OpenClaw-এর “Claw Chain” বাগগুলো প্রায় আড়াই লক্ষ AI-agent সার্ভারকে ডেটা চুরি এবং সম্পূর্ণ সিস্টেম দখলের ঝুঁকির মুখে ফেলেছে। আপনার গেটওয়ে যদি পাবলিক ইন্টারনেট থেকে অ্যাক্সেসযোগ্য হয়, তবে সময় ফুরিয়ে আসছে।
নতুনভাবে প্রকাশ করা এই চারটি ত্রুটি মূলত ডিফল্ট সেটিংস থেকে উদ্ভূত হয়েছে যা বেশিরভাগ ক্ষেত্রেই ব্যবহৃত হয়: পাবলিক নেটওয়ার্ক বাইন্ড, সবার জন্য পঠনযোগ্য (world-readable) কনফিগারেশন ফাইল, শিথিল টুল স্যান্ডবক্স এবং অডিট লগিংয়ের অনুপস্থিতি। প্রতিটি ত্রুটি আলাদাভাবে ছোট মনে হলেও, সম্মিলিতভাবে এগুলো একজন আক্রমণকারীকে একটি নিরীহ লগ এন্ট্রি বা খোলা পোর্ট থেকে শুরু করে ব্যক্তিগত ফাইল পড়া বা পূর্ণ প্রিভিলেজ সহ কমান্ড চালানোর সুযোগ করে দেয়। এই দুর্বলতাগুলো সেই সব OpenClaw ইনস্টলেশনকে প্রভাবিত করে যা AI এজেন্ট হোস্ট করে, যার সংখ্যা বর্তমানে বিশ্বজুড়ে 245,000 সার্ভার। যেহেতু সমস্যাগুলো ডিফল্ট কনফিগারেশনের মধ্যেই রয়েছে, তাই কোনো আপস্ট্রিম আপডেটের জন্য অপেক্ষা না করেই আপনি আজই এগুলো মোকাবিলা করতে পারেন।
কেন এই চেইনটি গুরুত্বপূর্ণ
OpenClaw এমন সব স্বায়ত্তশাসিত এজেন্ট পরিচালনা করে যা API, ডেটাবেস এবং বাহ্যিক পরিষেবাগুলোর সাথে যোগাযোগ করে। একটি নিরাপত্তা লঙ্ঘন (breach) মালিকানাধীন প্রম্পট, API কী এবং এমনকি কনফিগারেশন ফাইলে সংরক্ষিত ক্রিপ্টোকারেন্সি ওয়ালেটকেও উন্মুক্ত করে দিতে পারে। এই চেইনের প্রথম ধাপ—একটি পাবলিকলি উন্মুক্ত গেটওয়ে—একজন রিমোট আক্রমণকারীকে প্রবেশের সুযোগ করে দেয়। সেখান থেকে, path-traversal বাগ ব্যবহার করে আক্রমণকারী কনফিগারেশন ফাইলগুলো হাতিয়ে নিতে পারে, আর একটি শিথিল স্যান্ডবক্স আপাতদৃষ্টিতে নিরীহ টুল রিকোয়েস্টের ভেতরে লুকিয়ে থাকা যেকোনো শেল কমান্ড চালানোর অনুমতি দেয়। ফাইল পরিবর্তনের কোনো লগিং না থাকায়, এই অনুপ্রবেশ দিনের পর দিন অলক্ষিত অবস্থায় থেকে যেতে পারে।
দ্রুত সমাধানের চেকলিস্ট
নিচে একটি চার-ধাপের চেকলিস্ট দেওয়া হলো যা সাম্প্রতিক একটি গাইডের লেখক মাত্র 40 মিনিটে তার নিজস্ব ইনস্ট্যান্স সুরক্ষিত করতে ব্যবহার করেছেন। প্রতিটি ধাপ Claw Chain-এর একটি করে লিঙ্ক বা সংযোগ বিচ্ছিন্ন করে।
1. পাবলিক ইন্টারনেট থেকে গেটওয়ে লুকিয়ে রাখুন
আক্রমণকারীর প্রথম পদক্ষেপ হলো OpenClaw গেটওয়েতে পৌঁছানো।
ss -tlnp | grep -E '18789|gateway'কমান্ডের মাধ্যমে লিসেনারটি যাচাই করুন।- যদি আউটপুটে
0.0.0.0দেখায়, তবে সার্ভিসটিকে127.0.0.1(localhost)-এ রিবাইন্ড করুন যাতে এটি আর কোনো বাহ্যিক কানেকশন গ্রহণ না করে। - রিমোট ম্যানেজমেন্টের জন্য সামনে একটি জিরো-ট্রাস্ট অ্যাক্সেস লেয়ার স্থাপন করুন—Tailscale বা Cloudflare Access-এর মতো পরিষেবাগুলো শুধুমাত্র অথেন্টিকেটেড ব্যবহারকারীদের জন্য পোর্টটি উন্মুক্ত রাখতে পারে। কখনোই সরাসরি পোর্ট খোলা রাখবেন না।
2. কনফিগারেশন ফাইলগুলো সুরক্ষিত করুন
অথেন্টিকেশন চেক থাকা সত্ত্বেও, path-traversal এক্সপ্লয়েট সেই ফাইলগুলো পড়তে পারে যা সবার জন্য পঠনযোগ্য (world-readable)।
- OpenClaw হোম ডিরেক্টরি সীমাবদ্ধ করুন:
chmod 700 ~/.openclaw/। - প্রতিটি সিক্রেট ফাইল আরও সুরক্ষিত করুন:
chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key। - এমন কোনো ফাইল আছে কিনা তা স্ক্যান করুন যার জন্য এখনও "others" বা অন্যদের জন্য রিড পারমিশন রয়েছে; একটি মাত্র উন্মুক্ত টেক্সট ফাইল আক্রমণকারীকে ওয়ালেট খালি করার সুযোগ করে দিতে পারে।
3. টুল রানারগুলোকে স্যান্ডবক্স করুন
টুলগুলো যদি read-only হিসেবে চিহ্নিতও থাকে, তবুও স্যান্ডবক্স যদি মেটা-ক্যারেক্টার ব্যবহারের অনুমতি দেয়, তবে সেগুলো শেল কল করতে পারে।
- সমস্ত ফাইল সিস্টেম টুলের জন্য একটি ডেডিকেটেড লো-প্রিভিলেজ Unix ইউজার তৈরি করুন।
- OpenClaw কনফিগারেশনে, প্রতিটি টুলকে মেইন সার্ভিস অ্যাকাউন্টের পরিবর্তে ওই নির্দিষ্ট ইউজার হিসেবে চালানোর জন্য সেট করুন।
deny_shell_metacharsফ্ল্যাগটি এনাবল করুন; এটি;,&এবং|-এর মতো ক্যারেক্টারগুলোকে ব্লক করে যা আক্রমণকারীরা একটি বৈধ রিকোয়েস্টের সাথে অতিরিক্ত কমান্ড যুক্ত করতে ব্যবহার করে।
4. একটি অডিট ট্রেইল তৈরি করুন
আপনি যা দেখতে পাচ্ছেন না, তা আপনি ঠিক করতে পারবেন না।
- একটি ডেইলি ক্রন জব (cron job) সেট করুন যা কনফিগারেশন ডিরেক্টরির স্ন্যাপশট নেবে।
- স্ন্যাপশটটিকে আগের দিনের কপির সাথে তুলনা করুন এবং কোনো পার্থক্য থাকলে তা চিহ্নিত করুন।
- তুলনা করার স্ক্রিপ্টটিকে একটি নোটিফিকেশন সিস্টেমের (ইমেইল, Slack ইত্যাদি) সাথে যুক্ত করুন যাতে কোনো ফাইল পরিবর্তন হওয়ার সাথে সাথেই আপনি অ্যালার্ট পান।
এই অডিটটি আক্রমণকারীর সুযোগ নেওয়ার আগেই লেখকের নিজের ভুলটি ধরে ফেলত।
মূল কথা
Claw Chain দেখায় কীভাবে সাধারণ বা নিরীহ ডিফল্ট সেটিংসগুলো AI-agent সার্ভারের জন্য একটি মারাত্মক নিরাপত্তা ঝুঁকির কারণ হয়ে উঠতে পারে। এক ঘণ্টার কম সময়ে এই চেইনটি ভেঙে ফেলতে এবং বর্তমানে OpenClaw চালিত 245,000 সার্ভারকে সুরক্ষিত রাখতে গেটওয়ে লুকিয়ে রাখুন, ফাইলের পারমিশন কঠোর করুন, টুল এক্সিকিউশন স্যান্ডবক্স করুন এবং প্রতিদিন অডিট চালান। যতক্ষণ না অফিসিয়াল প্যাচ আসছে, ততক্ষণ এই চেকলিস্টটিই হলো সবচেয়ে কার্যকর প্রতিরক্ষা।
