CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

13. veljače 2026, 20:42

OpenClaw eksplodira: 21.000 javnih instanci i niz kritičnih propusta

Naglo širenje OpenClawa i niz teških ranjivosti izlažu milijune vjerodajnica, dok stručnjaci nude izolirane kontejnere kao privremeni spas.

min. čitanja

XFacebookWhatsApp

Nepun tjedan dana trebalo je da se broj javno izloženih OpenClaw instanci – open-source agenta za automatizaciju zadataka – poveća s tisuću na više od 21.000, pokazuju podaci Censysa. Istodobno, Bitdefenderova telemetrija GravityZonea otkriva da zaposlenici u sve većem broju instaliraju agenta na korporativna računala jednostavnom naredbom, čime mu daju pristup ljusci sustava, datotečnom sustavu te OAuth tokenima za Slack, Gmail i SharePoint.

Problemi ne staju na nepromišljenom načinu implementacije. Otkriven je propust za udaljeno izvršenje koda (CVSS 8,8) koji napadaču omogućuje krađu autentikacijskih tokena jednim zlonamjernim linkom. Druga ranjivost, injekcija naredbi kroz macOS SSH handler, otvara put za proizvoljno izvršavanje komandi.

Ni ekosustav dodataka ne stoji bolje: 283 od 3.984 tzv. „skillova” na tržištu ClawHub sadrži kritične greške koje u običnom tekstu izlažu osjetljive vjerodajnice. Analiza Wizovih istraživača dodatno je otkrila da je Moltbook – društvena mreža agenta izgrađena na OpenClawu – ostavila čitavu Supabase bazu podataka bez zaštite razine redaka, otkrivši 1,5 milijuna API ključeva, 35.000 e-mail adresa i privatne poruke s nešifriranim ključevima.

Dok tutorijali korisnicima preporučuju da „kupuju Mac Mini”, sigurnosni stručnjaci savjetuju da se OpenClaw ne pokreće na produkcijskom hardveru. Unatoč upozorenjima, OpenAI-jev Codex aplikacija dosegnula je milijun preuzimanja u prvom tjednu, a Meta navodno testira integraciju OpenClawa u vlastitu AI platformu.

Sigurnosni stručnjaci zato nude kompromisno rješenje: Cloudflareov Moltworker okvir pokreće OpenClaw u epizodnim kontejnerima, uz šifriranu pohranu trajnih podataka i Zero Trust autentikaciju administracijskog sučelja. Time se, smatraju, smanjuje rizik bez potpunog odricanja od prednosti autonomnih agenata.

#cloudflare#bitdefender#openclaw#censys#supabase

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Umjetna inteligencija provjerava činjenice, ali psihologija i dalje određuje ishod
Nova istraživanja pokazuju da umjetna inteligencija može masovno provjeravati činjenice, ali bez povjerenja korisnika i razumijevanja psihologije dezinformacije ostaju otporne.

min čitanja

Više

Tehnologija

Hyperchat AI obećava razbiti granice timske komunikacije
Nova platforma kombinira principe rojnih sustava i umjetnu inteligenciju kako bi velikim organizacijama omogućila efikasne, dvosmjerne rasprave u stvarnom vremenu.

min čitanja

Više

Tehnologija

Nuklearni odmak: ambiciozni rok 2035. suočen s golemim kašnjenjima i troškovima
Stručnjaci hladno dočekali najavu da bi Hrvatska imala vlastiti reaktor za devet godina: europski primjeri kasne desetljeće i trostruko premašuju budžete.

min čitanja

Više

Tehnologija

Hrvatska okuplja 128 stručnjaka za nacionalnu strategiju umjetne inteligencije
Radna skupina od 128 stručnjaka izrađuje Nacionalni plan za razvoj umjetne inteligencije koji će usmjeriti hrvatski javni i privatni sektor do 2032. godine.
By European Commission - https://newsroom.consilium.europa.eu/events/20240613-justice-and-home-affairs-council-june-2024/Roundtable(Justice)-27833/187367, Public Domain, https://commons.wikimedia.org/w/index.php?curid=171255177

min čitanja

Više

Tehnologija

Rotacijska bušilica mijenja pogled na tehničku moć drevnog Egipta
Analiza bakrenog svrdla otkrila da su stari Egipćani savladali rotacijsko bušenje puno prije ostalih civilizacija, preispisujući povijest tehnologije.

min čitanja

Više

Tehnologija

Zaprešić otkrio golemo geotermalno ležište: toplina iz dubine mogla bi grijati cijeli grad
Prvo testiranje bušotine kod Zaprešića otkrilo je izuzetno propusno geotermalno ležište, dovoljno snažno da od 2028. godine grije cijeli grad.

min čitanja

Više

Tehnologija

Krvni testovi nude nadu za rano otkrivanje Parkinsonove bolesti
Skandinavski istraživači pronašli su biomarkere Parkinsonove bolesti u krvi, što bi moglo omogućiti dijagnozu godinama prije prvih simptoma.

min čitanja

Više

Tehnologija

Kineski MiniMax lansira M2.5 i ruši cijene vrhunskih jezičnih modela
Startup iz Šangaja tvrdi da novim modelom M2.5 i njegovom Lightning verzijom donosi 95-postotno sniženje troškova generativne umjetne inteligencije.

min čitanja

Više

Tehnologija

Nvidia predstavila DMS: do osam puta manji memorijski trošak zaključivanja velikih jezičnih modela
DMS komprimira KV spremnik LLM-ova, omogućuje dublje „razmišljanje” i do pet puta veći protok korisničkih upita bez gubitka točnosti.

min čitanja

Više

Tehnologija

Waymo poziva stanovnike Washingtona na pritisak vlastima radi odobrenja robotaksija
Waymo je pokrenuo masovnu kampanju e-mailova kako bi natjerao vlasti Washingtona, DC, da dopuste potpuno autonomne robotaksije.

min čitanja

Više

Najčitanije

Politika

Ustavni sud odbio zahtjev o sporu zbog državnog preuzimanja dočeka rukometaša
Sud zaključio da nema osnove za postupak o navodnom kršenju samoupravnih ovlasti Grada Zagreba pri organizaciji dočeka brončanih rukometaša.

min čitanja

Više

Vijesti

Nagla smrt napadača u Sopotu nakon brutalnog nasrtaja na prolaznicu
Muškarac koji je na ulici napao prolaznicu umro je ubrzo nakon što ga je policija svladala; slijedi obdukcija kako bi se utvrdio uzrok smrti.

min čitanja

Više

Ostalo

Fillon Maillet do zlata u sprintu, Legović izborio dohvatnu utrku
Francuz je uzeo olimpijsko zlato u biatlonskom sprintu, a hrvatski junior Matija Legović izborio je mjesto u dohvatnoj utrci.

min čitanja

Više

Politika

Merz u Münchenu: Otvorio se jaz između Europe i SAD-a, vrijeme je za novu transatlantsku suradnju
Njemački kancelar u Münchenu upozorio na "duboki jaz" između Europe i SAD-a zbog američkih kulturnih ratova, ali i pozvao na obnovu povjerenja unutar NATO-a.
Steffen Prößdorf, CC BY-SA 4.0 <https://creativecommons.org/licenses/by-sa/4.0>, via Wikimedia CommonsBy United States Congress - Senate.gov (archived), Public Domain, https://commons.wikimedia.org/w/index.php?curid=128111508

min čitanja

Više

Najnovije

Sport

Laporta podiže tenzije uoči uzvrata: „Ništa tu nije nevino”

Vijesti

Osječka Copacabana blista za 50. rođendan: završetak radova zakazan za 1. lipnja

Politika

Sedam saveznih država na rubu sukoba oko rijeke Colorado

Lifestyle

Logopetkinja koja muca razbija mitove o mucanju

Tehnologija

Umjetna inteligencija provjerava činjenice, ali psihologija i dalje određuje ishod

Politika

ICE ubrzava širenje u SAD-u, planira više od 150 novih ureda

Sport

Čudesni 19-godišnjak Metodej Jilek šokirao konkurenciju i uzeo zlato na 10.000 metara

Biznis

Ruska središnja banka opet srezala kamate, inflaciju vidi kao prolazno ubrzanje

Lifestyle

Dubrovnik pokreće Camino rutu do Međugorja i otvara prilike za lokalne pružatelje usluga

Biznis

Od političkog izgnanstva do poslovnog carstva: kako su Ante i Stipe Dolić izgradili lanac hotela i restorana