تكشف ثغرات "Claw Chain" في OpenClaw ما يقرب من ربع مليون خادم لوكلاء الذكاء الاصطناعي (AI-agent servers) عن خطر سرقة البيانات والسيطرة الكاملة على النظام. إذا كانت البوابة (gateway) الخاصة بك قابلة للوصول من الإنترنت العام، فإن الوقت بدأ ينفد بالفعل.

تنشأ الثغرات الأربع التي تم الكشف عنها حديثاً من الإعدادات الافتراضية التي ترثها معظم عمليات النشر: الارتباط بالشبكة العامة (public network binds)، وملفات التكوين القابلة للقراءة من الجميع، وبيئات الأدوات المعزولة (sandboxes) المتساهلة، وعدم وجود سجل تدقيق (audit logging). كل ثغرة هي مجرد سهو بسيط، ولكنها مجتمعة تسمح للمهاجم بالبدء من إدخال سجل يبدو غير ضار أو منفذ مفتوح، لينتهي به الأمر بقراءة ملفات خاصة أو تنفيذ أوامر بصلاحيات كاملة. تؤثر هذه الثغرات على تثبيتات OpenClaw التي تستضيف وكلاء الذكاء الاصطناعي، وهو قطاع يضم الآن 245,000 خادم حول العالم. ولأن هذه المشكلات متجذرة في التكوين الافتراضي، يمكنك التخفيف من آثارها اليوم دون انتظار تحديث من المطورين.

لماذا تعتبر هذه السلسلة مهمة

يقوم OpenClaw بتنسيق الوكلاء المستقلين الذين يتواصلون مع واجهات برمجة التطبيقات (APIs) وقواعد البيانات والخدمات الخارجية. يمكن أن يؤدي الاختراق إلى كشف المطالبات (prompts) المملوكة، ومفاتيح API، وحتى محافظ العملات المشفرة المخزنة في ملفات التكوين. الرابط الأول في السلسلة — البوابة المكشوفة للعامة — يمنح المهاجم عن بُعد موطئ قدم. ومن هناك، تسمح ثغرات تجاوز المسار (path-traversal) للمهاجم بسحب ملفات التكوين، بينما تسمح بيئة sandbox متساهلة بتنفيذ أوامر shell عشوائية مخفية داخل طلبات أدوات تبدو حميدة. وبدون أي تسجيل لتغييرات الملفات، يمكن للاختراق أن يستمر دون ملاحظة لعدة أيام.

قائمة التحقق للإصلاح السريع

فيما يلي قائمة تحقق مكونة من أربع خطوات استخدمها مؤلف دليل حديث لتأمين مثيله الخاص في 40 دقيقة. كل خطوة تقطع رابطاً واحداً في سلسلة Claw Chain.

1. إخفاء البوابة عن الإنترنت العام

تتطلب الخطوة الأولى للمهاجم الوصول إلى بوابة OpenClaw.

  • تحقق من المستمع (listener) باستخدام ss -tlnp | grep -E '18789|gateway'.
  • إذا أظهرت المخرجات 0.0.0.0 ، فأعد ربط الخدمة بـ 127.0.0.1 (localhost) حتى لا تقبل اتصالات خارجية بعد الآن.
  • للإدارة عن بُعد، ضع طبقة وصول قائمة على مبدأ "الثقة الصفرية" (zero-trust) في المقدمة — يمكن لخدمات مثل Tailscale أو Cloudflare Access إظهار المنفذ للمستخدمين الموثقين فقط. لا تترك المنفذ الخام مفتوحاً أبداً.

2. إغلاق ملفات التكوين

تقوم ثغرات تجاوز المسار بقراءة الملفات القابلة للقراءة من الجميع، حتى عند وجود ضوابط المصادقة.

  • قيد دليل المنزل الخاص بـ OpenClaw: chmod 700 ~/.openclaw/.
  • شدد الحماية على الأسرار الفردية: chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key.
  • ابحث عن أي ملف لا يزال لديه إذن قراءة لـ "الآخرين" (others)؛ فملف نصي واحد مكشوف قد يسمح للمهاجم باستنزاف محفظة.

3. عزل مشغلات الأدوات (Sandbox)

يمكن للأدوات المحددة كـ "للقراءة فقط" أن تستدعي shell إذا كانت بيئة sandbox تسمح بالرموز الخاصة (meta-characters).

  • أنشئ مستخدم Unix مخصصاً منخفض الصلاحيات لجميع أدوات نظام الملفات.
  • في تكوين OpenClaw، اضبط كل أداة لتعمل بهذا المستخدم بدلاً من حساب الخدمة الرئيسي.
  • قم بتفعيل العلم deny_shell_metachars؛ فهذا يحظر الرموز مثل ; و & و | التي يستخدمها المهاجمون لربط أوامر إضافية بطلب مشروع.

4. إنشاء سجل تدقيق

لا يمكنك إصلاح ما لا يمكنك رؤيته.

  • قم بتثبيت مهمة cron يومية تأخذ لقطة (snapshot) لدليل التكوين.
  • قارن اللقطة بنسخة اليوم السابق، مع تحديد أي اختلافات.
  • اربط نص المقارنة البرمجي بنظام إشعارات (البريد الإلكتروني، Slack، إلخ) حتى تتلقى تنبيهاً في اللحظة التي يتغير فيها الملف.

كان من شأن هذا التدقيق أن يكشف خطأ المؤلف نفسه قبل أن يتمكن المهاجم من استغلاله.

الخلاصة

تظهر سلسلة Claw Chain كيف يمكن للإعدادات الافتراضية غير الضارة أن تجتمع لتشكل ناقل اختراق خطير لخوادم وكلاء الذكاء الاصطناعي. قم بإخفاء البوابة، وتشديد أذونات الملفات، وعزل تنفيذ الأدوات، وإجراء عمليات تدقيق يومية لكسر السلسلة في أقل من ساعة وحماية الـ 245,000 خادم التي تشغل OpenClaw حالياً. وحتى صدور تصحيح رسمي، تظل قائمة التحقق هي الدفاع الأكثر عملية.