Найден ли способ решения 99% проблем безопасности OpenClaw?

Эксперты Echo и NanoCo представили решение, позволяющее радикально сократить количество уязвимостей в OpenClaw. Метод обеспечивает прозрачную защиту без необходимости изменения привычек пользователя.

GeektimeАвтор: Приглашенные авторы
Источник
Найден ли способ решения 99% проблем безопасности OpenClaw?
Фото: Geektime / כיצד ניתן להקטין באופן דרסטי את מספר החולשות ב-OpenClaw, באופן שקוף ומבלי לדרוש מהמשתמש לשנות הרגלים? (צילום: Dreamstime)

Как можно радикально сократить количество уязвимостей в OpenClaw прозрачным образом и без необходимости изменения привычек пользователя?

Авторы: Эйлам Мильнер, технический директор (CTO) в Echo, и Габриэль Коэн, генеральный директор NanoCo

Растущая популярность OpenClaw значительно расширила масштабы использования ИИ-агентов, но также подняла серьезные вопросы безопасности относительно того, что происходит, когда им предоставляется доступ к нашим инструментам и системам. Отчеты многих пользователей показали, что агенты не всегда действуют в соответствии с намерениями пользователя, и выявили критические проблемы безопасности. Например, зафиксированы случаи, когда агенты OpenClaw были установлены с вредоносным ПО, удаляли почтовые ящики и совершали ошибочные финансовые операции.

Проект с открытым исходным кодом NanoClaw был создан как ответ на эти проблемы и работает на основе нескольких принципов безопасности: агенты запускаются изолированно от конечной станции (в так называемой «песочнице» — Sandboxing), они не имеют доступа к ключам доступа, а пользователь обладает полной возможностью определять политику — что агенту разрешено делать самостоятельно, а что требует подтверждения.

Новое сотрудничество между NanoCo и компанией Echo делает еще один шаг вперед в концепции безопасности — очищая от уязвимостей инструменты и библиотеки, которые использует агент. Отныне агенты могут работать в среде, очищенной от уязвимостей. Как работает это решение?

Ремонт автомобиля на ходу

Каждая софтверная компания сталкивается с уязвимостями безопасности (CVE) в библиотеках с открытым исходным кодом. Решение этих уязвимостей опирается на глобальное сообщество волонтеров — мейнтейнеров. Весь процесс, с момента обнаружения исправления до его внедрения в конечной организации, занимает в среднем около 180 дней. Решение Echo сокращает этот процесс до 24 часов с момента публикации исправления до его использования в рабочих средах (продакшн).

Это подводит нас к среде выполнения NanoClaw, которая включает широкий набор библиотек с открытым исходным кодом: Chromium, Node.js, Bun, pnpm, Corepack, Git, curl и unzip. Каждый из этих пакетов содержит десятки уязвимостей безопасности.

Сотрудничество между двумя израильскими компаниями призвано ответить на вопрос: как можно радикально сократить количество уязвимостей прозрачным образом и без необходимости изменения пользователем задач, привычек или способа запуска агента?


Основная проблема: уязвимости, помеченные как Won't fix

В рамках сотрудничества мы в Echo заново собрали Container Image для NanoClaw в усиленном виде — очищенном от 99% существующих уязвимостей безопасности.

Процесс начинается со сканирования среды NanoClaw с помощью нескольких независимых сканеров уязвимостей: Trivy, Grype и Wiz. Использование нескольких инструментов дает более полную картину, поскольку каждый сканер опирается на разные базы данных и правила идентификации.

После картирования мы разделили находки на две группы: компоненты, которые можно безопасно обновить, и компоненты, требующие индивидуальной работы. Chromium, например, можно было обновить с относительной уверенностью, однако даже после удаления связанных с ним уязвимостей осталось около 600 проблем, требовавших дополнительной обработки.

Более сложной задачей были уязвимости, помеченные как Won't fix — те, которые менеджеры дистрибутивов исправляют только в новых версиях, не всегда совместимых с текущей версией пользователя. В этих случаях мы использовали бэкпортинг (Backporting): мы адаптировали официальное исправление из новой версии пакета к версии, от которой зависит NanoClaw. Процесс выполняется с помощью специализированных ИИ-агентов, специализирующихся на поиске исправлений и их адаптации. В каждом исправлении необходимо найти правильный Commit, убедиться, что он полный и безопасный, применить его без нарушения совместимости и подтвердить закрытие уязвимости.

Операционная система NanoClaw основана на Debian 12, и ОС от Echo полностью совместима с ней, но с одним отличием: она очищена от уязвимостей и постоянно усиливается агентами компании. Она совместима с популярными дистрибутивами Upstream (Ubuntu, Debian, RHEL), обеспечивая прозрачный процесс для конечных пользователей без внесения ими изменений в код.

После подтверждения того, что все доступные исправления применены, образ (Image) собирается и передается в Echo Store. Оттуда он синхронизируется с выделенным реестром (Registry) NanoClaw. Образ продолжает отслеживаться, и при появлении новых исправлений обновляется и публикуется заново.

Два слоя безопасности, дополняющие друг друга

По завершении процесса нам удалось сократить количество CVE примерно на 99%.

Соединение двух решений создает защиту в два слоя. Первый защищает рабочую станцию, позволяя агенту работать в отдельной среде (песочнице). Второй слой усиливает инструменты, которые использует агент, снижая вероятность того, что злоумышленник воспользуется браузером или системным инструментом для проникновения в среду.

Ни один из слоев не заменяет другой. Усиленная среда без изоляции дает агенту слишком много свободы, а изоляция без усиления оставляет уязвимые компоненты, которые могут превратить файл в точку входа в организацию. По мере того как ИИ-агенты получают больше ответственности, недостаточно спрашивать, что им разрешено делать. Нужно проверять, на чем они работают и кто обслуживает эти инструменты.

Читайте также