OpenClaw ਦੇ “Claw Chain” ਬੱਗ ਲਗਭਗ ਪਾਚ ਲੱਖ (quarter-million) AI-agent ਸਰਵਰਾਂ ਨੂੰ ਡਾਟਾ ਚੋਰੀ ਅਤੇ ਪੂਰੇ ਸਿਸਟਮ ਦੇ ਕਬਜ਼ੇ ਦੇ ਖਤਰੇ ਵਿੱਚ ਪਾ ਦਿੰਦੇ ਹਨ। ਜੇਕਰ ਤੁਹਾਡਾ ਗੇਟਵੇ (gateway) ਪਬਲਿਕ ਇੰਟਰਨੈੱਟ ਤੋਂ ਪਹੁੰਚਯੋਗ ਹੈ, ਤਾਂ ਘੜੀ ਪਹਿਲਾਂ ਹੀ ਚੱਲ ਰਹੀ ਹੈ।
ਹਾਲ ਹੀ ਵਿੱਚ ਸਾਹਮਣੇ ਆਏ ਚਾਰ ਨਵੇਂ ਨੁਕਸ ਜ਼ਿਆਦਾਤਰ ਡਿਪਲਾਇਮੈਂਟਸ (deployments) ਵਿੱਚ ਮੌਜੂਦ ਡਿਫੌਲਟ ਸੈਟਿੰਗਾਂ ਕਾਰਨ ਪੈਦਾ ਹੁੰਦੇ ਹਨ: ਪਬਲਿਕ ਨੈੱਟਵਰਕ ਬਾਈਂਡਸ (public network binds), ਦੁਨੀਆ ਭਰ ਲਈ ਪੜ੍ਹਨਯੋਗ (world-readable) ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲਾਂ, ਲਚਕਦਾਰ ਟੂਲ ਸੈਂਡਬਾਕਸ (permissive tool sandboxes) ਅਤੇ ਆਡਿਟ ਲੌਗਿੰਗ ਦੀ ਘਾਟ। ਹਰ ਇੱਕ ਨੁਕਸ ਇੱਕ ਛੋਟੀ ਜਿਹੀ ਲਾਪਰਵਾਹੀ ਹੈ, ਪਰ ਮਿਲ ਕੇ ਇਹ ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਇੱਕ ਮਾਮੂਲੀ ਲੱਗਣ ਵਾਲੀ ਲੌਗ ਐਂਟਰੀ ਜਾਂ ਖੁੱਲ੍ਹੇ ਪੋਰਟ ਤੋਂ ਸ਼ੁਰੂਆਤ ਕਰਨ ਅਤੇ ਨਿੱਜੀ ਫਾਈਲਾਂ ਪੜ੍ਹਨ ਜਾਂ ਪੂਰੀਆਂ ਅਧਿਕਾਰਾਂ (privileges) ਨਾਲ ਕਮਾਂਡਾਂ ਚਲਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ। ਇਹ ਕਮਜ਼ੋਰੀਆਂ ਉਹਨਾਂ OpenClaw ਇੰਸਟਾਲੇਸ਼ਨਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦੀਆਂ ਹਨ ਜੋ AI agents ਦੀ ਮੇਜ਼ਬਾਨੀ ਕਰਦੇ ਹਨ, ਜਿਸ ਦੀ ਗਿਣਤੀ ਹੁਣ ਦੁਨੀਆ ਭਰ ਵਿੱਚ 245,000 ਸਰਵਰਾਂ ਤੱਕ ਪਹੁੰਚ ਗਈ ਹੈ। ਕਿਉਂਕਿ ਇਹ ਸਮੱਸਿਆਵਾਂ ਡਿਫੌਲਟ ਕੌਂਫਿਗਰੇਸ਼ਨ ਵਿੱਚ ਹੀ ਮੌਜੂਦ ਹਨ, ਤੁਸੀਂ ਕਿਸੇ ਅਪਸਟ੍ਰੀਮ ਅਪਡੇਟ ਦੀ ਉਡੀਕ ਕੀਤੇ ਬਿਨਾਂ ਅੱਜ ਹੀ ਇਹਨਾਂ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹੋ।
ਇਹ ਚੇਨ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ
OpenClaw ਅਜਿਹੇ ਆਟੋਨੋਮਸ ਏਜੰਟਾਂ (autonomous agents) ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਦਾ ਹੈ ਜੋ APIs, ਡਾਟਾਬੇਸ ਅਤੇ ਬਾਹਰੀ ਸੇਵਾਵਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਦੇ ਹਨ। ਇੱਕ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾ (breach) ਪ੍ਰੋਪਰਾਈਟਰੀ ਪ੍ਰੋਂਪਟਸ (proprietary prompts), API keys, ਅਤੇ ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਗਏ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਵਾਲਿਟਸ (cryptocurrency wallets) ਨੂੰ ਵੀ ਖ਼ਤਰੇ ਵਿੱਚ ਪਾ ਸਕਦੀ ਹੈ। ਇਸ ਚੇਨ ਦੀ ਪਹਿਲੀ ਕੜੀ—ਇੱਕ ਜਨਤਕ ਤੌਰ 'ਤੇ ਖੁੱਲ੍ਹਾ ਗੇਟਵੇ—ਇੱਕ ਰਿਮੋਟ ਹਮਲਾਵਰ ਨੂੰ ਅੰਦਰ ਵੜਨ ਦਾ ਮੌਕਾ ਦਿੰਦੀ ਹੈ। ਉੱਥੋਂ, path-traversal ਬੱਗ ਹਮਲਾਵਰ ਨੂੰ ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲਾਂ ਕੱਢਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ, ਜਦੋਂ ਕਿ ਇੱਕ ਲਚਕਦਾਰ ਸੈਂਡਬਾਕਸ ਮਾਮੂਲੀ ਲੱਗਣ ਵਾਲੀਆਂ ਟੂਲ ਰਿਕੁਐਸਟਾਂ ਦੇ ਅੰਦਰ ਲੁਕੀਆਂ ਹੋਈਆਂ ਮਨਮਾਨੇ ਸ਼ੈੱਲ ਕਮਾਂਡਾਂ (shell commands) ਨੂੰ ਚਲਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ। ਫਾਈਲ ਤਬਦੀਲੀਆਂ ਦੀ ਕੋਈ ਲੌਗਿੰਗ ਨਾ ਹੋਣ ਕਾਰਨ, ਇਹ ਘੁਸਪੈਠ ਕਈ ਦਿਨਾਂ ਤੱਕ ਬਿਨਾਂ ਪਤਾ ਲੱਗੇ ਚੱਲ ਸਕਦੀ ਹੈ।
ਜਲਦੀ ਸੁਧਾਰ ਲਈ ਚੈੱਕਲਿਸਟ
ਹੇਠਾਂ ਚਾਰ-ਸਟੈਪ ਵਾਲੀ ਇੱਕ ਚੈੱਕਲਿਸਟ ਦਿੱਤੀ ਗਈ ਹੈ ਜਿਸਦੀ ਵਰਤੋਂ ਇੱਕ ਹਾਲੀਆ ਗਾਈਡ ਦੇ ਲੇਖਕ ਨੇ ਆਪਣੇ ਇੰਸਟੈਂਸ (instance) ਨੂੰ 40 ਮਿੰਟਾਂ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਕੀਤੀ ਸੀ। ਹਰ ਕਦਮ Claw Chain ਦੀ ਇੱਕ ਕੜੀ ਨੂੰ ਤੋੜਦਾ ਹੈ।
1. ਗੇਟਵੇ ਨੂੰ ਪਬਲਿਕ ਇੰਟਰਨੈੱਟ ਤੋਂ ਲੁਕਾਓ
ਹਮਲਾਵਰ ਦਾ ਪਹਿਲਾ ਕਦਮ OpenClaw ਗੇਟਵੇ ਤੱਕ ਪਹੁੰਚਣਾ ਹੁੰਦਾ ਹੈ।
ss -tlnp | grep -E '18789|gateway'ਨਾਲ ਲਿਸਨਰ (listener) ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।- ਜੇਕਰ ਆਉਟਪੁੱਟ
0.0.0.0ਦਿਖਾਉਂਦਾ ਹੈ, ਤਾਂ ਸਰਵਿਸ ਨੂੰ127.0.0.1(localhost) ਨਾਲ ਰੀਬਾਈਂਡ (rebind) ਕਰੋ ਤਾਂ ਜੋ ਇਹ ਹੋਰ ਬਾਹਰੀ ਕਨੈਕਸ਼ਨਾਂ ਨੂੰ ਸਵੀਕਾਰ ਨਾ ਕਰੇ। - ਰਿਮੋਟ ਪ੍ਰਬੰਧਨ ਲਈ, ਅੱਗੇ ਇੱਕ ਜ਼ੀਰੋ-ਟਰੱਸਟ ਐਕਸੈਸ ਲੇਅਰ (zero-trust access layer) ਲਗਾਓ—Tailscale ਜਾਂ Cloudflare Access ਵਰਗੀਆਂ ਸੇਵਾਵਾਂ ਪੋਰਟ ਨੂੰ ਸਿਰਫ਼ ਪ੍ਰਮਾਣਿਤ (authenticated) ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਹੀ ਖੋਲ੍ਹ ਸਕਦੀਆਂ ਹਨ। ਕਦੇ ਵੀ ਰਅਅ (raw) ਪੋਰਟ ਨੂੰ ਖੁੱਲ੍ਹਾ ਨਾ ਛੱਡੋ।
2. ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲਾਂ ਨੂੰ ਲਾਕ ਕਰੋ
Path-traversal ਐਕਸਪਲੋਇਟਸ ਉਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਪੜ੍ਹਦੇ ਹਨ ਜੋ ਦੁਨੀਆ ਭਰ ਲਈ ਪੜ੍ਹਨਯੋਗ (world-readable) ਹਨ, ਭਾਵੇਂ ਪ੍ਰਮਾਣਿਕਤਾ ਜਾਂਚ (authentication checks) ਲਾਗੂ ਹੋਵੇ।
- OpenClaw ਹੋਮ ਡਾਇਰੈਕਟਰੀ ਨੂੰ ਸੀਮਤ ਕਰੋ:
chmod 700 ~/.openclaw/। - ਵਿਅਕਤੀਗਤ ਸੀਕਰੇਟਸ (secrets) ਨੂੰ ਸਖ਼ਤ ਕਰੋ:
chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key। - ਕਿਸੇ ਵੀ ਅਜਿਹੀ ਫਾਈਲ ਦੀ ਜਾਂਚ ਕਰੋ ਜਿਸ ਕੋਲ ਅਜੇ ਵੀ “others” ਲਈ ਪੜ੍ਹਨ ਦੀ ਇਜਾਜ਼ਤ ਹੈ; ਇੱਕ ਇਕੱਲੀ ਖੁੱਲ੍ਹੀ ਟੈਕਸਟ ਫਾਈਲ ਹਮਲਾਵਰ ਨੂੰ ਵਾਲਿਟ ਖਾਲੀ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦੇ ਸਕਦੀ ਹੈ।
3. ਟੂਲ ਰਨਰਜ਼ (tool runners) ਨੂੰ ਸੈਂਡਬਾਕਸ ਕਰੋ
ਜੇਕਰ ਸੈਂਡਬਾਕਸ ਮੈਟਾ-ਕੈਰੇਕਟਰਾਂ (meta-characters) ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ, ਤਾਂ ਸਿਰਫ਼ ਪੜ੍ਹਨਯੋਗ (read-only) ਵਜੋਂ ਮਾਰਕ ਕੀਤੇ ਗਏ ਟੂਲ ਵੀ ਸ਼ੈੱਲ (shell) ਨੂੰ ਕਾਲ ਕਰ ਸਕਦੇ ਹਨ।
- ਸਾਰੇ ਫਾਈਲਸਿਸਟਮ ਟੂਲਜ਼ ਲਈ ਇੱਕ ਸਮਰਪਿਤ ਘੱਟ-ਅਧਿਕਾਰ (low-privilege) ਯੂਨਿਕਸ (Unix) ਯੂਜ਼ਰ ਬਣਾਓ।
- OpenClaw ਕੌਂਫਿਗਰੇਸ਼ਨ ਵਿੱਚ, ਹਰੇਕ ਟੂਲ ਨੂੰ ਮੁੱਖ ਸਰਵਿਸ ਅਕਾਊਂਟ ਦੀ ਬਜਾਏ ਉਸ ਯੂਜ਼ਰ ਵਜੋਂ ਚਲਾਉਣ ਲਈ ਸੈੱਟ ਕਰੋ।
deny_shell_metacharsਫਲੈਗ ਨੂੰ ਇਨੇਬਲ ਕਰੋ; ਇਹ;,&ਅਤੇ|ਵਰਗੇ ਅੱਖਰਾਂ ਨੂੰ ਰੋਕਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਦੀ ਵਰਤੋਂ ਹਮਲਾਵਰ ਇੱਕ ਜਾਇਜ਼ ਰਿਕੁਐਸ 'ਤੇ ਵਾਧੂ ਕਮਾਂਡਾਂ ਲਗਾਉਣ ਲਈ ਕਰਦੇ ਹਨ।
4. ਆਡਿਟ ਟ੍ਰੇਲ (audit trail) ਬਣਾਓ
ਤੁਸੀਂ ਉਸ ਨੂੰ ਠੀਕ ਨਹੀਂ ਕਰ ਸਕਦੇ ਜਿਸ ਨੂੰ ਤੁਸੀਂ ਦੇਖ ਨਹੀਂ ਸਕਦੇ।
- ਇੱਕ ਰੋਜ਼ਾਨਾ ਕਰੌਨ ਜੌਬ (cron job) ਇੰਸਟਾਲ ਕਰੋ ਜੋ ਕੌਂਫਿਗਰੇਸ਼ਨ ਡਾਇਰੈਕਟਰੀ ਦਾ ਸਨੈਪਸ਼ੌਟ (snapshot) ਲਵੇ।
- ਸਨੈਪਸ਼ੌਟ ਦੀ ਪਿਛਲੇ ਦਿਨ ਦੀ ਕਾਪੀ ਨਾਲ ਤੁਲਨਾ ਕਰੋ, ਅਤੇ ਕਿਸੇ ਵੀ ਅੰਤਰ ਨੂੰ ਫਲੈਗ ਕਰੋ।
- ਤੁਲਨਾ ਕਰਨ ਵਾਲੀ ਸਕ੍ਰਿਪਟ ਨੂੰ ਨੋਟੀਫਿਕੇਸ਼ਨ ਸਿਸਟਮ (ਈਮੇਲ
