باگ‌های «Claw Chain» در OpenClaw، حدود یک‌چهارم میلیون سرور عامل هوش مصنوعی (AI-agent) را در معرض سرقت داده‌ها و تسلط کامل بر سیستم قرار می‌دهند. اگر درگاه (gateway) شما از طریق اینترنت عمومی قابل دسترس باشد، زمان برای شما رو به اتمام است.

چهار نقص جدید فاش‌شده از تنظیمات پیش‌فرضی ناشی می‌شوند که اکثر پیاده‌سازی‌ها از آن‌ها ارث می‌برند: اتصال به شبکه‌های عمومی (public network binds)، فایل‌های پیکربندی با دسترسی عمومی (world-readable)، محیط‌های ایزوله (sandboxes) ابزار با دسترسی بیش از حد و نبود سیستم ثبت وقایع (audit logging). هر نقص به تنهایی یک بی‌دقتی کوچک است، اما در کنار هم به مهاجم اجازه می‌دهند از یک ورودی لاگ بی‌خطر یا یک پورت باز شروع کرده و در نهایت به خواندن فایل‌های خصوصی یا اجرای دستورات با دسترسی کامل برسد. این آسیب‌پذیری‌ها بر نصب‌های OpenClaw که میزبان عامل‌های هوش مصنوعی هستند تأثیر می‌گذارند؛ بخشی که اکنون شامل ۲۴۵,۰۰۰ سرور در سراسر جهان است. از آنجایی که این مشکلات در پیکربندی پیش‌فرض نهفته‌اند، می‌توانید امروز بدون انتظار برای به‌روزرسانی اصلی، آن‌ها را کاهش دهید.

چرا این زنجیره اهمیت دارد

OpenClaw عامل‌های خودمختاری را مدیریت می‌کند که با APIها، پایگاه‌های داده و سرویس‌های خارجی در ارتباط هستند. یک رخنه می‌تواند باعث افشای پرامپت‌های اختصاصی، کلیدهای API و حتی کیف پول‌های ارز دیجیتال ذخیره شده در فایل‌های پیکربندی شود. اولین حلقه این زنجیره — یعنی یک درگاه (gateway) در معرض دید عموم — به مهاجم از راه دور یک جای پا می‌دهد. از آنجا، باگ‌های پیمایش مسیر (path-traversal) به مهاجم اجازه می‌دهند فایل‌های پیکربندی را استخراج کند، در حالی که یک محیط ایزوله (sandbox) با دسترسی بیش از حد، اجازه اجرای دستورات دلخواه شل (shell commands) را در قالب درخواست‌های ابزاری که ظاهراً بی‌خطر هستند، می‌دهد. بدون وجود هیچ‌گونه ثبت وقایع (logging) از تغییرات فایل، این نفوذ می‌تواند روزها بدون اینکه شناسایی شود، پابرجا بماند.

چک‌لیست اصلاح سریع

در ادامه، یک چک‌لیست چهار مرحله‌ای آمده است که نویسنده یک راهنمای اخیر برای ایمن‌سازی نمونه (instance) خود در ۴۰ دقیقه از آن استفاده کرده است. هر مرحله، یکی از حلقه‌های زنجیره Claw Chain را قطع می‌کند.

۱. درگاه (gateway) را از اینترنت عمومی پنهان کنید

اولین حرکت مهاجم مستلزم دسترسی به درگاه OpenClaw است.

  • شنونده (listener) را با دستور ss -tlnp | grep -E '18789|gateway' تأیید کنید.
  • اگر خروجی 0.0.0.0 را نشان داد، سرویس را مجدداً به 127.0.0.1 (localhost) متصل کنید تا دیگر اتصالات خارجی را نپذیرد.
  • برای مدیریت از راه دور، یک لایه دسترسی با مدل اعتماد صفر (zero-trust) در مقابل آن قرار دهید؛ سرویس‌هایی مانند Tailscale یا Cloudflare Access می‌توانند پورت را فقط برای کاربران احراز هویت شده باز کنند. هرگز پورت خام را باز نگذارید.

۲. فایل‌های پیکربندی را محدود کنید

اکسپلویت‌های پیمایش مسیر (path-traversal)، فایل‌هایی را می‌خوانند که دسترسی عمومی دارند، حتی زمانی که بررسی‌های احراز هویت برقرار باشد.

  • دایرکتوری اصلی OpenClaw را محدود کنید: chmod 700 ~/.openclaw/.
  • دسترسی به اسرار (secrets) را محدودتر کنید: chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key.
  • تمام فایل‌هایی که هنوز اجازه خواندن برای «دیگران» (others) دارند را اسکن کنید؛ یک فایل متنی افشا شده می‌تواند به مهاجم اجازه دهد یک کیف پول را تخلیه کند.

۳. ابزارهای اجراکننده را در محیط ایزوله (sandbox) قرار دهید

ابزارهایی که به عنوان «فقط خواندنی» (read-only) علامت‌گذاری شده‌اند، اگر محیط ایزوله اجازه کار با کاراکترهای خاص (meta-characters) را بدهد، همچنان می‌توانند یک شل (shell) را فراخوانی کنند.

  • یک کاربر Unix اختصاصی با سطح دسترسی پایین برای تمام ابزارهای سیستم فایل ایجاد کنید.
  • در پیکربندی OpenClaw، هر ابزار را طوری تنظیم کنید که به جای حساب کاربری اصلی سرویس، با آن کاربر اجرا شود.
  • پرچم deny_shell_metachars را فعال کنید؛ این کار کاراکترهایی مانند ; ، & و | را که مهاجمان برای زنجیره‌سازی دستورات اضافی به یک درخواست قانونی استفاده می‌کنند، مسدود می‌کند.

۴. یک ردپای حسابرسی (audit trail) ایجاد کنید

شما نمی‌توانید چیزی را که نمی‌بینید، اصلاح کنید.

  • یک cron job روزانه نصب کنید که از دایرکتوری پیکربندی اسنپ‌شات (snapshot) تهیه کند.
  • اسنپ‌شات را با نسخه روز قبل مقایسه کرده و هرگونه تفاوت را علامت‌گذاری کنید.
  • اسکریپت مقایسه را به یک سیستم اطلاع‌رسانی (ایمیل، Slack و غیره) متصل کنید تا به محض تغییر یک فایل، هشدار دریافت کنید.

این حسابرسی می‌توانست اشتباه خود نویسنده را قبل از اینکه مهاجم بتواند از آن سوءاستفاده کند، شناسایی کند.

خلاصه کلام

زنجیره Claw Chain نشان می‌دهد که چگونه تنظیمات پیش‌فرض بی‌خطر می‌توانند با هم ترکیب شده و به یک بردار نفوذ جدی برای سرورهای عامل هوش مصنوعی تبدیل شوند. درگاه را پنهان کنید، مجوزهای فایل را محدود کنید، اجرای ابزارها را در محیط ایزوله قرار دهید و حسابرسی‌های روزانه انجام دهید تا در کمتر از یک ساعت زنجیره را قطع کرده و از ۲۴۵,۰۰۰ سروری که در حال حاضر OpenClaw را اجرا می‌کنند، محافظت کنید. تا زمانی که یک وصله (patch) رسمی منتشر شود، این چک‌لیست کاربردی‌ترین دفاع است.