Джерело зображення: https://x.com/im23pds/status/2031163246783410581
У березні 2026 року керівник служби безпеки компанії SlowMist, що спеціалізується на блокчейн-безпеці, опублікував попередження: зловмисники могли змінити результати пошуку Bing AI, використовуючи тактику «search poisoning». Вони заманювали користувачів завантажити підроблену програму OpenClaw, щоб викрасти криптоактиви та конфіденційну інформацію.
«Search poisoning» — це спосіб, коли зловмисники створюють спеціальні сайти чи репозиторії для підвищення їх позицій у пошукових результатах. При пошуку за релевантними ключовими словами шкідливі ресурси можуть опинитися на верхніх позиціях або навіть бути безпосередньо рекомендованими AI-пошуком.
У цьому випадку введення ключових слів “OpenClaw Windows” спонукало Bing AI рекомендувати фальшивий GitHub-репозиторій як джерело для завантаження. Після запуску інсталятора деякі пристрої користувачів були заражені шкідливим ПЗ, що викрадає дані.
Згодом дослідники підтвердили видалення шкідливого репозиторію та інсталятора, проте інцидент спричинив масштабну дискусію щодо безпеки AI-пошуку та захисту криптоактивів у галузі.
Джерело зображення: OpenClaw Official Site
OpenClaw — це сучасний open-source інструмент для розробників AI-агентів та автоматизації, що використовується для створення AI-агентів, автоматизації задач і формування інструментарію розробника.
Зі стрімким розвитком фреймворків для AI-агентів та автоматизації кількість користувачів цих інструментів стрімко зростає.
Швидко зростаюча екосистема розробників є привабливою мішенню для атак із кількох причин:
Тому, поширюючи фальшиві інсталятори OpenClaw, зловмисники можуть безпосередньо атакувати пристрої, де зберігаються приватні ключі гаманців, торгові акаунти чи API-ключі.
Дослідники встановили, що зловмисники створили організацію GitHub під назвою “openclaw-installer” і завантажили в неї репозиторії, які виглядали легітимними.
Щоб підвищити достовірність, вони скопіювали фрагменти реального коду проєкту, зробивши структуру репозиторію максимально схожою на офіційну.
Завдяки високій репутації GitHub у розробницькій спільноті й рекомендаціям AI багато користувачів сприймали репозиторій як офіційний.
Атака розгорталася так:
Атака використовує довіру до open-source + AI-рекомендації, що значно підвищує ймовірність успіху.
Дослідники з’ясували, що зловмисники розробили специфічні шкідливі навантаження для кожної ОС.
Windows:
macOS:
Ці шкідливі програми викрадають:
Отримавши ці дані, зловмисники з легкістю переводять криптоактиви жертви.
Хоча search poisoning існує давно, розвиток AI-пошуку значно посилює його ефект. Дослідження показують: зловмисники можуть змінювати вебконтент, структуру репозиторіїв чи ключові слова, щоб підняти шкідливі ресурси у пошукових результатах.
AI-пошук створює додаткові ризики:
Аналітики безпеки зазначають: розміщення шкідливого коду у вигляді легітимного репозиторію GitHub дозволяє йому потрапити в індексацію й рекомендації пошукових систем.
Таким чином, комбінація AI-пошуку + open-source платформ стає потужним новим вектором атак.
Інцидент підкреслив три ключові тенденції:
З поширенням AI-агентів та автоматизації зловмисники маскують шкідливе ПЗ під AI-інструменти.
Платформи на кшталт GitHub і PyPI, відкриті й прозорі, легко використовуються зловмисниками.
Stealer malware зазвичай шукає:
Після викрадення ці активи практично не можна повернути.
Із розвитком складних атак користувачам варто дотримуватись таких заходів:
Не завантажуйте інструменти з результатів пошуку; використовуйте лише офіційні GitHub-репозиторії або сайти.
Оцініть:
Багато проєктів надають SHA256 або GPG-підписи.
Не зберігайте приватні ключі гаманців із великими сумами у середовищі розробки.
Навіть якщо комп’ютер заражено, апаратний гаманець забезпечує додатковий захист.
Інцидент з Bing AI продемонстрував, що AI-пошукові системи ще не здатні ефективно відфільтровувати довірений контент.
Зі зростанням ролі AI-пошуку, AI-агентів та інструментів автоматизації як основних точок входу в інтернет, зловмисники вдосконалюють методи, зокрема:
У майбутньому платформи мають зміцнювати захист шляхом:
Для користувачів, у світі глибокої інтеграції AI-інструментів і криптоактивів, усвідомленість щодо безпеки стане найважливішим захистом цифрових активів.





