OpenClaw च्या “Claw Chain” मधील त्रुटींमुळे (bugs) अंदाजे २.५ लाख AI-agent सर्व्हर डेटा चोरी आणि पूर्ण सिस्टम हॅक होण्याच्या धोक्यात आले आहेत. जर तुमचा गेटवे सार्वजनिक इंटरनेटवरून उपलब्ध असेल, तर वेळ तुमच्या विरोधात जात आहे.

नुकत्याच समोर आलेल्या या चार त्रुटी प्रामुख्याने डिफॉल्ट सेटिंग्जमुळे निर्माण झाल्या आहेत ज्या बहुतेक उपयोजनांमध्ये (deployments) असतात: सार्वजनिक नेटवर्क बाइंड्स (public network binds), सर्वांना वाचता येण्याजोग्या कॉन्फिगरेशन फाइल्स, शिथिल टूल सँडबॉक्स (permissive tool sandboxes) आणि ऑडिट लॉगिंगचा अभाव. प्रत्येक त्रुटी ही एक छोटी चूक वाटू शकते, परंतु एकत्रितपणे त्या हल्लेखोराला एका निष्पाप वाटणाऱ्या लॉग एंट्रीपासून किंवा ओपन पोर्टपासून सुरुवात करून खाजगी फाइल्स वाचण्यास किंवा पूर्ण अधिकारांसह कमांड्स कार्यान्वित करण्यास सक्षम करतात. या त्रुटी OpenClaw च्या अशा इन्स्टॉलेशन्सना प्रभावित करतात जे AI एजंट होस्ट करतात, ज्यांची संख्या आता जगभरात २,४५,००० सर्व्हर इतकी आहे. या समस्या डिफॉल्ट कॉन्फिगरेशनमध्येच असल्याने, तुम्ही अधिकृत अपडेटची वाट न पाहता आजच त्यावर उपाययोजना करू शकता.

ही साखळी (chain) का महत्त्वाची आहे

OpenClaw अशा स्वायत्त एजंट्सचे (autonomous agents) व्यवस्थापन करते जे APIs, डेटाबेस आणि बाह्य सेवांशी संवाद साधतात. सुरक्षा भंग झाल्यास (breach) गोपनीय प्रॉम्प्ट्स, API की आणि कॉन्फिगरेशन फाइल्समध्ये साठवलेले क्रिप्टोकरन्सी वॉलेट्स देखील उघड होऊ शकतात. या साखळीतील पहिला दुवा—सार्वजनिकरित्या उपलब्ध असलेला गेटवे—हल्लेखोराला प्रवेश मिळवून देतो. तिथून, path-traversal त्रुटींमुळे हल्लेखोर कॉन्फिगरेशन फाइल्स मिळवू शकतात, तर शिथिल सँडबॉक्समुळे seemingly सुरक्षित वाटणाऱ्या टूल विनंत्यांमध्ये लपवलेल्या कोणत्याही shell commands कार्यान्वित करता येतात. फाईल बदलांचे कोणतेही लॉगिंग नसल्यामुळे, ही घुसखोरी कित्येक दिवस कोणाच्याही लक्षात न येता चालू राहू शकते.

त्वरित उपाय करण्यासाठी चेकलिस्ट

खाली चार टप्प्यांची चेकलिस्ट दिली आहे, जी एका अलीकडील मार्गदर्शकाच्या लेखकाने स्वतःची इन्स्टन्स ४० मिनिटांत सुरक्षित करण्यासाठी वापरली होती. प्रत्येक टप्पा Claw Chain मधील एक दुवा तोडण्याचे काम करतो.

१. गेटवेला सार्वजनिक इंटरनेटपासून लपवा

हल्लेखोराच्या पहिल्या हालचालीसाठी OpenClaw गेटवेपर्यंत पोहोचणे आवश्यक असते.

  • ss -tlnp | grep -E '18789|gateway' वापरून लिसनर (listener) तपासा.
  • जर आउटपुटमध्ये 0.0.0.0 दिसत असेल, तर सर्व्हिसला 127.0.0.1 (localhost) वर रीबाइंड करा जेणेकरून ती बाह्य कनेक्शन स्वीकारणार नाही.
  • रिमोट मॅनेजमेंटसाठी, समोर एक zero-trust access layer ठेवा—Tailscale किंवा Cloudflare Access सारख्या सेवा पोर्ट केवळ प्रमाणित (authenticated) वापरकर्त्यांसाठीच उपलब्ध करून देऊ शकतात. रॉ पोर्ट (raw port) कधीही उघडा ठेवू नका.

२. कॉन्फिगरेशन फाइल्स सुरक्षित करा

ऑथेंटिकेशन चेक असूनही, path-traversal एक्सप्लॉइट्स अशा फाइल्स वाचू शकतात ज्या world-readable (सर्वांना वाचता येण्याजोग्या) आहेत.

  • OpenClaw होम डिरेक्टरी मर्यादित करा: chmod 700 ~/.openclaw/.
  • वैयक्तिक सीक्रेट्स अधिक सुरक्षित करा: chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key.
  • "others" साठी अजूनही रीड परमिशन असलेल्या कोणत्याही फाईलची तपासणी करा; एक छोटीशी उघडी टेक्स्ट फाईल देखील हल्लेखोराला वॉलेट रिकामे करण्यास मदत करू शकते.

३. टूल रनर्सना सँडबॉक्समध्ये ठेवा

जर सँडबॉक्स मेटा-कॅरेक्टर्सना (meta-characters) परवानगी देत असेल, तर read-only म्हणून चिन्हांकित केलेली टूल्स देखील शेल (shell) कार्यान्वित करू शकतात.

  • सर्व फाईलसिस्टम टूल्ससाठी एक समर्पित कमी-अधिकार (low-privilege) असलेला Unix युजर तयार करा.
  • OpenClaw कॉन्फिगरेशनमध्ये, प्रत्येक टूल मुख्य सर्व्हिस अकाउंटऐवजी त्या युजरच्या नावाने चालवण्यासाठी सेट करा.
  • deny_shell_metachars फ्लॅग सक्षम करा; हे ;, & आणि | सारखी अक्षरे ब्लॉक करते, ज्यांचा वापर हल्लेखोर वैध विनंतीमध्ये अतिरिक्त कमांड्स जोडण्यासाठी करतात.

४. ऑडिट ट्रेल तयार करा

जे दिसत नाही, ते तुम्ही सुधारू शकत नाही.

  • कॉन्फिगरेशन डिरेक्टरीचा स्नॅपशॉट घेणारा एक डेली cron job स्थापित करा.
  • स्नॅपशॉटची मागील दिवसाच्या कॉपीशी तुलना करा आणि कोणताही फरक आढळल्यास तो हायलाईट करा.
  • तुलना करणारी स्क्रिप्ट नोटिफिकेशन सिस्टमशी (email, Slack, इ.) जोडा, जेणेकरून फाईल बदलताच तुम्हाला अलर्ट मिळेल.

या ऑडिटमुळे लेखकाची स्वतःची चूक हल्लेखोर त्याचा फायदा घेण्यापूर्वीच पकडली गेली असती.

सारांश

Claw Chain हे दर्शवते की कशा प्रकारे साध्या वाटणाऱ्या डिफॉल्ट सेटिंग्ज AI-agent सर्व्हरसाठी गंभीर सुरक्षा धोक्याचे कारण बनू शकतात. एका तासाच्या आत ही साखळी तोडण्यासाठी आणि सध्या OpenClaw चालवणाऱ्या २,४५,००० सर्व्हरचे संरक्षण करण्यासाठी गेटवे लपवा, फाईल परमिशन कडक करा, टूल एक्झिक्यूशन सँडबॉक्समध्ये ठेवा आणि दररोज ऑडिट करा. जोपर्यंत अधिकृत पॅच येत नाही, तोपर्यंत ही चेकलिस्ट हा सर्वात व्यावहारिक बचाव आहे.