Novi komentari

Kategorije

AI Alati

Tagovi

Kontakt

O sajtu AIZONA

Prijava

Registracija

Kako je Clawdbot prevario svet za samo 72 sata

Oblast: Agenti |          
Nedelja, 1. februar 2026. 11:00
Autor: AIZona
Tagovi: Agennti, Clawdbot

Kako je Clawdbot prevario svet za samo 72 sata

Divlji zapad veštačke inteligencije. Živimo u eri digitalne "zlatne groznice" gde obećanje o apsolutnoj produktivnosti često maskira fundamentalne bezbednosne propuste. Korisnici, gladni za sledećim velikim "life-hackom", uleću u instalacije neproverenih AI alata sa entuzijazmom koji graniči sa nesmotrenošću. Ali, da li je par ušteđenih minuta vredno predaje ključeva vaše digitalne tvrđave nepoznatom kodu?

Slučaj projekta "Clawdbot" (kasnije poznatog kao Moltbot) predstavlja savršenu studiju slučaja ove moderne ludosti. Projekat koji je počeo kao GitHub senzacija, dostigavši neverovatnih 60.000 zvezdica na vrhuncu hajpa, za manje od tri dana pretvorio se u sistemski košmar, izložio stotine privatnih podataka i postao poligon za milionske prevare. Ovo nije samo priča o jednom neuspelom softveru; ovo je upozorenje o tome koliko je lako manipulisati kolektivnim poverenjem u AI eri.

1. Neverovatna brzina uspona i pada (Fenomen FOMO-a)

Clawdbot, reklamiran kao "Claude with Hands", obećavao je nemoguće: AI asistenta koji ne samo da ćaska, već i operiše vašim operativnim sistemom. Sa više od 50 integracija (WhatsApp, Telegram, Slack, iMessage), perzistentnom memorijom i sposobnošću da izvršava komande direktno na vašoj mašini, alat je delovao kao "Sveti gral" AI agenata.

Brojke ne lažu o snazi psihološkog pritiska: u prvih 24 sata projekat je sakupio preko 9.000 GitHub zvezdica. Kao stručnjak za bezbednost, u ovome vidim opasan nivo FOMO-a (Fear of Missing Out). Kada se tehnologija kreće ovolikom brzinom, kritičko razmišljanje često biva zamenjeno impulsom za instalaciju, što prevaranti koriste kao ulazna vrata u vaše najprivatnije sisteme.

2. Haos rebrendiranja kao raj za botove i "skvatere"

Hronologija propasti Clawdbota je lekcija o tome kako ljudska brzina gubi bitku protiv automatizovanih napada. Sve je počelo u 5:00 ujutru, kada je pravni tim kompanije Anthropic poslao zahtev za promenu imena zbog kršenja žiga. Ono što je usledilo bila je digitalna improvizacija sa katastrofalnim posledicama.

U 6:14 ujutru, autor projekta Peter Steinberger donosi sudbonosnu odluku:

"Let's go with Moltbot."

U svetu gde napadači koriste AI brzinu, ta odluka je bila signal za napad. U roku od nekoliko sekundi, ne minuta, botovi su "oteli" (sniped) korisničko ime @Moltbot na Twitter-u i počeli da šire phishing linkove i adrese kripto novčanika. Čak je i Peterov lični GitHub nalog bio kompromitovan usled nesmotrenog preimenovanja. Ovo je kritična tačka ranjivosti: identitet u AI prostoru je postao valuta koja se krade brzinom svetlosti, ostavljajući ljude da se bore sa posledicama "ljudske brzine" u svetu koji operiše u milisekundama.

3. Kako je lažni token dostigao vrednost od 16 miliona dolara

Prevaranti su iskoristili konfuziju oko promene imena da lansiraju lažni Clawdbot token. Dok je zajednica pokušavala da shvati gde da preuzme novi kod, spekulanti su upumpali novac u lažnu valutu, poguravši njenu tržišnu kapitalizaciju na vrtoglavih 16 miliona dolara za samo nekoliko sati.

Kada je autor konačno javno negirao bilo kakvu povezanost sa kripto svetom, vrednost se srušila za 90%, zaustavivši se na "podu" od manje od 800.000 dolara. Realni ljudi su izgubili realan novac prateći lažni hajp. Ovo pokazuje kako se haos unutar AI zajednice danas momentalno monetizuje kroz industrializovane šeme prevare.

4. "Puni pristup sistemu" – Najveći bezbednosni crveni alarm

Kao stručnjak, moram naglasiti tehničku težinu onoga što je Clawdbot zahtevao: puni pristup sistemu (full system access). U svetu sajber bezbednosti, instalirati takav alat je ekvivalentno instaliranju lokalnog Trojanca.

To znači da AI agent može čitati vaše sačuvane lozinke u browseru, pregledati poreska dokumenta, pristupati bankovnim informacijama i privatnim porukama. Zbog loših konfiguracija i nerazumevanja rizika, stotine API ključeva korisnika su javno eksponirane tokom ovih 72 sata.

Julia McCoy je to najbolje sumirala u svom upozorenju:

"Da li bih dala ovoliki nivo pristupa osobi koju sam upravo upoznala na internetu?"

Pogodnost nikada ne sme biti iznad fundamentalne zaštite podataka. Ako alat traži kontrolu nad vašim kernelom ili fajl sistemom bez rigoroznog audita, on nije asistent – on je pretnja.

5. Vaš digitalni nered hrani AI halucinacije

Postoji i suptilnija, ali podjednako opasna dimenzija koju je istakao AI integrator Jason Albertie: problem "neurednog računara". Većina korisnika poseduje digitalni ekosistem prepun starih dokumenata, duplikata i fajlova sa "pet prethodnih računara".

Kada AI agentu date pristup takvom haosu, on se suočava sa "zagađenjem konteksta" (context pollution). Kroz procese poput RAG-a (Retrieval-Augmented Generation), agent može povući podatke iz zastarelog poreskog dokumenta umesto važećeg, što dovodi do kritičnih halucinacija. Davanje visoke autonomije AI agentu u neurednom fajl sistemu je recept za nepredvidive i potencijalno opasne odluke.

6. Vodič za preživljavanje: Četiri ključne "crvene zastavice"

Pre nego što instalirate sledeći "revolucionarni" alat, proverite ove parametre:

  1. Puni pristup sistemu (Full System Access): Ako alat zahteva dozvole za čitanje svih fajlova, stopirajte proces.
    • Pro Tip: Koristite "sandboxing" ili virtuelne mašine ako baš morate da testirate ovakve alate.
  2. Previše dobro da bi bilo istinito: Ako alat obećava 50+ integracija i potpunu autonomiju "iz kutije", rizik je srazmeran obećanju.
    • Verdict: Velika moć zahteva veliku transparentnost koda, koju Clawdbot nije imao.
  3. Nejasno vlasništvo i odgovornost: Ko stoji iza koda? Ko je pravno odgovoran ako vaši podaci procure?
    • Verdict: Anonimni ili solo-dev projekti koji traže dubok pristup sistemu su visoko rizični.
  4. Adopcija vođena isključivo "hype-om": 60.000 zvezdica nije dokaz bezbednosti, već dokaz popularnosti.
    • Pro Tip: Razlikujte organski rast od veštačkog pritiska koji stvaraju botovi i kripto spekulanti.

7. Zaključak: Inteligencija ispred veštačke inteligencije

Slučaj Clawdbot nije anomalija; to je blueprint (nacrt) za buduće prevare. Strategija je jasna: pronađi hajpovan projekat, kreiraj konfuziju oko identiteta, "otmi" društvene mreže i profitiraj na brzopletosti korisnika.

U trci za automatizacijom, ne smemo automatizovati sopstvenu kritičku svest. Clawdbot nam je pokazao da se digitalni život može urušiti za samo 72 sata ako zanemarimo osnove bezbednosti. Najmoćniji alat koji imate nije Claude, GPT ili bilo koji AI agent – to je vaša sopstvena, ljudska inteligencija. Koristite je pre nego što kliknete na "Install".

Završna misao: Da li ste ikada instalirali AI alat samo zato što su ga svi drugi hvalili, a da niste pročitali uslove korišćenja ili proverili nivo pristupa koji zahteva? Vaš odgovor na ovo pitanje određuje vašu bezbednost u godinama koje dolaze.

Komentari

Nema komentara. Šta vi mislite o ovome?