<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Moltbot &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/moltbot/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 01 Feb 2026 19:13:39 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Moltbot &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати</title>
		<link>https://cybercalm.org/moltbot-bezpeka-ai-agent-urazlyvosti/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Mon, 02 Feb 2026 13:00:52 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[AI безпека]]></category>
		<category><![CDATA[Moltbot]]></category>
		<category><![CDATA[виправлення уразливості]]></category>
		<category><![CDATA[промпт-ін'єкція]]></category>
		<category><![CDATA[ШІ-агент]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=162770</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/01/01190239/gettyimages-2258131081.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/moltbot-bezpeka-ai-agent-urazlyvosti/">Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати</a></p>
<p>Moltbot — вірусний AI-агент з критичними уразливостями: витік API ключів, prompt injection атаки, шкідливі розширення. 5 причин уникати використання прямо зараз.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/moltbot-bezpeka-ai-agent-urazlyvosti/">Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/01/01190239/gettyimages-2258131081.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/moltbot-bezpeka-ai-agent-urazlyvosti/">Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати</a></p>
<p>Штучний інтелект, що &#8220;насправді виконує завдання&#8221;, стрімко набирає популярності в інтернеті. Проте експерти з кібербезпеки застерігають: використання Moltbot без належних запобіжних заходів може коштувати вам контролю над цифровим життям. <span id="more-162770"></span></p>
<h2>Що таке Moltbot</h2>
<p><a href="https://molt-bot.io" target="_blank" rel="noopener">Moltbot</a> — це AI-агент з відкритим кодом, створений австрійським розробником Пітером Штайнбергером. Раніше проєкт називався Clawdbot, але після юридичної претензії від Anthropic отримав нову назву. Симпатичний ракоподібний асистент позиціонує себе як &#8220;штучний інтелект, що справді діє&#8221; — він керує електронною поштою, надсилає повідомлення і навіть виконує дії від вашого імені, зокрема реєструє на авіарейси.</p>
<p>За кілька днів проєкт отримав близько 100 000 зірок на GitHub, ставши одним із найшвидше зростаючих AI-проєктів. Але блискавична популярність приховує небезпечні уразливості, які можуть коштувати вам приватності та безпеки даних.</p>
<p>Агент встановлюється на комп&#8217;ютері користувача і спілкується через месенджери: iMessage, WhatsApp та Telegram. Система пропонує понад 50 інтеграцій, плагінів та навичок, має постійну пам&#8217;ять і може контролювати як браузер, так і всю систему повністю. Замість власної AI-моделі Moltbot використовує потужності Claude від Anthropic та ChatGPT від OpenAI.</p>
<p>За кілька днів <a href="https://cybercalm.org/clawdbot-moltbot-novyj-ai-asystent/">проєкт став вірусним</a>. На GitHub він отримав близько 100 000 зірок і сотні контриб&#8217;юторів, увійшовши до найшвидше зростаючих AI-проєктів з відкритим кодом на платформі.</p>
<h2>Чому Moltbot небезпечний: п&#8217;ять критичних загроз</h2>
<h3>1. Вірусна популярність приваблює шахраїв</h3>
<p>Відкритий код дає переваги: прозорість, можливість аудиту безпеки, активна спільнота. Проте блискавична популярність створює умови для зловмисників. Уже з&#8217;явилися <a href="https://x.com/ItakGol/status/2016484327345750048" target="_blank" rel="noopener">фальшиві репозиторії</a> та криптовалютні шахрайства. Скориставшись зміною назви, шахраї запустили підроблений токен Clawdbot AI, який зібрав $16 мільйонів перед обвалом.</p>
<p><strong>Рекомендація:</strong> використовуйте лише перевірені офіційні репозиторії проєкту.</p>
<h3>2. Повний доступ до вашого цифрового простору</h3>
<p>Щоб Moltbot працював як автономний асистент, йому потрібно надати доступ до облікових записів і системні дозволи. <a href="https://docs.openclaw.ai/gateway/security" target="_blank" rel="noopener">Документація проєкту</a> відверто визнає: повністю безпечної конфігурації не існує.</p>
<p>Cisco <a href="https://blogs.cisco.com/ai/personal-ai-agents-like-openclaw-are-a-security-nightmare" target="_blank" rel="noopener">називає</a> Moltbot &#8220;абсолютним кошмаром&#8221; з точки зору безпеки. Автономність бота базується на дозволах виконувати команди оболонки, читати та записувати файли, запускати скрипти і виконувати обчислювальні завдання. Неправильна конфігурація або зараження шкідливим ПЗ може призвести до витоку даних.</p>
<p>Дослідники Cisco повідомляють: &#8220;Moltbot вже фіксували витік API-ключів та облікових даних у відкритому вигляді. Їх можуть викрасти зловмисники через промпт-ін&#8217;єкції або незахищені кінцеві точки. Інтеграція з месенджерами розширює поверхню атаки — зловмисники можуть створювати шкідливі промпти, що спричиняють небажану поведінку системи&#8221;.</p>
<h3>3. Оприлюднені облікові дані</h3>
<p><a href="https://x.com/theonejvo/status/2015401219746128322" target="_blank" rel="noopener">Джеймісон О&#8217;Рейллі</a>, дослідник offensive security та засновник Dvuln, моніторив Moltbot і виявив незахищені екземпляри, підключені до інтернету без автентифікації. Серед сотень інстанцій деякі не мали жодного захисту, що призвело до витоку API-ключів Anthropic, токенів Telegram-ботів, OAuth-даних Slack і таємних ключів підпису, а також історії розмов.</p>
<p>Розробники негайно впровадили нові заходи безпеки, проте користувачі повинні самостійно впевнитися в правильності налаштувань.</p>
<h3>4. Атаки через промпт-ін&#8217;єкції</h3>
<p>Prompt injection — це головний біль експертів з кібербезпеки в епоху AI. Рахул Суд, CEO Irreverent Labs, <a href="https://x.com/rahulsood/status/2015397582105969106" target="_blank" rel="noopener">заявив</a>, що модель безпеки Moltbot &#8220;лякає до смерті&#8221;.</p>
<p>Цей вектор атаки передбачає, що AI-асистент прочитає і виконає шкідливі інструкції, приховані, наприклад, у веб-контенті чи URL-адресах. AI-агент може злити конфіденційні дані, надіслати інформацію на сервери зловмисників або виконати завдання на вашій машині — якщо має відповідні привілеї.</p>
<p>Суд коментує: &#8220;Незалежно від того, де ви запускаєте агента — у хмарі, на домашньому сервері чи Mac Mini в шафі — пам&#8217;ятайте: ви надаєте доступ не просто боту. Ви даєте доступ системі, яка читатиме контент із джерел, які ви не контролюєте. Шахраї по всьому світу радіють, готуючись зруйнувати ваше життя&#8221;.</p>
<p>Як зазначає документація Moltbot, проблема промпт-ін&#8217;єкцій залишається невирішеною для всіх AI-асистентів. Існують способи зменшити загрозу, але поєднання широкого системного доступу зі шкідливими промптами виглядає як рецепт катастрофи.</p>
<p>&#8220;Навіть якщо лише ви можете писати боту, промпт-ін&#8217;єкція може статися через будь-який ненадійний контент, який читає бот: результати веб-пошуку, сторінки браузера, електронні листи, документи, вкладення, вставлені логи чи код&#8221;, — попереджає документація. &#8220;Іншими словами: відправник — не єдина поверхня загрози; сам контент може містити ворожі інструкції&#8221;.</p>
<h3>5. Шкідливі навички та розширення</h3>
<p>Дослідники з кібербезпеки вже <a href="https://www.aikido.dev/blog/fake-clawdbot-vscode-extension-malware" target="_blank" rel="noopener">виявили</a> шкідливі скіли для Moltbot. 27 січня розширення VS Code під назвою &#8220;ClawdBot Agent&#8221; було позначено як зловмисне. Насправді це повноцінний троян, що використовує програмне забезпечення віддаленого доступу для стеження та крадіжки даних.</p>
<p>Хоча Moltbot не має офіційного розширення VS Code, цей випадок демонструє, як зростаюча популярність агента породжуватиме хвилю шкідливих розширень і навичок. Випадкове встановлення такого компонента може відкрити двері для компрометації всієї системи.</p>
<p>Щоб <a href="https://x.com/theonejvo/status/2015892980851474595" target="_blank" rel="noopener">продемонструвати проблему</a>, О&#8217;Рейллі створив безпечний, але бекдорний скіл і оприлюднив його. За короткий час його завантажили тисячі разів.</p>
<h2>Висновок</h2>
<p>Інноваційні AI-агенти мають цінність і можуть стати частиною нашого майбутнього. Moltbot може бути першою ітерацією того, як штучний інтелект інтегрується в повсякденне життя. Проте надзвичайно важливо зберігати обережність і не ставити зручність вище особистої безпеки. Використання AI-асистентів з високим рівнем автономності та доступом до облікових записів вимагає виваженого підходу та розуміння всіх ризиків.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/moltbot-bezpeka-ai-agent-urazlyvosti/">Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/01/01190239/gettyimages-2258131081.webp" />	</item>
		<item>
		<title>Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині</title>
		<link>https://cybercalm.org/clawdbot-moltbot-novyj-ai-asystent/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 28 Jan 2026 09:00:09 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[Clawdbot]]></category>
		<category><![CDATA[Moltbot]]></category>
		<category><![CDATA[ПЗ з відкритим кодом]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=162682</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/01/28104926/hero-image.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/clawdbot-moltbot-novyj-ai-asystent/">Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині</a></p>
<p>Так, саме Clawdbot спричинив ріст попиту на mac Mini</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/clawdbot-moltbot-novyj-ai-asystent/">Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/01/28104926/hero-image.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/clawdbot-moltbot-novyj-ai-asystent/">Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині</a></p>
<p>Новий персональний ШІ-асистент можна почати використовувати вже зараз, але спочатку варто зрозуміти ризики безпеки.<span id="more-162682"></span></p>
<p>Але перед тим, як перейти до огляду, термінове оновлення — Clawdbot офіційно змінив свою назву. Розробник Пітер Штайнбергер <a href="https://x.com/moltbot/status/2016058924403753024" target="_blank" rel="noopener">повідомив</a> у соцмережі X, що змінив назву ШІ-інструменту під тиском компанії Anthropic, яка розробляє сімейство великих мовних моделей Claude. Відтепер Clawdbot буде відомий як <a href="https://www.molt.bot" target="_blank" rel="noopener">Moltbot</a>.</p>
<h2>Вірусна популярність серед технічної спільноти</h2>
<p>Інтерес до Clawdbot, персонального ШІ-асистента з відкритим кодом, зростав від незначного до шаленого. Протягом минулих вихідних онлайн-обговорення інструменту досягли вірусного статусу — принаймні настільки вірусного, наскільки це можливо для ШІ-інструменту з відкритим кодом.</p>
<p>Clawdbot розробив культове коло прихильників серед спільноти ранніх послідовників, а ШІ-ентузіасти з Кремнієвої долини активно діляться найкращими практиками та демонструють свої самостійні налаштування Clawdbot. Безкоштовний open-source ШІ-асистент зазвичай працює на окремому Mac Mini (хоча можливі й інші варіанти), користувачі надають йому доступ до своїх акаунтів ChatGPT або Claude, а також до електронної пошти, календарів та месенджерів.</p>
<p>Clawdbot став настільки популярним у соцмережі X, що досяг статусу мема — розробники та фанати діляться жартівливими мемами про свої налаштування інструменту.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">Had some fun today</p>
<p>Got 12 Mac Minis setup with 12 Clawdbots running 12 Ralph Wiggums with my 12 Claude Max Plans</p>
<p>Wake up. It’s 2026. You’re getting left behind in the dust <a href="https://t.co/2vul9aJGCk">pic.twitter.com/2vul9aJGCk</a></p>
<p>— Jeff Tang (@jefftangx) <a href="https://twitter.com/jefftangx/status/2014812126192529732?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">January 23, 2026</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h2>Що таке Clawdbot: агентний ШІ-асистент</h2>
<p>Як зазначалося раніше, Clawdbot — це ШІ-асистент з відкритим кодом, який працює локально на вашому пристрої. Інструмент створив розробник та підприємець Пітер Штайнбергер, найбільш відомий завдяки створенню та продажу PSPDFKit. Інструмент часто асоціюють з емодзі лобстера з очевидних причин.</p>
<p>Clawdbot є вражаючим прикладом <a href="https://cybercalm.org/shho-take-shi-agenty/">агентного ШІ</a>, тобто інструменту, який може діяти автономно та виконувати багатоетапні дії від імені користувача. 2025 рік мав стати роком ШІ-агентів, але натомість багато високопрофільних реалізацій агентного ШІ не виправдали очікувань, і зростає відчуття, що ШІ-агенти досягли межі своїх можливостей.</p>
<h2>Унікальні можливості та переваги</h2>
<p>Користувачі Clawdbot стверджують, що інструмент забезпечує результати там, де попередні асистенти зазнали невдачі. Персональний ШІ-асистент запам&#8217;ятовує все, що ви йому коли-небудь говорили, а користувачі також можуть надати йому доступ до електронної пошти, календаря та документів. Крім того, Clawdbot може проактивно вживати персоналізованих дій. Тож Clawdbot не лише перевіряє вашу електронну пошту, але й може надіслати вам повідомлення в момент надходження високопріоритетного листа.</p>
<p>Виходячи з вірусного успіху проєкту, не виключено, що ШІ-компанії на кшталт OpenAI та Anthropic намагаються залучити Штайнбергера до співпраці.</p>
<h2>Як спробувати Clawdbot: технічні вимоги</h2>
<p>Штайнбергер завантажив вихідний код Clawdbot на <a href="https://github.com/clawdbot" target="_blank" rel="noopener">GitHub</a>, і користувачі можуть завантажити, встановити та почати експериментувати з інструментом негайно.</p>
<p>Однак завантаження та налаштування Clawdbot не настільки просте, як завантаження типового додатка чи програмного забезпечення. Для запуску Clawdbot на пристрої знадобляться певні технічні знання. Також існують серйозні питання безпеки та конфіденційності, які варто враховувати.</p>
<p>Clawdbot можна запустити на пристроях Mac, Windows та Linux. <a href="https://docs.molt.bot/install" target="_blank" rel="noopener">Офіційний вебсайт</a> містить інструкції зі встановлення, системні вимоги та поради.</p>
<h2>Критичні ризики безпеки: що потрібно знати</h2>
<p>Частина причини успіху Clawdbot там, де інші ШІ-агенти зазнали невдачі, полягає в тому, що він має повний системний доступ до вашого пристрою. Це означає, що він може читати та записувати файли, виконувати команди, запускати скрипти та керувати браузером.</p>
<p>Штайнбергер відверто говорить про те, що запуск Clawdbot несе певні ризики.</p>
<blockquote><p>&#8220;Запуск ШІ-агента з доступом до командної оболонки на вашій машині — це ризиковано&#8221;, — йдеться в FAQ. &#8220;Clawdbot є одночасно продуктом та експериментом: ви інтегруєте поведінку передової моделі в реальні месенджери та реальні інструменти. Немає &#8216;ідеально безпечного&#8217; налаштування&#8221;.</p></blockquote>
<p>Користувачі можуть отримати доступ до інструменту аудиту безпеки для Clawdbot на GitHub, а <a href="https://docs.molt.bot/help/faq" target="_blank" rel="noopener">FAQ</a> також містить корисний розділ про безпеку. Підрозділ під назвою &#8220;Модель загроз&#8221; зазначає, що зловмисники можуть &#8220;спробувати обдурити ваш ШІ, щоб він робив погані речі&#8221; та &#8220;застосувати соціальну інженерію для доступу до ваших даних&#8221;.</p>
<h2>Пояснення перейменування: від Clawd до Molt</h2>
<p>Clawdbot було перейменовано на Moltbot. Назва Clawdbot та його талісман Clawd (космічний лобстер) звучали дуже схоже на Claude. Claude — це назва великих мовних моделей, створених компанією Anthropic. Оскільки багато користувачів Clawdbot покладаються на Claude, зміна назви була неминучою.</p>
<p>У публікації в соцмережі X творець Clawdbot <a href="https://x.com/moltbot/status/2016058924403753024" target="_blank" rel="noopener">написав</a>: &#8220;Та сама душа лобстера, нова оболонка. Anthropic попросила нас змінити назву (питання торгової марки), і чесно кажучи? &#8216;Molt&#8217; підходить ідеально — саме це роблять лобстери, щоб рости&#8221;.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/clawdbot-moltbot-novyj-ai-asystent/">Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/01/28104926/hero-image.webp" />	</item>
	</channel>
</rss>
