None
BG
Новий відкритий ШІ-агент Moltbot викликав ажіотаж і занепокоєння через безпеку
[]
Новини – Mezha.Media
Відкритий ШІ-агент Moltbot, який швидко набрав популярність на GitHub, опинився в центрі дискусії через потенційні ризики безпеки.
На відміну від більшості чат-ботів, агент працює в режимі постійного підключення та може сам ініціювати повідомлення, наприклад із нагадуваннями або зведеннями на день.
Для роботи Moltbot потребує розгортання сервера, налаштування через командний рядок і надання широких дозволів.
Кібербезпекова компанія SOC Prime повідомила про виявлення сотень екземплярів Moltbot із відкритими адміністративними портами та небезпечними проксі-конфігураціями.
Крім того, фахівець з безпеки Джеймі О'Райлі продемонстрував, як можна створити розширення для Moltbot із прихованими можливостями доступу.