Информационный исследователь под псевдонимом veganmosfet провел анализ цепочки атаки на OpenClaw, обнаружив, что одно электронное письмо, отправленное на Gmail жертвы, может предоставить хакеру reverse shell, обеспечивающий полный контроль над устройством. Атака опирается на три недостатка в стандартной конфигурации OpenClaw. Во-первых, Gmail-хук передает содержание входящих писем языковой модели с ролями пользователя. Во-вторых, песочница по умолчанию отключена, а агент имеет права пользователя. В-третьих, система плагинов выполняет код из расширений без проверки. Исследователь демонстрирует, как используя ошибку в закрывающем теге, можно обойти защитные меры OpenClaw и запустить вредоносный плагин. Хотя OpenClaw соответствует заявленной документации, вопрос безопасности остается проблемным, и разработчик призывает пользователей к ограничению прав. В дополнение, исследователь предложил отключить сторонние плагины по умолчанию для повышения защиты.
Самосвальные полуприцепы: техника для стройки и добычи инертных материалов
Строительные площадки, карьеры и дорожные работы формируют один из самых требовательных сегментов рынка грузовой техники — здесь полуприцепы работают в жёстких условиях: бездорожье, абразивные материалы, интенсивная эксплуатация и частые циклы…

