OpenClaw యొక్క “Claw Chain” బగ్స్ సుమారు పావు లక్ష AI-agent సర్వర్లను డేటా దొంగతనం మరియు పూర్తి సిస్టమ్ హ్యాకింగ్‌కు గురిచేస్తున్నాయి. మీ గేట్‌వే పబ్లిక్ ఇంటర్నెట్ నుండి అందుబాటులో ఉంటే, ప్రమాదం ఇప్పటికే మొదలైంది.

కొత్తగా వెల్లడైన ఈ నాలుగు లోపాలు చాలా డిప్లాయ్‌మెంట్‌లలో ఉండే డిఫాల్ట్ సెట్టింగ్‌ల వల్ల ఏర్పడుతున్నాయి: పబ్లిక్ నెట్‌వర్క్ బైండ్స్, ప్రపంచవ్యాప్తంగా ఎవరైనా చదవగలిగే (world-readable) కాన్ఫిగరేషన్ ఫైల్స్, అనుమతించబడిన టూల్ సాండ్‌బాక్స్‌లు (permissive tool sandboxes) మరియు ఆడిట్ లాగింగ్ లేకపోవడం. ప్రతి లోపం చిన్న పొరపాటులా అనిపించినప్పటికీ, ఇవన్నీ కలిసి ఒక అటాకర్ హానిలేని లాగ్ ఎంట్రీ లేదా ఓపెన్ పోర్ట్ ద్వారా ప్రవేశించి, ప్రైవేట్ ఫైళ్లను చదవడానికి లేదా పూర్తి అధికారాలతో కమాండ్లను అమలు చేయడానికి వీలు కల్పిస్తాయి. ఈ లోపాలు AI ఏజెంట్లను హోస్ట్ చేసే OpenClaw ఇన్‌స్టాలేషన్‌లను ప్రభావితం చేస్తాయి, ప్రస్తుతం ప్రపంచవ్యాప్తంగా ఇవి 245,000 సర్వర్ల వరకు ఉన్నాయి. ఈ సమస్యలు డిఫాల్ట్ కాన్ఫిగరేషన్‌లోనే ఉండటం వల్ల, మీరు అప్‌స్ట్రీమ్ అప్‌డేట్ కోసం వేచి చూడకుండానే వీటిని ఈరోజే నివారించవచ్చు.

ఈ చైన్ ఎందుకు ముఖ్యమైనది

OpenClaw అనేది APIలు, డేటాబేస్‌లు మరియు బాహ్య సేవలతో సంభాషించే స్వయంప్రతిపత్తి కలిగిన (autonomous) ఏజెంట్లను సమన్వయం చేస్తుంది. ఒకవేళ బ్రీచ్ (breach) జరిగితే, ప్రాప్రైటరీ ప్రాంప్ట్‌లు, API కీలు మరియు కాన్ఫిగరేషన్ ఫైళ్లలో నిక్షిప్తమై ఉన్న క్రిప్టోకరెన్సీ వాలెట్‌లు కూడా బయటపడవచ్చు. ఈ చైన్‌లోని మొదటి లింక్—పబ్లిక్‌గా అందుబాటులో ఉన్న గేట్‌వే—రిమోట్ అటాకర్‌కు లోపలికి ప్రవేశించడానికి ఒక మార్గాన్ని ఇస్తుంది. అక్కడి నుండి, path-traversal బగ్స్ ద్వారా అటాకర్ కాన్ఫిగరేషన్ ఫైళ్లను పొందవచ్చు, అలాగే సాండ్‌బాక్స్ అనుమతులు ఎక్కువగా ఉండటం వల్ల సాధారణ టూల్ రిక్వెస్ట్‌ల వెనుక దాగి ఉన్న షెల్ కమాండ్లను కూడా అమలు చేయవచ్చు. ఫైల్ మార్పుల గురించి ఎటువంటి లాగింగ్ లేకపోతే, ఈ చొరబాటు రోజుల తరబడి ఎవరికీ తెలియకుండా కొనసాగవచ్చు.

త్వరిత పరిష్కార చెక్‌లిస్ట్

ఇటీవలి గైడ్ రచయిత తన స్వంత ఇన్‌స్టన్స్‌ను 40 నిమిషాల్లో సురక్షితం చేయడానికి ఉపయోగించిన నాలుగు దశల చెక్‌లిస్ట్ ఇక్కడ ఉంది. ప్రతి దశ Claw Chain లోని ఒక లింక్‌ను తెంచుతుంది.

1. గేట్‌వేను పబ్లిక్ ఇంటర్నెట్ నుండి దాచండి

అటాకర్ యొక్క మొదటి అడుగు OpenClaw గేట్‌వేను చేరుకోవడం.

  • ss -tlnp | grep -E '18789|gateway' ఉపయోగించి లిజనర్‌ను తనిఖీ చేయండి.
  • అవుట్‌పుట్‌లో 0.0.0.0 అని కనిపిస్తే, సర్వీస్‌ను 127.0.0.1 (localhost) కి రీబైండ్ చేయండి, తద్వారా అది బాహ్య కనెక్షన్‌లను స్వీకరించదు.
  • రిమోట్ మేనేజ్‌మెంట్ కోసం, ముందుగా ఒక zero-trust access లేయర్‌ను ఏర్పాటు చేయండి—Tailscale లేదా Cloudflare Access వంటి సేవలు కేవలం ధృవీకరించబడిన (authenticated) వినియోగదారులకు మాత్రమే పోర్ట్‌ను అందుబాటులో ఉంచుతాయి. ఎప్పుడూ రా (raw) పోర్ట్‌ను ఓపెన్‌గా ఉంచకండి.

2. కాన్ఫిగరేషన్ ఫైళ్లను లాక్ చేయండి

అథెంటికేషన్ చెక్‌లు ఉన్నప్పటికీ, path-traversal ఎక్స్‌ప్లాయిట్‌లు ప్రపంచవ్యాప్తంగా ఎవరైనా చదవగలిగే (world-readable) ఫైళ్లను చదవగలవు.

  • OpenClaw హోమ్ డైరెక్టరీని పరిమితం చేయండి: chmod 700 ~/.openclaw/.
  • వ్యక్తిగత సీక్రెట్స్‌ను కఠినతరం చేయండి: chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key.
  • "others" కోసం ఇంకా రీడ్ పర్మిషన్ ఉన్న ఫైళ్ల కోసం స్కాన్ చేయండి; ఒకే ఒక్క ఎక్స్‌పోజ్డ్ టెక్స్ట్ ఫైల్ అటాకర్‌కు వాలెట్‌ను ఖాళీ చేసే అవకాశం ఇస్తుంది.

3. టూల్ రన్నర్‌లను సాండ్‌బాక్స్ చేయండి

సాండ్‌బాక్స్ మెటా-క్యారెక్టర్లను అనుమతిస్తే, కేవలం రీడ్-ఓన్లీ (read-only) అని మార్క్ చేసిన టూల్స్ కూడా షెల్‌ను పిలవగలవు.

  • అన్ని ఫైల్‌సిస్టమ్ టూల్స్ కోసం ప్రత్యేకమైన తక్కువ అధికారాలు కలిగిన (low-privilege) Unix యూజర్‌ను సృష్టించండి.
  • OpenClaw కాన్ఫిగరేషన్‌లో, ప్రతి టూల్‌ను మెయిన్ సర్వీస్ అకౌంట్‌గా కాకుండా, ఆ యూజర్‌గా రన్ అయ్యేలా సెట్ చేయండి.
  • deny_shell_metachars ఫ్లాగ్‌ను ఎనేబుల్ చేయండి; ఇది అటాకర్లు చట్టబద్ధమైన రిక్వెస్ట్‌కు అదనపు కమాండ్లను జోడించడానికి ఉపయోగించే ;, & మరియు | వంటి క్యారెక్టర్లను బ్లాక్ చేస్తుంది.

4. ఆడిట్ ట్రైల్‌ను సృష్టించండి

మీరు చూడలేని దానిని మీరు సరిదిద్దలేరు.

  • కాన్ఫిగరేషన్ డైరెక్టరీని స్నాప్‌షాట్ చేసే రోజువారీ cron జాబ్‌ను ఇన్‌స్టాల్ చేయండి.
  • స్నాప్‌షాట్‌ను మునుపటి రోజు కాపీతో పోల్చి, ఏవైనా తేడాలు ఉంటే గుర్తించండి.
  • ఫైల్ మారిన వెంటనే మీకు అలర్ట్ వచ్చేలా, పోలిక స్క్రిప్ట్‌ను నోటిఫికేషన్ సిస్టమ్‌కు (email, Slack, మొదలైనవి) అనుసంధానించండి.

అటాకర్ దీనిని ఎక్స్‌ప్లాయిట్ చేసే ముందే, ఈ ఆడిట్ రచయిత చేసిన పొరపాటును పట్టుకునేది.

ముగింపు

అమాయకమైన (innocuous) డిఫాల్ట్ సెట్టింగ్‌లు కూడా AI-agent సర్వర్ల కోసం ఎలా తీవ్రమైన బ్రీచ్ వెక్టర్‌గా మారవచ్చో Claw Chain చూపిస్తుంది. గంటలోపు ఈ చైన్‌ను తెంచుకోవడానికి మరియు ప్రస్తుతం OpenClaw నడుపుతున్న 245,000 సర్వర్లను రక్షించడానికి గేట్‌వేను దాచండి, ఫైల్ పర్మిషన్లను కఠినతరం చేయండి, టూల్ ఎగ్జిక్యూషన్‌ను సాండ్‌బాక్స్ చేయండి మరియు రోజువారీ ఆడిట్‌లను నిర్వహించండి. అధికారిక ప్యాచ్ వచ్చే వరకు, ఈ చెక్‌లిస్ట్ అత్యంత ఆచరణాత్మకమైన రక్షణ మార్గం.