TL;DR
Awaria zabezpieczeń: chińskie agencje państwowe i duże banki otrzymały powiadomienia ostrzegające przed instalowaniem oprogramowania OpenClaw AI na urządzeniach biurowych ze względu na zagrożenia bezpieczeństwa. Kluczowe luki: Badacze bezpieczeństwa odkryli krytyczne wady w OpenClaw umożliwiające pełne naruszenie bezpieczeństwa bramy i kradzież tokena uwierzytelniającego, przy czym jedna z nich została oceniona na 8,8 na 10 w skali ważności CVSS. Sprzeczność polityczna: Władze lokalne w Shenzhen i Wuxi jednocześnie oferują wielomilionowe dotacje dla firm korzystających z OpenClaw, tej samej platformy, którą ograniczają agencje krajowe. Dynamika rynku: Akcje dewelopera MiniMax odnotowały wzrost o 640% od czasu notowania na giełdzie dwa miesiące temu, osiągając wartość rynkową na poziomie 49 miliardów dolarów pomimo pojawiających się ograniczeń.
Pekin ogranicza swój własny, powszechnie znany eksport sztucznej inteligencji: agencje państwowe i główne banki otrzymały powiadomienia ostrzegające przed instalowaniem OpenClaw na urządzeniach biurowych, mimo że samorządy lokalne oferują dotacje na budowę na tej samej platformie.
Godny incydent, w którym agent OpenClaw „złamał prawo” po tym, jak użytkownik podłączył go do iMessage, wysyłając spam setki wiadomości, zwiększył alarm bezpieczeństwa, ponieważ Bloomberg zgłosił.
Zakres chińskiego zakazu
Agencje państwowe i największe chińskie banki otrzymały w ostatnich dniach zawiadomienia ostrzegające przed instalowaniem oprogramowania OpenClaw na urządzeniach biurowych ze względów bezpieczeństwa, według osób posiadających wiedzę w tej sprawie. Niektórym pracownikom zakazano instalowania OpenClaw na komputerach biurowych i telefonach osobistych korzystających z sieci firmowych, z ograniczeniami obejmującymi rodziny personelu wojskowego. Nie wszystkie zawiadomienia nakładały całkowity zakaz: niektóre wymagały wcześniejszej zgody przed użyciem, co odzwierciedlało nierówne egzekwowanie prawa przez agencje.
W odpowiedzi zarówno Ministerstwo Przemysłu i Technologii Informacyjnych, jak i Komisja Nadzoru i Administracji Majątkiem Państwowym, dwa organy regulacyjne bezpośrednio nadzorujące zainteresowane instytucje, nie odpowiedziały na pytania pisemne.
Ponadto rozszerzenie ograniczeń na urządzenia osobiste rodzin wojskowych w połączeniu z milczeniem regulacyjnym wskazuje na dyrektywę wydaną kanałami nieformalnymi, a nie formalnym stanowieniem przepisów. Agencje podejmują działania, zanim istnieją formalne ramy, co sugeruje, że Pekin postrzega zagrożenie jako bezpośrednie, a nie teoretyczne.
Dlaczego Pekin podejmuje działania teraz
Atrakcją OpenClaw jest także jego odpowiedzialność. Platforma samodzielnie oczyszcza skrzynki odbiorcze, dokonuje rezerwacji w restauracjach i odprawia się na loty – zadania te wymagają połączenia z aplikacjami do przesyłania wiadomości, w tym WhatsApp i Slack. Analitycy bezpieczeństwa zauważają, że oprogramowanie ma uprzywilejowany dostęp do wrażliwych danych na komputerach-hostach oraz możliwość komunikowania się z usługami zewnętrznymi, potencjalnie narażając podłączone komputery na atak z zewnątrz.
Ponadto People’s Daily, oficjalny rzecznik partii komunistycznej, opublikował wywiad z urzędnikiem IT ostrzeganie o ryzyku agentów AI w finansach, energetyce i innych wrażliwych sektorach. Ostrzeżenie od eksperta powiązanego z Ministerstwem Technologii, zawarte w sztandarowej publikacji partii, sugeruje, że obecne ograniczenia mogą poprzedzać szersze działania regulacyjne.
Odnotowane wady bezpieczeństwa
Badacze bezpieczeństwa ujawnili kluczowe luki w zabezpieczeniach OpenClaw, które umożliwiają pełne naruszenie bezpieczeństwa bramy i kradzież tokena uwierzytelniającego, w tym jedną usterkę ocenioną na 8,8 na 10 w skali ważności CVSS.
Chiny National National Baza danych o lukach osobno oznaczyła nieprawidłowe ustawienia OpenClaw jako podatne na cyberataki. Kaspersky zidentyfikował OpenClaw jako główne zagrożenie wewnętrzne w 2026 r., co odzwierciedla połączenie autonomicznego działania platformy i głębokich uprawnień dostępu na poziomie systemu.
„Połączenie autonomicznego wykonywania poleceń, szerokiego dostępu do systemu plików i nadmiernych uprawnień OAuth stwarza podatny grunt dla głębokiego naruszenia bezpieczeństwa sieci.”
Kaspersky, badania nad bezpieczeństwem
W sumie równoczesne oznaczanie zarówno przez firmę Kaspersky, jak i chińską krajową bazę danych o lukach w zabezpieczeniach pokazuje, że obawy dotyczące bezpieczeństwa mają podłoże techniczne, a nie geopolityczne.
Rozkwitająca platforma Analiza
Jednak te ustalenia dotyczące bezpieczeństwa w niewielkim stopniu spowolniły komercyjną trajektorię OpenClaw. Akcje MiniMax wzrosły o 640% od czasu notowania spółki dwa miesiące temu, osiągając wartość rynkową 49 miliardów dolarów i przewyższając Baidu. Tencent, Alibaba, Moonshot i Zhipu AI (Auto Claw) wypuściły własne warianty OpenClaw, a WorkBuddy firmy Tencent, w pełni kompatybilny produkt dla przedsiębiorstw zgodny z OpenClaw, został wprowadzony na rynek 9 marca.
Jednak rozprzestrzenianie się oznacza, że ograniczeń Pekinu nie można w sposób jednoznaczny ograniczyć do jednego dostawcy. Każdy wariant ma tę samą podstawową architekturę: autonomiczne wykonanie, szerokie uprawnienia i łączność zewnętrzną. Organy regulacyjne borykają się z problemami bezpieczeństwa o charakterze systemowym, a nie specyficznym dla produktu, co komplikuje wszelkie scentralizowane reagowanie.
Tymczasem samorządy lokalne w Shenzhen i Wuxi zadeklarowały wielomilionowe dotacje dla firm rozwijających się na platformie OpenClaw, tej samej platformie, której agencje krajowe zakazują korzystania z sieci biurowych. OpenClaw został uruchomiony w listopadzie 2025 r. pod nazwami Clawdbot i Moltbot, zanim przyjęła się jego obecna tożsamość.
W rezultacie dla banków i agencji objętych bieżącymi zawiadomieniami bezpośrednie stawki są praktyczne. Pracownicy, którzy włączyli OpenClaw do codziennych przepływów pracy, stają w obliczu zakłóceń, a instytucje korzystające z narzędzi opartych na OpenClaw muszą teraz rozważyć, czy te inwestycje przetrwają formalny zakaz.
W chwili obecnej nie pojawiły się żadne ramy regulacyjne godzące dotacje komercyjne Pekinu z ograniczeniami bezpieczeństwa, co pozostawia pracowników, banki państwowe i samorządy lokalne w oczekiwaniu na decyzję polityczną, która może zapaść bez ostrzeżenia. Napięcie odzwierciedla boom agentów sztucznej inteligencji w Chinach, gdzie szybki rozwój komercyjny wielokrotnie przewyższał zarządzanie.