Високий ризикClawdbot Inc.2026-02-20

Clawdbot — деталі ризику

Що це

Швидко поширюваний AI-помічник з агресивним маркетингом і широкими native data connector-claims, включно з agentic-воркфлоу, що виконують дії у інтегрованих SaaS-платформах. Досяг viral enterprise-прийняття за тижні після запуску.

Security lens

  • Політика retention даних непрозора — початковий ToS дозволяв тренування на enterprise-вхідних даних.
  • Auth-модель конектора використовує широкі OAuth scopes.
  • На момент огляду немає незалежно верифікованого SOC 2.
  • Tenant isolation не задокументована і не підтверджена.
  • Ризик prompt injection unmitigated в agentic-flows.

Рекомендація

Не затверджувати для production-використання на внутрішніх чи чутливих даних.

Опціонально: 30-денний red-team пілот в ізольованому sandbox-tenant з примусовими DLP-політиками та без доступу до production SaaS-інтеграцій.

Переглянути після того, як буде:

  1. Отримано SOC 2 Type 2 звіт.
  2. ToS переглянуто щодо тренування на даних клієнтів.
  3. Задокументовано tenant isolation архітектуру.