Știri
Tag: open source

O vulnerabilitate critică din platforma open-source OpenClaw permite deturnarea completă a agentului AI , arată cercetători citați de PR Newswire , care spun că orice site accesat de un dezvoltator poate prelua controlul asupra agentului și implicit asupra stației de lucru fără extensii sau interacțiune din partea utilizatorului. Problema se află în gateway-ul central al OpenClaw , unde scripturi JavaScript pot deschide conexiuni WebSocket către localhost, ocolind protecțiile obișnuite de origine. Odată conectate, acestea pot forța parola gateway-ului deoarece limitarea încercărilor nu se aplică traficului local, apoi se înregistrează automat ca dispozitive de încredere. După autentificare, atacatorii pot rula comenzi shell, extrage fișiere sau căuta chei API în istoricul aplicațiilor conectate, ceea ce echivalează cu compromiterea completă a sistemului. Echipa OpenClaw a catalogat problema drept severitate ridicată și a publicat un patch în mai puțin de 24 de ore, recomandând actualizarea la versiunea 2026.2.25 sau mai nouă, conform aceleiași surse. Contextul este unul sensibil deoarece platforma a crescut rapid în popularitate, depășind 100.000 de aprecieri pe GitHub în doar câteva zile, potrivit Creati.ai . Incidentul se înscrie într-un val de probleme de securitate legate de agenții AI autonomi, unde accesul profund la sisteme transformă vulnerabilitățile minore în riscuri majore. Specialiștii avertizează că extinderea rolului agenților în mesagerie, execuție de cod și automatizarea fluxurilor crește suprafața de atac și face esențial controlul strict al permisiunilor și al autentificării. Dezbaterea mai largă privește responsabilitatea securității acestor sisteme: dezvoltatorii open-source pot reacționa rapid, dar organizațiile trebuie să limiteze accesul agenților și să introducă mecanisme de guvernanță pentru a reduce impactul unor eventuale exploatări. [...]

Google a suspendat mai mulți abonați plătitori ai serviciului Gemini AI Ultra care utilizau framework-ul open-source OpenClaw , acuzând folosirea neautorizată și abuzivă a infrastructurii Antigravity . Decizia a fost confirmată pe 23 februarie 2026 de Varun Mohan, coordonator al diviziei Antigravity din cadrul Google, în contextul unei creșteri semnificative a traficului considerat malițios, potrivit relatărilor din presa internațională, inclusiv The Indian Express . Ce s-a întâmplat Utilizatori care plătesc până la 249 de dolari pe lună pentru abonamentul Gemini AI Ultra au raportat erori 403 pentru „încălcarea Termenilor și condițiilor”, fiind blocați din Antigravity — asistentul de programare bazat pe modelele Gemini. Discuții pe forumul oficial al dezvoltatorilor Google, citate de Google AI Developer Forum , arată că unele conturi au fost suspendate fără avertisment prealabil. Problema tehnică invocată este legată de modul de autentificare: OpenClaw ar fi folosit tokenuri OAuth asociate Antigravity pentru a direcționa cereri către modelele Gemini. Sistemele automate Google au interpretat această rutare printr-un instrument terț ca fiind utilizare neautorizată, declanșând suspendări. Google a transmis unor utilizatori că folosirea credențialelor într-un tool terț constituie încălcare a termenilor, invocând o politică de „zero toleranță”, potrivit informațiilor publicate de OpenClaw.rocks . Reacția OpenClaw Creatorul OpenClaw, dezvoltatorul austriac Peter Steinberger , a criticat public măsura și a anunțat retragerea suportului pentru Antigravity din proiect. Disputa a devenit rapid publică și a alimentat dezbaterea despre limitele accesului la infrastructura AI proprietară prin instrumente open-source. Conflictul are și o dimensiune competitivă, în condițiile în care Steinberger s-a alăturat recent OpenAI , iar OpenClaw funcționează acum ca fundație open-source susținută extern. Tendință mai largă în industrie Cazul indică o tendință mai amplă: furnizorii de modele AI încep să limiteze utilizarea abonamentelor „flat rate” prin agenți autonomi sau aplicații terțe, care pot genera volume de trafic mult peste scenariul standard de utilizare individuală. Pe fondul creșterii costurilor de calcul și al popularității agenților AI, companiile își consolidează controlul asupra modului în care sunt accesate modelele și infrastructura. Implicații Abonamentele plătite nu garantează acces necondiționat dacă utilizarea este considerată neconformă. Integrarea prin aplicații terțe devine mai riscantă fără acord explicit al furnizorului. Se adâncește tensiunea dintre platformele comerciale de AI și ecosistemul open-source. Cazul marchează o schimbare importantă în piață: accesul la modele avansate rămâne disponibil, dar în limite tot mai strict definite de companiile care controlează infrastructura. [...]