باگهای «Claw Chain» در OpenClaw، حدود یکچهارم میلیون سرور عامل هوش مصنوعی (AI-agent) را در معرض سرقت دادهها و تسلط کامل بر سیستم قرار میدهند. اگر درگاه (gateway) شما از طریق اینترنت عمومی قابل دسترس باشد، زمان برای شما رو به اتمام است.
چهار نقص جدید فاششده از تنظیمات پیشفرضی ناشی میشوند که اکثر پیادهسازیها از آنها ارث میبرند: اتصال به شبکههای عمومی (public network binds)، فایلهای پیکربندی با دسترسی عمومی (world-readable)، محیطهای ایزوله (sandboxes) ابزار با دسترسی بیش از حد و نبود سیستم ثبت وقایع (audit logging). هر نقص به تنهایی یک بیدقتی کوچک است، اما در کنار هم به مهاجم اجازه میدهند از یک ورودی لاگ بیخطر یا یک پورت باز شروع کرده و در نهایت به خواندن فایلهای خصوصی یا اجرای دستورات با دسترسی کامل برسد. این آسیبپذیریها بر نصبهای OpenClaw که میزبان عاملهای هوش مصنوعی هستند تأثیر میگذارند؛ بخشی که اکنون شامل ۲۴۵,۰۰۰ سرور در سراسر جهان است. از آنجایی که این مشکلات در پیکربندی پیشفرض نهفتهاند، میتوانید امروز بدون انتظار برای بهروزرسانی اصلی، آنها را کاهش دهید.
چرا این زنجیره اهمیت دارد
OpenClaw عاملهای خودمختاری را مدیریت میکند که با APIها، پایگاههای داده و سرویسهای خارجی در ارتباط هستند. یک رخنه میتواند باعث افشای پرامپتهای اختصاصی، کلیدهای API و حتی کیف پولهای ارز دیجیتال ذخیره شده در فایلهای پیکربندی شود. اولین حلقه این زنجیره — یعنی یک درگاه (gateway) در معرض دید عموم — به مهاجم از راه دور یک جای پا میدهد. از آنجا، باگهای پیمایش مسیر (path-traversal) به مهاجم اجازه میدهند فایلهای پیکربندی را استخراج کند، در حالی که یک محیط ایزوله (sandbox) با دسترسی بیش از حد، اجازه اجرای دستورات دلخواه شل (shell commands) را در قالب درخواستهای ابزاری که ظاهراً بیخطر هستند، میدهد. بدون وجود هیچگونه ثبت وقایع (logging) از تغییرات فایل، این نفوذ میتواند روزها بدون اینکه شناسایی شود، پابرجا بماند.
چکلیست اصلاح سریع
در ادامه، یک چکلیست چهار مرحلهای آمده است که نویسنده یک راهنمای اخیر برای ایمنسازی نمونه (instance) خود در ۴۰ دقیقه از آن استفاده کرده است. هر مرحله، یکی از حلقههای زنجیره Claw Chain را قطع میکند.
۱. درگاه (gateway) را از اینترنت عمومی پنهان کنید
اولین حرکت مهاجم مستلزم دسترسی به درگاه OpenClaw است.
- شنونده (listener) را با دستور
ss -tlnp | grep -E '18789|gateway'تأیید کنید. - اگر خروجی
0.0.0.0را نشان داد، سرویس را مجدداً به127.0.0.1(localhost) متصل کنید تا دیگر اتصالات خارجی را نپذیرد. - برای مدیریت از راه دور، یک لایه دسترسی با مدل اعتماد صفر (zero-trust) در مقابل آن قرار دهید؛ سرویسهایی مانند Tailscale یا Cloudflare Access میتوانند پورت را فقط برای کاربران احراز هویت شده باز کنند. هرگز پورت خام را باز نگذارید.
۲. فایلهای پیکربندی را محدود کنید
اکسپلویتهای پیمایش مسیر (path-traversal)، فایلهایی را میخوانند که دسترسی عمومی دارند، حتی زمانی که بررسیهای احراز هویت برقرار باشد.
- دایرکتوری اصلی OpenClaw را محدود کنید:
chmod 700 ~/.openclaw/. - دسترسی به اسرار (secrets) را محدودتر کنید:
chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key. - تمام فایلهایی که هنوز اجازه خواندن برای «دیگران» (others) دارند را اسکن کنید؛ یک فایل متنی افشا شده میتواند به مهاجم اجازه دهد یک کیف پول را تخلیه کند.
۳. ابزارهای اجراکننده را در محیط ایزوله (sandbox) قرار دهید
ابزارهایی که به عنوان «فقط خواندنی» (read-only) علامتگذاری شدهاند، اگر محیط ایزوله اجازه کار با کاراکترهای خاص (meta-characters) را بدهد، همچنان میتوانند یک شل (shell) را فراخوانی کنند.
- یک کاربر Unix اختصاصی با سطح دسترسی پایین برای تمام ابزارهای سیستم فایل ایجاد کنید.
- در پیکربندی OpenClaw، هر ابزار را طوری تنظیم کنید که به جای حساب کاربری اصلی سرویس، با آن کاربر اجرا شود.
- پرچم
deny_shell_metacharsرا فعال کنید؛ این کار کاراکترهایی مانند;،&و|را که مهاجمان برای زنجیرهسازی دستورات اضافی به یک درخواست قانونی استفاده میکنند، مسدود میکند.
۴. یک ردپای حسابرسی (audit trail) ایجاد کنید
شما نمیتوانید چیزی را که نمیبینید، اصلاح کنید.
- یک cron job روزانه نصب کنید که از دایرکتوری پیکربندی اسنپشات (snapshot) تهیه کند.
- اسنپشات را با نسخه روز قبل مقایسه کرده و هرگونه تفاوت را علامتگذاری کنید.
- اسکریپت مقایسه را به یک سیستم اطلاعرسانی (ایمیل، Slack و غیره) متصل کنید تا به محض تغییر یک فایل، هشدار دریافت کنید.
این حسابرسی میتوانست اشتباه خود نویسنده را قبل از اینکه مهاجم بتواند از آن سوءاستفاده کند، شناسایی کند.
خلاصه کلام
زنجیره Claw Chain نشان میدهد که چگونه تنظیمات پیشفرض بیخطر میتوانند با هم ترکیب شده و به یک بردار نفوذ جدی برای سرورهای عامل هوش مصنوعی تبدیل شوند. درگاه را پنهان کنید، مجوزهای فایل را محدود کنید، اجرای ابزارها را در محیط ایزوله قرار دهید و حسابرسیهای روزانه انجام دهید تا در کمتر از یک ساعت زنجیره را قطع کرده و از ۲۴۵,۰۰۰ سروری که در حال حاضر OpenClaw را اجرا میکنند، محافظت کنید. تا زمانی که یک وصله (patch) رسمی منتشر شود، این چکلیست کاربردیترین دفاع است.
