Найти в Дзене
RUVDS

🌚 ИИ с доступом к вашему компьютеру: почему Clawdbot одновременно впечатляет и пугает

В open-source внезапно выстрелил Clawdbot – локальный ИИ-ассистент, который живёт на вашем компьютере или сервере и управляется через мессенджеры. Проект за сутки набрал больше 20 000 звёзд на GitHub. Clawdbot – это не просто чат-бот. Он имеет доступ к файловой системе, терминалу, браузеру и API внешних сервисов. Задачи ему можно ставить максимально абстрактно – дальше агент сам планирует действия, выполняет их, проверяет результат и отчитывается. Общаться с ним можно через Telegram, WhatsApp*, Discord, Signal и даже iMessage. Ключевая фишка – самоулучшение. Если ассистент не умеет что-то делать, он может сам написать код, установить нужный инструмент и начать его использовать. В одном из вирусных кейсов агент не смог забронировать столик через OpenTable и сам позвонил в ресторан, используя голосовой API ElevenLabs. При этом разработчики честно предупреждают: 100%-ной безопасности не будет. Агент с доступом к терминалу – это риск. Среди угроз называют prompt injection через документ

🌚 ИИ с доступом к вашему компьютеру: почему Clawdbot одновременно впечатляет и пугает

В open-source внезапно выстрелил Clawdbot – локальный ИИ-ассистент, который живёт на вашем компьютере или сервере и управляется через мессенджеры. Проект за сутки набрал больше 20 000 звёзд на GitHub.

Clawdbot – это не просто чат-бот. Он имеет доступ к файловой системе, терминалу, браузеру и API внешних сервисов. Задачи ему можно ставить максимально абстрактно – дальше агент сам планирует действия, выполняет их, проверяет результат и отчитывается. Общаться с ним можно через Telegram, WhatsApp*, Discord, Signal и даже iMessage.

Ключевая фишка – самоулучшение. Если ассистент не умеет что-то делать, он может сам написать код, установить нужный инструмент и начать его использовать. В одном из вирусных кейсов агент не смог забронировать столик через OpenTable и сам позвонил в ресторан, используя голосовой API ElevenLabs.

При этом разработчики честно предупреждают: 100%-ной безопасности не будет. Агент с доступом к терминалу – это риск. Среди угроз называют prompt injection через документы и почту, а также угон сессии мессенджера, после чего злоумышленник получит доступ ко всей машине. Рекомендации стандартные: изоляция, отдельное устройство и осторожность с правами.

* принадлежит корпорации Meta, деятельность которой запрещена в России как экстремистская.