OpenClaw ના “Claw Chain” બગ્સ આશરે ૨.૫ લાખ AI-agent સર્વર્સને ડેટા ચોરી અને સંપૂર્ણ સિસ્ટમ હેક થવાના જોખમમાં મૂકે છે. જો તમારું gateway પબ્લિક ઇન્ટરનેટ પરથી ઉપલબ્ધ હોય, તો સમય ખૂબ જ ઓછો છે.

તાજેતરમાં જાહેર થયેલ ચાર ખામીઓ મોટાભાગના ડિપ્લોયમેન્ટ્સમાં રહેલી ડિફોલ્ટ સેટિંગ્સમાંથી ઉદ્ભવે છે: પબ્લિક નેટવર્ક બાઈન્ડ્સ, વર્લ્ડ-રીડેબલ (દરેક માટે વાંચી શકાય તેવી) કોન્ફિગરેશન ફાઇલો, પરમિસિવ ટૂલ સેન્ડબોક્સ અને ઓડિટ લોગિંગનો અભાવ. દરેક ખામી એક નાની ભૂલ છે, પરંતુ સાથે મળીને તેઓ હુમલાખોરને એક સામાન્ય દેખાતી લોગ એન્ટ્રી અથવા ખુલ્લા પોર્ટથી શરૂઆત કરીને ખાનગી ફાઇલો વાંચવા અથવા સંપૂર્ણ અધિકારો સાથે કમાન્ડ્સ ચલાવવાની તક આપે છે. આ 취약તા (vulnerabilities) એ OpenClaw ઇન્સ્ટોલેશનને અસર કરે છે જે AI એજન્ટ્સ હોસ્ટ કરે છે, જે વિશ્વભરમાં ૨,૪૫,૦૦૦ સર્વર્સ સુધી પહોંચી ગઈ છે. કારણ કે આ સમસ્યાઓ ડિફોલ્ટ કોન્ફિગરેશનમાં જ રહેલી છે, તમે અપસ્ટ્રીમ અપડેટની રાહ જોયા વગર આજે જ તેને મિટિગેટ કરી શકો છો.

આ ચેઇન શા માટે મહત્વની છે

OpenClaw એવા સ્વાયત્ત (autonomous) એજન્ટ્સનું સંચાલન કરે છે જે APIs, ડેટાબેઝ અને બાહ્ય સેવાઓ સાથે વાતચીત કરે છે. સુરક્ષામાં ખામી (breach) આવવાથી પ્રોપ્રાઇટરી પ્રોમ્પ્ટ્સ, API કી અને કોન્ફિગરેશન ફાઇલોમાં સંગ્રહિત ક્રિપ્ટોકરન્સી વોલેટ્સ પણ ખુલ્લા પડી શકે છે. આ ચેઇનની પ્રથમ કડી—જાહેરમાં ખુલ્લું પડેલું gateway—રિમોટ હુમલાખોરને પ્રવેશ મેળવવાની તક આપે છે. ત્યાંથી, path-traversal બગ્સ હુમલાખોરને કોન્ફિગરેશન ફાઇલો મેળવવાની મંજૂરી આપે છે, જ્યારે પરમિસિવ સેન્ડબોક્સ સામાન્ય દેખાતી ટૂલ વિનંતીઓની અંદર છુપાયેલા મનસ્વી (arbitrary) શેલ કમાન્ડ્સ ચલાવવાની મંજૂરી આપે છે. ફાઇલ ફેરફારોના કોઈપણ લોગિંગ વગર, આ ઘૂસણખોરી દિવસો સુધી અજાણતા ચાલુ રહી શકે છે.

ક્વિક-ફિક્સ ચેકલિસ્ટ

નીચે ચાર-પગલાંનો ચેકલિસ્ટ છે જેનો ઉપયોગ તાજેતરના એક માર્ગદર્શિકાના લેખકે પોતાના ઇન્સ્ટન્સને ૪૦ મિનિટમાં સુરક્ષિત કરવા માટે કર્યો હતો. દરેક પગલું Claw Chain ની એક કડી તોડે છે.

૧. પબ્લિક ઇન્ટરનેટથી gateway ને છુપાવો

હુમલાખોરનું પ્રથમ પગલું OpenClaw gateway સુધી પહોંચવાનું છે.

  • ss -tlnp | grep -E '18789|gateway' દ્વારા લિસનરને વેરિફાય કરો.
  • જો આઉટપુટ 0.0.0.0 બતાવે છે, તો સર્વિસને 127.0.0.1 (localhost) પર રીબાઈન્ડ કરો જેથી તે હવે બાહ્ય કનેક્શન સ્વીકારે નહીં.
  • રિમોટ મેનેજમેન્ટ માટે, આગળ ઝીરો-ટ્રસ્ટ એક્સેસ લેયર મૂકો—Tailscale અથવા Cloudflare Access જેવી સેવાઓ પોર્ટને ફક્ત પ્રમાણિત (authenticated) વપરાશકર્તાઓ માટે જ ખુલ્લો રાખી શકે છે. ક્યારેય રો (raw) પોર્ટ ખુલ્લો ન રાખો.

૨. કોન્ફિગરેશન ફાઇલોને લોક કરો

Path-traversal એક્સપ્લોઇટ્સ એવી ફાઇલો વાંચી શકે છે જે વર્લ્ડ-રીડેબલ હોય, ભલે ઓથેન્ટિકેશન ચેક્સ લાગુ હોય.

  • OpenClaw હોમ ડિરેક્ટરીને મર્યાદિત કરો: chmod 700 ~/.openclaw/.
  • વ્યક્તિગત સિક્રેટ્સને સુરક્ષિત કરો: chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key.
  • એવી કોઈપણ ફાઇલ માટે સ્કેન કરો જેને હજુ પણ “others” માટે રીડ પરમિશન હોય; એક જ ખુલ્લી પડેલી ટેક્સ્ટ ફાઇલ હુમલાખોરને વોલેટ ખાલી કરવા દેઈ શકે છે.

૩. ટૂલ રનર્સને સેન્ડબોક્સ કરો

જો સેન્ડબોક્સ મેટા-કેરેક્ટર્સની મંજૂરી આપે છે, તો રીડ-ઓન્લી તરીકે માર્ક કરેલા ટૂલ્સ પણ શેલ ઇનવોક કરી શકે છે.

  • તમામ ફાઇલસિસ્ટમ ટૂલ્સ માટે એક સમર્પિત લો-પ્રિવિલેજ Unix યુઝર બનાવો.
  • OpenClaw કોન્ફિગરેશનમાં, દરેક ટૂલને મુખ્ય સર્વિસ એકાઉન્ટને બદલે તે યુઝર તરીકે ચલાવવા માટે સેટ કરો.
  • deny_shell_metachars ફ્લેગ ઇનેબલ કરો; આ ;, & અને | જેવા કેરેક્ટર્સને બ્લોક કરે છે જેનો ઉપયોગ હુમલાખોરો કાયદેસરની વિનંતી સાથે વધારાના કમાન્ડ્સ જોડવા માટે કરે છે.

૪. ઓડિટ ટ્રેલ બનાવો

તમે જે જોઈ શકતા નથી તેને સુધારી શકતા નથી.

  • એક ડેઇલી cron job ઇન્સ્ટોલ કરો જે કોન્ફિગરેશન ડિરેક્ટરીનો સ્નેપશોટ લે.
  • સ્નેપશોટની અગાઉના દિવસની કોપી સાથે સરખામણી કરો અને કોઈપણ તફાવતને ફ્લેગ કરો.
  • સરખામણી સ્ક્રિપ્ટને નોટિફિકેશન સિસ્ટમ (email, Slack, વગેરે) સાથે જોડો જેથી ફાઇલ બદલાતા જ તમને એલર્ટ મળે.

આ ઓડિટ હુમલાખોર તેનો ઉપયોગ કરી શકે તે પહેલાં લેખકની પોતાની ભૂલ પકડી લેત.

નિષ્કર્ષ

Claw Chain દર્શાવે છે કે કેવી રીતે નિર્દોષ દેખાતા ડિફોલ્ટ સેટિંગ્સ AI-agent સર્વર્સ માટે ગંભીર બ્રીચ વેક્ટર બની શકે છે. એક કલાકથી ઓછા સમયમાં ચેઇનને તોડવા અને હાલમાં OpenClaw ચલાવતા ૨,૪૫,૦૦૦ સર્વર્સને સુરક્ષિત કરવા માટે gateway ને છુપાવો, ફાઇલ પરમિશનને મજબૂત કરો, ટૂલ એક્ઝિક્યુશનને સેન્ડબોક્સ કરો અને દૈનિક ઓડિટ ચલાવો. જ્યાં સુધી સત્તાવાર પેચ ન આવે ત્યાં સુધી, આ ચેકલિસ્ટ સૌથી વ્યવહારુ બચાવ છે.