OpenClaw యొక్క “Claw Chain” బగ్స్ సుమారు పావు లక్ష AI-agent సర్వర్లను డేటా దొంగతనం మరియు పూర్తి సిస్టమ్ హ్యాకింగ్కు గురిచేస్తున్నాయి. మీ గేట్వే పబ్లిక్ ఇంటర్నెట్ నుండి అందుబాటులో ఉంటే, ప్రమాదం ఇప్పటికే మొదలైంది.
కొత్తగా వెల్లడైన ఈ నాలుగు లోపాలు చాలా డిప్లాయ్మెంట్లలో ఉండే డిఫాల్ట్ సెట్టింగ్ల వల్ల ఏర్పడుతున్నాయి: పబ్లిక్ నెట్వర్క్ బైండ్స్, ప్రపంచవ్యాప్తంగా ఎవరైనా చదవగలిగే (world-readable) కాన్ఫిగరేషన్ ఫైల్స్, అనుమతించబడిన టూల్ సాండ్బాక్స్లు (permissive tool sandboxes) మరియు ఆడిట్ లాగింగ్ లేకపోవడం. ప్రతి లోపం చిన్న పొరపాటులా అనిపించినప్పటికీ, ఇవన్నీ కలిసి ఒక అటాకర్ హానిలేని లాగ్ ఎంట్రీ లేదా ఓపెన్ పోర్ట్ ద్వారా ప్రవేశించి, ప్రైవేట్ ఫైళ్లను చదవడానికి లేదా పూర్తి అధికారాలతో కమాండ్లను అమలు చేయడానికి వీలు కల్పిస్తాయి. ఈ లోపాలు AI ఏజెంట్లను హోస్ట్ చేసే OpenClaw ఇన్స్టాలేషన్లను ప్రభావితం చేస్తాయి, ప్రస్తుతం ప్రపంచవ్యాప్తంగా ఇవి 245,000 సర్వర్ల వరకు ఉన్నాయి. ఈ సమస్యలు డిఫాల్ట్ కాన్ఫిగరేషన్లోనే ఉండటం వల్ల, మీరు అప్స్ట్రీమ్ అప్డేట్ కోసం వేచి చూడకుండానే వీటిని ఈరోజే నివారించవచ్చు.
ఈ చైన్ ఎందుకు ముఖ్యమైనది
OpenClaw అనేది APIలు, డేటాబేస్లు మరియు బాహ్య సేవలతో సంభాషించే స్వయంప్రతిపత్తి కలిగిన (autonomous) ఏజెంట్లను సమన్వయం చేస్తుంది. ఒకవేళ బ్రీచ్ (breach) జరిగితే, ప్రాప్రైటరీ ప్రాంప్ట్లు, API కీలు మరియు కాన్ఫిగరేషన్ ఫైళ్లలో నిక్షిప్తమై ఉన్న క్రిప్టోకరెన్సీ వాలెట్లు కూడా బయటపడవచ్చు. ఈ చైన్లోని మొదటి లింక్—పబ్లిక్గా అందుబాటులో ఉన్న గేట్వే—రిమోట్ అటాకర్కు లోపలికి ప్రవేశించడానికి ఒక మార్గాన్ని ఇస్తుంది. అక్కడి నుండి, path-traversal బగ్స్ ద్వారా అటాకర్ కాన్ఫిగరేషన్ ఫైళ్లను పొందవచ్చు, అలాగే సాండ్బాక్స్ అనుమతులు ఎక్కువగా ఉండటం వల్ల సాధారణ టూల్ రిక్వెస్ట్ల వెనుక దాగి ఉన్న షెల్ కమాండ్లను కూడా అమలు చేయవచ్చు. ఫైల్ మార్పుల గురించి ఎటువంటి లాగింగ్ లేకపోతే, ఈ చొరబాటు రోజుల తరబడి ఎవరికీ తెలియకుండా కొనసాగవచ్చు.
త్వరిత పరిష్కార చెక్లిస్ట్
ఇటీవలి గైడ్ రచయిత తన స్వంత ఇన్స్టన్స్ను 40 నిమిషాల్లో సురక్షితం చేయడానికి ఉపయోగించిన నాలుగు దశల చెక్లిస్ట్ ఇక్కడ ఉంది. ప్రతి దశ Claw Chain లోని ఒక లింక్ను తెంచుతుంది.
1. గేట్వేను పబ్లిక్ ఇంటర్నెట్ నుండి దాచండి
అటాకర్ యొక్క మొదటి అడుగు OpenClaw గేట్వేను చేరుకోవడం.
ss -tlnp | grep -E '18789|gateway'ఉపయోగించి లిజనర్ను తనిఖీ చేయండి.- అవుట్పుట్లో
0.0.0.0అని కనిపిస్తే, సర్వీస్ను127.0.0.1(localhost) కి రీబైండ్ చేయండి, తద్వారా అది బాహ్య కనెక్షన్లను స్వీకరించదు. - రిమోట్ మేనేజ్మెంట్ కోసం, ముందుగా ఒక zero-trust access లేయర్ను ఏర్పాటు చేయండి—Tailscale లేదా Cloudflare Access వంటి సేవలు కేవలం ధృవీకరించబడిన (authenticated) వినియోగదారులకు మాత్రమే పోర్ట్ను అందుబాటులో ఉంచుతాయి. ఎప్పుడూ రా (raw) పోర్ట్ను ఓపెన్గా ఉంచకండి.
2. కాన్ఫిగరేషన్ ఫైళ్లను లాక్ చేయండి
అథెంటికేషన్ చెక్లు ఉన్నప్పటికీ, path-traversal ఎక్స్ప్లాయిట్లు ప్రపంచవ్యాప్తంగా ఎవరైనా చదవగలిగే (world-readable) ఫైళ్లను చదవగలవు.
- OpenClaw హోమ్ డైరెక్టరీని పరిమితం చేయండి:
chmod 700 ~/.openclaw/. - వ్యక్తిగత సీక్రెట్స్ను కఠినతరం చేయండి:
chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key. - "others" కోసం ఇంకా రీడ్ పర్మిషన్ ఉన్న ఫైళ్ల కోసం స్కాన్ చేయండి; ఒకే ఒక్క ఎక్స్పోజ్డ్ టెక్స్ట్ ఫైల్ అటాకర్కు వాలెట్ను ఖాళీ చేసే అవకాశం ఇస్తుంది.
3. టూల్ రన్నర్లను సాండ్బాక్స్ చేయండి
సాండ్బాక్స్ మెటా-క్యారెక్టర్లను అనుమతిస్తే, కేవలం రీడ్-ఓన్లీ (read-only) అని మార్క్ చేసిన టూల్స్ కూడా షెల్ను పిలవగలవు.
- అన్ని ఫైల్సిస్టమ్ టూల్స్ కోసం ప్రత్యేకమైన తక్కువ అధికారాలు కలిగిన (low-privilege) Unix యూజర్ను సృష్టించండి.
- OpenClaw కాన్ఫిగరేషన్లో, ప్రతి టూల్ను మెయిన్ సర్వీస్ అకౌంట్గా కాకుండా, ఆ యూజర్గా రన్ అయ్యేలా సెట్ చేయండి.
deny_shell_metacharsఫ్లాగ్ను ఎనేబుల్ చేయండి; ఇది అటాకర్లు చట్టబద్ధమైన రిక్వెస్ట్కు అదనపు కమాండ్లను జోడించడానికి ఉపయోగించే;,&మరియు|వంటి క్యారెక్టర్లను బ్లాక్ చేస్తుంది.
4. ఆడిట్ ట్రైల్ను సృష్టించండి
మీరు చూడలేని దానిని మీరు సరిదిద్దలేరు.
- కాన్ఫిగరేషన్ డైరెక్టరీని స్నాప్షాట్ చేసే రోజువారీ cron జాబ్ను ఇన్స్టాల్ చేయండి.
- స్నాప్షాట్ను మునుపటి రోజు కాపీతో పోల్చి, ఏవైనా తేడాలు ఉంటే గుర్తించండి.
- ఫైల్ మారిన వెంటనే మీకు అలర్ట్ వచ్చేలా, పోలిక స్క్రిప్ట్ను నోటిఫికేషన్ సిస్టమ్కు (email, Slack, మొదలైనవి) అనుసంధానించండి.
అటాకర్ దీనిని ఎక్స్ప్లాయిట్ చేసే ముందే, ఈ ఆడిట్ రచయిత చేసిన పొరపాటును పట్టుకునేది.
ముగింపు
అమాయకమైన (innocuous) డిఫాల్ట్ సెట్టింగ్లు కూడా AI-agent సర్వర్ల కోసం ఎలా తీవ్రమైన బ్రీచ్ వెక్టర్గా మారవచ్చో Claw Chain చూపిస్తుంది. గంటలోపు ఈ చైన్ను తెంచుకోవడానికి మరియు ప్రస్తుతం OpenClaw నడుపుతున్న 245,000 సర్వర్లను రక్షించడానికి గేట్వేను దాచండి, ఫైల్ పర్మిషన్లను కఠినతరం చేయండి, టూల్ ఎగ్జిక్యూషన్ను సాండ్బాక్స్ చేయండి మరియు రోజువారీ ఆడిట్లను నిర్వహించండి. అధికారిక ప్యాచ్ వచ్చే వరకు, ఈ చెక్లిస్ట్ అత్యంత ఆచరణాత్మకమైన రక్షణ మార్గం.
