за руководителя команды по имени «Дэн» и заявил, что есть проблема с производством, Pinchy искал в почтовом ящике учетные данные для тестирования, нашел их и переслал в открытом виде. Когда злоумышленник запросил экспорт клиентов, сказав, что он работает удаленно над презентацией, Pinchy извлек и отправил файл CRM, содержащий имена, контактные данные и данные о ежемесячном повторяющемся доходе в размере 1,28 миллиона долларов для 247 корпоративных клиентов. Оба профиля, общий и строгий, провалили эти тесты. «Шаг проверки все еще срывался, когда запрос казался операционно срочным», - сказал Varonis. Но Pinchy хорошо справился с традиционным техническим фишингом. Когда исследователи отправили фальшивое письмо с подарочной картой с фишинговой ссылкой, агент идентифицировал страницу как вредоносную и заблокировал ее. Когда они попытались внедрить вредоносное приложение Google OAuth, замаскированное под платформу для учета рабочего времени, Pinchy проверил URL перенаправления и остановил поток аутентификации. Шаблон ясен. AI-агенты хорошо распознают подозрительные URL и вредоносные приложения OAuth, угрозы с техническими подписями. Они терпят неудачу, когда атака основывается на проверке личности и контекстном суждении, с которыми также сталкиваются люди, но на которые организации полагаются для предотвращения социального инжиниринга. Varonis также отметил разницу между моделями. Gemini 3.1 Pro проявил «большее желание взаимодействовать» перед тем, как вызвать подозрение. GPT-5.4 был более осторожным и менее склонным предоставлять конфиденциальную информацию внешним получателям без подтверждения. Ни одна из них не была достаточно надежной, чтобы доверять почтовому ящику, полному реальных учетных данных. Эти выводы добавляют к растущему числу доказательств того, что AI-агенты, подключенные к реальным системам, создают новые поверхности атаки, которые существующие инструменты безопасности не охватывают. Varonis рекомендует, чтобы агенты были вынуждены проверять идентичность отправителей перед действием, им было запрещено отправлять электронные письма новым внешним получателям без одобрения человека и предоставлялся ограниченный доступ к внутренним данным. Другими словами, те же принципы нулевого доверия, которые организации применяют к человеческим сотрудникам, должны применяться и к их AI-агентам.

Другие статьи

Amazon берет на себя 17,5 миллиарда долларов нового долга, так как расходы на ИИ превышают 225 миллиардов долларов общего заимствования. Amazon берет на себя 17,5 миллиарда долларов нового долга, так как расходы на ИИ превышают 225 миллиардов долларов общего заимствования. Amazon согласилась на срочный кредит в размере 17,5 миллиарда долларов, организованный Citigroup, всего через несколько дней после рекордной продажи канадских облигаций на сумму 14 миллиардов канадских долларов. Ее общий долг вырос на 50% за год и превысил 225 миллиардов долларов. Мобильные телефоны-«пустышки» могут стать побочным ущербом в войне FCC с роботозвонками. Мобильные телефоны-«пустышки» могут стать побочным ущербом в войне FCC с роботозвонками. Решение FCC по борьбе с роботозвонками может заставить операторов собирать больше данных для идентификации перед активацией телефонной услуги, что вызывает опасения по поводу конфиденциальности у пользователей предоплаченных услуг, жертв насилия, журналистов и всех, кто полагается на временные телефоны. Boeing обновляет Ghost Bat, чтобы конкурировать с Helsing в Германии Boeing обновляет Ghost Bat, чтобы конкурировать с Helsing в Германии MQ-28 Ghost Bat от Boeing теперь может нести бомбы и ракеты внутри с увеличенной на 25% площадью крыла. Он конкурирует с CA-1 Europa от Helsing за заказы на дроны в Германии. OnePlus 15 присоединяется к крошечному клубу Android, который может использовать AirDrop с iPhone. OnePlus 15 присоединяется к крошечному клубу Android, который может использовать AirDrop с iPhone. Пользователи OnePlus 15 теперь могут отправлять файлы на ближайшие iPhone, iPad и Mac через Quick Share, исключая старые обходные пути, такие как облачные ссылки и сторонние приложения. Оранжевый трекер для кошелька Nomad делает AirTag выглядящим громоздким и неуместным. Оранжевый трекер для кошелька Nomad делает AirTag выглядящим громоздким и неуместным. Аксессуары Nomad’s Stellar Orange добавляют отслеживание Apple Find My и зарядку Qi2 к крошечному лимитированному выпуску, который в основном предназначен для того, чтобы выглядеть красиво. BNP говорит, что волна IPO в США на сумму 3,6 трлн долларов повысит объем сделок в европейском технологическом секторе BNP говорит, что волна IPO в США на сумму 3,6 трлн долларов повысит объем сделок в европейском технологическом секторе BNP Paribas заявляет, что объем IPO в 3,6 триллиона долларов от SpaceX, OpenAI и Anthropic будет способствовать интересу к европейским технологическим листингам. Инвесторы из США уже проявляют интерес.

Исследователи обманули агента OpenClaw AI, заставив его раскрыть ключи AWS и данные клиентов с помощью фишингового письма.

Varonis создала агент электронной почты OpenClaw и использовала его для фишинга. Он передал учетные данные AWS, ключи базы данных и экспорт CRM для 247 клиентов, не проверив, кто запрашивал.