OpenClaw ನ “Claw Chain” ದೋಷಗಳು ಸುಮಾರು 2.5 ಲಕ್ಷ AI-agent ಸರ್ವರ್‌ಗಳನ್ನು ಡೇಟಾ ಕಳ್ಳತನ ಮತ್ತು ಸಂಪೂರ್ಣ ಸಿಸ್ಟಮ್ ನಿಯಂತ್ರಣಕ್ಕೆ ಒಡ್ಡುತ್ತವೆ. ನಿಮ್ಮ ಗೇಟ್‌ವೇಯು (gateway) ಸಾರ್ವಜನಿಕ ಇಂಟರ್ನೆಟ್‌ನಿಂದ ಲಭ್ಯವಿದ್ದರೆ, ಸಮಯವು ಈಗಾಗಲೇ ಮೀರಿ ಹೋಗುತ್ತಿದೆ.

ಇತ್ತೀಚೆಗೆ ಬಹಿರಂಗಪಡಿಸಲಾದ ಈ ನಾಲ್ಕು ದೋಷಗಳು ಹೆಚ್ಚಿನ ಅಳವಡಿಕೆಗಳಲ್ಲಿ (deployments) ಇರುವ ಡಿಫಾಲ್ಟ್ ಸೆಟ್ಟಿಂಗ್‌ಗಳಿಂದ ಉಂಟಾಗುತ್ತವೆ: ಸಾರ್ವಜನಿಕ ನೆಟ್‌ವರ್ಕ್ ಬೈಂಡ್‌ಗಳು (public network binds), ಎಲ್ಲರಿಗೂ ಓದಲು ಸಾಧ್ಯವಿರುವ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳು, ಸಡಿಲವಾದ ಟೂಲ್ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್‌ಗಳು (permissive tool sandboxes) ಮತ್ತು ಆಡಿಟ್ ಲಾಗಿಂಗ್ ಇಲ್ಲದಿರುವುದು. ಪ್ರತಿಯೊಂದು ದೋಷವು ಸಣ್ಣ ಅಚಾತುರ್ಯದಂತೆ ಕಂಡರೂ, ಇವೆಲ್ಲವೂ ಸೇರಿ ಒಬ್ಬ ದಾಳಿಕಾರನು (attacker) ಹಾನಿಕಾರಕವಲ್ಲದಂತೆ ಕಾಣುವ ಲಾಗ್ ಎಂಟ್ರಿ ಅಥವಾ ಓಪನ್ ಪೋರ್ಟ್‌ನಿಂದ ಪ್ರಾರಂಭಿಸಿ, ಖಾಸಗಿ ಫೈಲ್‌ಗಳನ್ನು ಓದುವ ಅಥವಾ ಪೂರ್ಣ ಅಧಿಕಾರಗಳೊಂದಿಗೆ ಕಮಾಂಡ್‌ಗಳನ್ನು ಚಲಾಯಿಸುವ ಮಟ್ಟಕ್ಕೆ ತಲುಪಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತವೆ. ಈ ದುರ್ಬಲತೆಗಳು AI ಏಜೆಂಟ್‌ಗಳನ್ನು ಹೋಸ್ಟ್ ಮಾಡುವ OpenClaw ಅಳವಡಿಕೆಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುತ್ತವೆ, ಇದು ಪ್ರಸ್ತುತ ವಿಶ್ವದಾದ್ಯಂತ 245,000 ಸರ್ವರ್‌ಗಳನ್ನು ಹೊಂದಿದೆ. ಈ ಸಮಸ್ಯೆಗಳು ಡಿಫಾಲ್ಟ್ ಕಾನ್ಫಿಗರೇಶನ್‌ನಲ್ಲೇ ಇರುವುದರಿಂದ, ನೀವು ಅಪ್‌ಸ್ಟ್ರೀಮ್ ಅಪ್‌ಡೇಟ್‌ಗಾಗಿ ಕಾಯದೆ ಇಂದೇ ಇವುಗಳನ್ನು ತಡೆಗಟ್ಟಬಹುದು.

ಈ ಚೈನ್ ಏಕೆ ಮುಖ್ಯವಾಗುತ್ತದೆ

OpenClaw ಎಂಬುದು APIಗಳು, ಡೇಟಾಬೇಸ್‌ಗಳು ಮತ್ತು ಬಾಹ್ಯ ಸೇವೆಗಳೊಂದಿಗೆ ಸಂವಹನ ನಡೆಸುವ ಸ್ವಾಯತ್ತ ಏಜೆಂಟ್‌ಗಳನ್ನು (autonomous agents) ಸಂಘಟಿಸುತ್ತದೆ. ಭದ್ರತಾ ಉಲ್ಲಂಘನೆಯು (breach) ಪ್ರೊಪ್ರೈಟರಿ ಪ್ರಾಂಪ್ಟ್‌ಗಳು, API ಕೀಗಳು ಮತ್ತು ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳಲ್ಲಿ ಸಂಗ್ರಹಿಸಲಾದ ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ವಾಲಟ್‌ಗಳನ್ನು ಸಹ ಬಹಿರಂಗಪಡಿಸಬಹುದು. ಈ ಚೈನ್‌ನ ಮೊದಲ ಕೊಂಡಿ—ಸಾರ್ವಜನಿಕವಾಗಿ ಲಭ್ಯವಿರುವ ಗೇಟ್‌ವೇ—ದೂರದ ದಾಳಿಕಾರನಿಗೆ ಪ್ರವೇಶವನ್ನು ನೀಡುತ್ತದೆ. ಅಲ್ಲಿಂದ, ಪಾತ್-ಟ್ರಾವರ್ಸಲ್ (path-traversal) ದೋಷಗಳು ದಾಳಿಕಾರನು ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳನ್ನು ಪಡೆಯಲು way ಮಾಡಿಕೊಡುತ್ತವೆ, ಮತ್ತು ಸಡಿಲವಾದ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್ವು ಸಾಮಾನ್ಯ ಟೂಲ್ ವಿನಂತಿಗಳ ಒಳಗೆ ಅಡಗಿರುವ ಅನಗತ್ಯ ಶೆಲ್ ಕಮಾಂಡ್‌ಗಳನ್ನು (shell commands) ಚಲಾಯಿಸಲು ಅನುಮತಿಸುತ್ತದೆ. ಫೈಲ್ ಬದಲಾವಣೆಗಳ ಯಾವುದೇ ಲಾಗಿಂಗ್ ಇಲ್ಲದಿದ್ದರೆ, ಈ ನುಸುಳುವಿಕೆಯು ದಿನಗಟ್ಟಲೆ ಗಮನಕ್ಕೆ ಬಾರದೆ ಮುಂದುವರಿಯಬಹುದು.

ತ್ವರಿತ ಪರಿಹಾರದ ಚೆಕ್‌ಲಿಸ್ಟ್

ಇತ್ತೀಚಿನ ಮಾರ್ಗದರ್ಶಿಯ ಲೇಖಕರು ತಮ್ಮ ಸ್ವಂತ ಇನ್‌ಸ್ಟೆನ್ಸ್ ಅನ್ನು 40 ನಿಮಿಷಗಳಲ್ಲಿ ಸುರಕ್ಷಿತಗೊಳಿಸಲು ಬಳಸಿದ ನಾಲ್ಕು ಹಂತಗಳ ಚೆಕ್‌ಲಿಸ್ಟ್ ಇಲ್ಲಿದೆ. ಪ್ರತಿ ಹಂತವು Claw Chain ನ ಒಂದು ಕೊಂಡಿಯನ್ನು ಕತ್ತರಿಸುತ್ತದೆ.

1. ಗೇಟ್‌ವೇಯನ್ನು ಸಾರ್ವಜನಿಕ ಇಂಟರ್ನೆಟ್‌ನಿಂದ ಮರೆಮಾಚುವಿಕೆ

ದಾಳಿಕಾರನ ಮೊದಲ ಹೆಜ್ಜೆಯು OpenClaw ಗೇಟ್‌ವೇಯನ್ನು ತಲುಪುವುದಾಗಿರುತ್ತದೆ.

  • ss -tlnp | grep -E '18789|gateway' ಬಳಸಿ ಲಿಸನರ್ ಅನ್ನು (listener) ಪರಿಶೀಲಿಸಿ.
  • ಔಟ್‌ಪುಟ್ 0.0.0.0 ಎಂದು ತೋರಿಸಿದರೆ, ಸೇವೆಯನ್ನು 127.0.0.1 (localhost) ಗೆ ರೀಬೈಂಡ್ (rebind) ಮಾಡಿ, ಇದರಿಂದ ಅದು ಇನ್ನು ಮುಂದೆ ಬಾಹ್ಯ ಸಂಪರ್ಕಗಳನ್ನು ಸ್ವೀಕರಿಸುವುದಿಲ್ಲ.
  • ರಿಮೋಟ್ ಮ್ಯಾನೇಜ್‌ಮೆಂಟ್‌ಗಾಗಿ, ಮುಂದೆ 'ಜೀರೋ-ಟ್ರಸ್ಟ್ ಅಕ್ಸೆಸ್ ಲೇಯರ್' (zero-trust access layer) ಅನ್ನು ಇರಿಸಿ—Tailscale ಅಥವಾ Cloudflare Access ನಂತಹ ಸೇವೆಗಳು ದೃಢೀಕರಿಸಿದ ಬಳಕೆದಾರರಿಗೆ ಮಾತ್ರ ಪೋರ್ಟ್ ಅನ್ನು ಲಭ್ಯವಾಗುವಂತೆ ಮಾಡಬಹುದು. ಎಂದಿಗೂ ರೊ (raw) ಪೋರ್ಟ್ ಅನ್ನು ತೆರೆದಿಡಬೇಡಿ.

2. ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳನ್ನು ಲಾಕ್ ಮಾಡುವುದು

ದೃಢೀಕರಣ ತಪಾಸಣೆಗಳು (authentication checks) ಇದ್ದಾಗಲೂ, ಪಾತ್-ಟ್ರಾವರ್ಸಲ್ ಎಕ್ಸ್‌ಪ್ಲಾಯ್ಟ್‌ಗಳು ಎಲ್ಲರಿಗೂ ಓದಲು ಸಾಧ್ಯವಿರುವ ಫೈಲ್‌ಗಳನ್ನು ಓದಬಲ್ಲವು.

  • OpenClaw ಹೋಮ್ ಡೈರೆಕ್ಟರಿಯನ್ನು ನಿರ್ಬಂಧಿಸಿ: chmod 700 ~/.openclaw/.
  • ವೈಯಕ್ತಿಕ ಸೀಕ್ರೆಟ್‌ಗಳನ್ನು ಬಿಗಿಗೊಳಿಸಿ: chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key.
  • "ಇತರರಿಗೆ" (others) ಇಂದಿಗೂ ಓದುವ ಅನುಮತಿ ಇರುವ ಯಾವುದೇ ಫೈಲ್‌ಗಾಗಿ ಸ್ಕ್ಯಾನ್ ಮಾಡಿ; ಒಂದೇ ಒಂದು ಬಹಿರಂಗಗೊಂಡ ಪಠ್ಯ ಫೈಲ್ ದಾಳಿಕಾರನಿಗೆ ವಾಲ್ಟ್ ಖಾಲಿ ಮಾಡಲು way ಮಾಡಿಕೊಡಬಹುದು.

3. ಟೂಲ್ ರನ್ನರ್‌ಗಳನ್ನು ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್ ಮಾಡುವುದು

ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್ ಮೆಟಾ-ಕ್ಯಾರೆಕ್ಟರ್‌ಗಳಿಗೆ (meta-characters) ಅನುಮತಿಸಿದರೆ, ಕೇವಲ 'ರೀಡ್-ಓನ್ಲಿ' ಎಂದು ಗುರುತಿಸಲಾದ ಟೂಲ್‌ಗಳು ಸಹ ಶೆಲ್ ಅನ್ನು ಚಲಾಯಿಸಬಹುದು.

  • ಎಲ್ಲಾ ಫೈಲ್‌ಸಿಸ್ಟಮ್ ಟೂಲ್‌ಗಳಿಗಾಗಿ ಮೀಸಲಾದ ಕಡಿಮೆ-ಅಧಿಕಾರವಿರುವ (low-privilege) Unix ಬಳಕೆದಾರರನ್ನು ರಚಿಸಿ.
  • OpenClaw ಕಾನ್ಫಿಗರೇಶನ್‌ನಲ್ಲಿ, ಪ್ರತಿಯೊಂದು ಟೂಲ್ ಅನ್ನು ಮುಖ್ಯ ಸೇವಾ ಖಾತೆಯ ಬದಲಿಗೆ ಆ ಬಳಕೆದಾರರ ಮೂಲಕವೇ ಚಲಾಯಿಸಲು ಸೆಟ್ ಮಾಡಿ.
  • deny_shell_metachars ಫ್ಲಾಗ್ ಅನ್ನು ಎನೇಬಲ್ ಮಾಡಿ; ಇದು ದಾಳಿಕಾರರು ಕಾನೂನುಬದ್ಧ ವಿನಂತಿಗೆ ಹೆಚ್ಚುವರಿ ಕಮಾಂಡ್‌ಗಳನ್ನು ಜೋಡಿಸಲು ಬಳಸುವ ;, & ಮತ್ತು | ನಂತಹ ಕ್ಯಾರೆಕ್ಟರ್‌ಗಳನ್ನು ತಡೆಯುತ್ತದೆ.

4. ಆಡಿಟ್ ಟ್ರೈಲ್ (Audit trail) ರಚಿಸಿ

ನೀವು ನೋಡಲಾಗದ ವಸ್ತುವನ್ನು ನೀವು ಸರಿಪಡಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ.

  • ಕಾನ್ಫಿಗರೇಶನ್ ಡೈರೆಕ್ಟರಿಯ ಸ್ನ್ಯಾಪ್‌ಶಾಟ್‌ಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವ ದೈನಿಕ ಕ್ರೋನ್ ಜಾಬ್ (cron job) ಅನ್ನು ಇನ್‌ಸ್ಟಾಲ್ ಮಾಡಿ.
  • ಸ್ನ್ಯಾಪ್‌ಶಾಟ್ ಅನ್ನು ಹಿಂದಿನ ದಿನದ ಪ್ರತಿ (copy) ಜೊತೆಗೆ ಹೋಲಿಸಿ, ಯಾವುದೇ ವ್ಯತ್ಯಾಸಗಳಿದ್ದರೆ ಗುರುತಿಸಿ.
  • ಹೋಲಿಕೆ ಸ್ಕ್ರಿಪ್ಟ್ ಅನ್ನು ನೋಟಿಫಿಕೇಶನ್ ಸಿಸ್ಟಮ್‌ಗೆ (ಇಮೇಲ್, Slack ಇತ್ಯಾದಿ) ಜೋಡಿಸಿ, ಇದರಿಂದ ಫೈಲ್ ಬದಲಾದ ತಕ್ಷಣ ನೀವು ಎಚ್ಚರಿಕೆಯನ್ನು ಪಡೆಯಬಹುದು.

ಈ ಆಡಿಟ್ ಲೇಖಕರ ಸ್ವಂತ ತಪ್ಪನ್ನು ದಾಳಿಕಾರನು ಬಳಸಿಕೊಳ್ಳುವ ಮೊದಲೇ ಪತ್ತೆಹಚ್ಚುತ್ತಿತ್ತು.

ಅಂತಿಮ ತೀರ್ಮಾನ

ಅಮಾಯಕವಾಗಿ ಕಾಣುವ ಡಿಫಾಲ್ಟ್ ಸೆಟ್ಟಿಂಗ್‌ಗಳು ಹೇಗೆ AI-agent ಸರ್ವರ್‌ಗಳಿಗೆ ಗಂಭೀರ ಭದ್ರತಾ ಲೋಪಕ್ಕೆ ಕಾರಣವಾಗಬಹುದು ಎಂಬುದನ್ನು Claw Chain ತೋರಿಸುತ್ತದೆ. ಒಂದು ಗಂಟೆಗಿಂತ ಕಡಿಮೆ ಸಮಯದಲ್ಲಿ ಈ ಚೈನ್ ಅನ್ನು ಮುರಿಯಲು ಮತ್ತು ಪ್ರಸ್ತುತ OpenClaw ಚಲಾಯಿಸುತ್ತಿರುವ 245,000 ಸರ್ವರ್‌ಗಳನ್ನು ರಕ್ಷಿಸಲು ಗೇಟ್‌ವೇಯನ್ನು ಮರೆಮಾಚುವಿಕೆ, ಫೈಲ್ ಅನುಮತಿಗಳನ್ನು ಬಿಗಿಗೊಳಿಸುವಿಕೆ, ಟೂಲ್ ಎಕ್ಸಿಕ್ಯೂಷನ್ ಅನ್ನು ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್ ಮಾಡುವುದು ಮತ್ತು ದೈನಿಕ ಆಡಿಟ್‌ಗಳನ್ನು ನಡೆಸುವಿಕೆಯನ್ನು ಮಾಡಿ. ಅಧಿಕೃತ ಪ್ಯಾಚ್ ಬರುವವರೆಗೆ, ಈ ಚೆಕ್‌ಲಿಸ್ಟ್ ಅತ್ಯಂತ ಪ್ರಾಯೋಗಿಕ ರಕ್ಷಣೆಯಾಗಿದೆ.