OpenClaw и Hermes на одном VPS: как два ИИ-агента едва не оставили сервер без защиты
По сути, любой желающий мог открыть интерфейс управления и попробовать отдать агенту свою команду. Для ИИ-инструмента, умеющего работать с файлами и выполнять действия, это почти гарантированная потеря контроля над машиной. Агент, созданный для автоматизации рутины, при такой конфигурации превращается в идеальный вход для атаки: зачем взламывать защиту, если она просто не настроена.
Разбор случившегося показал, что дело не в самих программах, а в элементарной гигиене сервера. Поставить агента «по-человечески» — значит спрятать панель за VPN или хотя бы за надёжным паролем, включить файрвол, ограничить права агента и не выдавать ему лишние привилегии. Это стоит времени, а иногда и денег на администрирование, но иначе экономия оборачивается открытой дверью для любого, кто наткнётся на сервер.
История о том, что именно сломалось в этом эксперименте, растянулась на несколько вечеров. Главный вывод из неё прост: прежде чем соединять двух агентов, убедитесь, что между ними и интернетом есть хоть какой-то забор.
Источник: habr.com
Поделиться