Το OpenClaw, ένας από τους πιο δημοφιλείς AI assistants που κυκλοφόρησε τον Νοέμβριο 2025, έχει δημιουργήσει σοβαρές ανησυχίες στον τομέα της κυβερνοασφάλειας. Αυτό το αυτόνομο εργαλείο τεχνητής νοημοσύνης, που προηγουμένως ήταν γνωστό ως ClawdBot και Moltbot, έχει την ικανότητα να εκτελεί εργασίες στον υπολογιστή του χρήστη χωρίς επίβλεψη, αλλά παράλληλα εισάγει νέους κινδύνους που αλλάζουν ριζικά τις προτεραιότητες ασφάλειας των οργανισμών.
Δείτε επίσης: ΟpenClaw: Πώς ένας ανοιχτού κώδικα AI agent μπορεί να καταληφθεί

Τα AI-based assistants όπως το OpenClaw είναι αυτόνομα προγράμματα που έχουν πρόσβαση στον υπολογιστή του χρήστη, στα αρχεία του, στις διαδικτυακές υπηρεσίες και μπορούν να αυτοματοποιήσουν σχεδόν οποιαδήποτε εργασία. Η δημοτικότητά τους αυξάνεται ραγδαία μεταξύ προγραμματιστών και εργαζομένων στον τομέα της πληροφορικής, καθώς προσφέρουν πρωτοφανείς δυνατότητες αυτοματισμού.
Το ΟpenClaw είναι ιδιαίτερα χρήσιμο όταν έχει πλήρη πρόσβαση στην ψηφιακή ζωή του χρήστη, διαχειριζόμενο τα εισερχόμενα μηνύματα και το ημερολόγιο, εκτελώντας προγράμματα και εργαλεία, περιηγούμενο στο διαδίκτυο για πληροφορίες και ενσωματώνοντας εφαρμογές συνομιλίας όπως το Discord, Signal, Teams ή WhatsApp. Σε αντίθεση με άλλους καθιερωμένους AI assistants όπως το Claude της Anthropic και το Copilot της Microsoft, το ΟpenClaw είναι σχεδιασμένο να παίρνει πρωτοβουλίες βασισμένο στην κατανόηση της ζωής του χρήστη.
Σοβαρά Προβλήματα Ασφάλειας του OpenClaw
Παρά τις εντυπωσιακές δυνατότητες, η πειραματική αυτή τεχνολογία μπορεί να οδηγήσει σε απροσδόκητα προβλήματα. Στα τέλη Φεβρουαρίου, η Summer Yue, διευθύντρια ασφάλειας στο εργαστήριο “superintelligence” της Meta, περιέγραψε στο Twitter πώς το OpenClaw άρχισε να διαγράφει μαζικά μηνύματα από τα εισερχόμενά της. Η ανάρτηση περιλάμβανε στιγμιότυπα οθόνης όπου η Yue παρακαλούσε το bot μέσω άμεσων μηνυμάτων να σταματήσει.
Δείτε επίσης: SecureClaw: Συνεχίζονται τα προβλήματα ασφαλείας του OpenClaw

Ο κίνδυνος που θέτουν οι κακώς ασφαλισμένοι AI assistants στους οργανισμούς είναι σημαντικός, καθώς πρόσφατες έρευνες δείχνουν ότι πολλοί χρήστες εκθέτουν τη διαδικτυακή διαχειριστική διεπαφή των εγκαταστάσεων OpenClaw στο διαδίκτυο. Ο Jamieson O’Reilly, επαγγελματίας penetration tester και ιδρυτής της εταιρείας ασφάλειας DVULN, προειδοποίησε ότι η έκθεση μιας κακώς διαμορφωμένης διεπαφής OpenClaw επιτρέπει σε εξωτερικά μέρη να διαβάσουν το πλήρες αρχείο διαμόρφωσης του bot.
Σύμφωνα με την ανάλυση ερευνητών της Cisco, το OpenClaw αποτελεί “εφιάλτη ασφάλειας” λόγω της πρόσβασής του σε shell commands, που επιτρέπει την εκτέλεση δεξιοτήτων παρόμοιων με malware. Οι ερευνητές της SentinelOne επισήμαναν επιπλέον κινδύνους SSRF (Server-Side Request Forgery) για αναγνώριση δικτύου και πρόσβαση σε cloud metadata.
Συστάσεις Προστασίας και Μελλοντικές Προκλήσεις
Οι ειδικοί συνιστούν άμεση ενημέρωση σε τελευταίες εκδόσεις πέρα από τις 2026.1.29 και 2026.2.14, ενεργοποίηση της πιστοποίησης gateway και ανάπτυξη πίσω από reverse proxy με επικύρωση προέλευσης. Οι οργανισμοί πρέπει να καταγράψουν όλες τις αναπτύξεις και να αντιμετωπίσουν τις εκτεθειμένες ή μη ενημερωμένες εγκαταστάσεις ως περιστατικά ασφάλειας.
Η Immersive Labs και η Bitsight τόνισαν τους κινδύνους από τις μη ασφαλείς προεπιλεγμένες ρυθμίσεις, ενώ οι συντηρητές του έργου παραδέχτηκαν ότι δεν υπάρχει “τέλεια ασφαλής” εγκατάσταση και το χαρακτήρισαν “πολύ επικίνδυνο” για μη ειδικούς. Το υπουργείο βιομηχανίας της Κίνας (MIIT) εξέδωσε προειδοποιήσεις αναφέροντας τις παραβιάσεις, σύμφωνα με το Krebs on Security.
Δείτε επίσης: Έξι ευπάθειες ασφαλείας εντοπίστηκαν στο σύστημα OpenClaw

Καθώς τα AI assistants συνεχίζουν να εξελίσσονται, οι οργανισμοί πρέπει να επανεξετάσουν τις στρατηγικές ασφάλειάς τους για να αντιμετωπίσουν αυτούς τους νέους κινδύνους που θολώνουν τα όρια μεταξύ δεδομένων και κώδικα, αξιόπιστου συνεργάτη και εσωτερικής απειλής.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
