Уязвимость ИИ-агентов на VPS: незащищенные установки приводят к рискам
Пользователь, установивший ИИ-агенты OpenClaw и Hermes на виртуальный сервер (VPS), обнаружил критические уязвимости: открытую в интернет панель управления и полное отсутствие файрвола.
Один из технических специалистов поделился опытом развертывания двух ИИ-агентов, OpenClaw и Hermes, на одном виртуальном сервере. Целью было связать их для выполнения задач из Telegram-бота. Однако уже через час после установки выяснилось, что административная панель одного из агентов свободно доступна из интернета, а еще через полчаса стало очевидно, что на сервере полностью отсутствует файрвол.
Этот инцидент наглядно демонстрирует, какие риски могут возникнуть при недостаточном внимании к вопросам кибербезопасности при развертывании ИИ-систем. Открытый доступ к панели управления агентом и отсутствие базовой защиты файрволом создают прямую угрозу компрометации сервера. Злоумышленники могли получить контроль над агентами, использовать их вычислительные мощности или получить доступ к данным.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!