OpenClaw کے "Claw Chain" بگ تقریباً ڈھائی لاکھ AI-agent سرورز کو ڈیٹا چوری اور مکمل سسٹم پر قبضے کے خطرے میں ڈال رہے ہیں۔ اگر آپ کا گیٹ وے پبلک انٹرنیٹ سے قابل رسائی ہے، تو وقت تیزی سے نکل رہا ہے۔

حال ہی میں سامنے آنے والے چار نقصانات ان ڈیفالٹ سیٹنگز سے پیدا ہوتے ہیں جو زیادہ تر ڈپلائمنٹس میں پہلے سے موجود ہوتی ہیں: پبلک نیٹ ورک بائنڈز (public network binds)، دنیا بھر کے لیے قابلِ مطالعہ کنفیگریشن فائلز (world-readable configuration files)، غیر محفوظ ٹول سینڈ بکس (permissive tool sandboxes) اور آڈٹ لاگنگ کی عدم موجودگی۔ ہر نقص ایک معمولی کوتاہی ہے، لیکن مجموعی طور پر یہ ایک حملہ آور کو ایک بے ضرر نظر آنے والی لاگ انٹری یا کھلے پورٹ سے شروع کرنے اور نجی فائلیں پڑھنے یا مکمل اختیارات کے ساتھ کمانڈز چلانے تک پہنچنے کی اجازت دیتے ہیں۔ یہ کمزوریاں ان OpenClaw انسٹالیشنز کو متاثر کرتی ہیں جو AI ایجنٹس کی میزبانی کرتی ہیں، یہ ایک ایسا شعبہ ہے جس میں اب دنیا بھر میں 245,000 سرورز شامل ہیں۔ چونکہ یہ مسائل ڈیفالٹ کنفیگریشن کا حصہ ہیں، اس لیے آپ کسی اپ اسٹریم اپ ڈیٹ کا انتظار کیے بغیر آج ہی ان پر قابو پا سکتے ہیں۔

یہ چین کیوں اہم ہے

OpenClaw خود مختار ایجنٹس (autonomous agents) کی نگرانی کرتا ہے جو APIs، ڈیٹا بیسز اور بیرونی سروسز کے ساتھ بات چیت کرتے ہیں۔ ایک خلاف ورزی سے پراپرائٹری پرامپٹس (proprietary prompts)، API کیز، اور یہاں تک کہ کنفیگریشن فائلوں میں محفوظ کرپٹو کرنسی والٹس بھی ظاہر ہو سکتے ہیں۔ اس چین کی پہلی کڑی—ایک عوامی طور پر کھلا ہوا گیٹ وے—ایک دور بیٹھے حملہ آور کو قدم جمانے کا موقع فراہم کرتی ہے۔ وہاں سے، path-traversal بگ حملہ آور کو کنفیگریشن فائلیں نکالنے کی اجازت دیتے ہیں، جبکہ ایک غیر محفوظ سینڈ باکس بظاہر بے ضرر ٹول درخواستوں کے اندر چھپی ہوئی من مانی شیل کمانڈز (shell commands) چلانے کی اجازت دیتا ہے۔ فائل کی تبدیلیوں کی لاگنگ کے بغیر، یہ مداخلت کئی دنوں تک بغیر کسی کے علم کے جاری رہ سکتی ہے۔

فوری حل کے لیے چیک لسٹ

نیچے چار مراحل پر مشتمل ایک چیک لسٹ دی گئی ہے جسے ایک حالیہ گائیڈ کے مصنف نے اپنے انسٹنس کو 40 منٹ میں محفوظ بنانے کے لیے استعمال کیا تھا۔ ہر مرحلہ Claw Chain کی ایک کڑی کو توڑتا ہے۔

1. گیٹ وے کو پبلک انٹرنیٹ سے چھپائیں

حملہ آور کی پہلی چال کے لیے OpenClaw گیٹ وے تک پہنچنا ضروری ہے۔

  • ss -tlnp | grep -E '18789|gateway' کے ذریعے لسنر (listener) کی تصدیق کریں۔
  • اگر آؤٹ پٹ میں 0.0.0.0 نظر آئے، تو سروس کو 127.0.0.1 (localhost) پر دوبارہ بائنڈ کریں تاکہ یہ بیرونی کنکشنز قبول نہ کرے۔
  • ریموٹ مینجمنٹ کے لیے، سامنے ایک زیرو ٹرسٹ ایکسیس لیئر (zero-trust access layer) لگائیں—Tailscale یا Cloudflare Access جیسی سروسز پورٹ کو صرف تصدیق شدہ صارفین کے لیے کھول سکتی ہیں۔ را (raw) پورٹ کو کبھی بھی کھلا نہ چھوڑیں۔

2. کنفیگریشن فائلوں کو محفوظ بنائیں

Path-traversal حملے ان فائلوں کو پڑھ لیتے ہیں جو دنیا کے لیے قابلِ مطالعہ ہوں، چاہے وہاں آتھنٹیکیشن چیک موجود ہی کیوں نہ ہوں۔

  • OpenClaw ہوم ڈائریکٹری کو محدود کریں: chmod 700 ~/.openclaw/۔
  • انفرادی سیکرٹس (secrets) کو مزید محفوظ بنائیں: chmod 600 ~/.openclaw/*.json ~/.openclaw/*.key۔
  • کسی بھی ایسی فائل کو تلاش کریں جس کے پاس اب بھی "دوسروں" (others) کے لیے ریڈ پرمیشن ہو؛ ایک بھی ظاہر شدہ ٹیکسٹ فائل حملہ آور کو والٹ خالی کرنے کی اجازت دے سکتی ہے۔

3. ٹول رنرز کو سینڈ باکس کریں

اگر سینڈ باکس میٹا کریکٹرز (meta-characters) کی اجازت دیتا ہے، تو صرف پڑھنے کے لیے مخصوص (read-only) ٹولز بھی شیل (shell) کو کال کر سکتے ہیں۔

  • تمام فائل سسٹم ٹولز کے لیے ایک مخصوص کم درجہ والی (low-privilege) Unix یوزر بنائیں۔
  • OpenClaw کنفیگریشن میں، ہر ٹول کو مین سر vice اکاؤنٹ کے بجائے اس یوزر کے طور پر چلانے کے لیے سیٹ کریں۔
  • deny_shell_metachars فلیگ کو فعال کریں؛ یہ ; ، & اور | جیسے کریکٹرز کو روکتا ہے جنہیں حملہ آور ایک جائز درخواست کے ساتھ اضافی کمانڈز جوڑنے کے لیے استعمال کرتے ہیں۔

4. آڈٹ ٹریل بنائیں

آپ اسے ٹھیک نہیں کر سکتے جسے آپ دیکھ نہیں سکتے۔

  • ایک روزانہ کا کرون جاب (cron job) انسٹال کریں جو کنفیگریشن ڈائریکٹری کا اسنیپ شاٹ لے۔
  • اسنیپ شاٹ کا پچھلے دن کی کاپی سے موازنہ کریں، اور کسی بھی فرق کو نشان زد کریں۔
  • موازنہ اسکرپٹ کو نوٹیفکیشن سسٹم (ای میل، Slack، وغیرہ) کے ساتھ جوڑیں تاکہ جیسے ہی کوئی فائل تبدیل ہو، آپ کو الرٹ موصول ہو۔

یہ آڈٹ مصنف کی اپنی غلطی کو حملہ آور کے فائدہ اٹھانے سے پہلے ہی پکڑ لیتا۔

خلاصہ

Claw Chain دکھاتی ہے کہ کس طرح بے ضرر نظر آنے والی ڈیفالٹ سیٹنگز AI-agent سرورز کے لیے ایک سنگین خلاف ورزی کا ذریعہ بن سکتی ہیں۔ ایک گھنٹے سے بھی کم وقت میں اس چین کو توڑنے اور ان 245,000 سرورز کو محفوظ بنانے کے لیے کہ جو اس وقت OpenClaw چلا رہے ہیں، گیٹ وے کو چھپائیں، فائل پرمیشنز کو سخت کریں، ٹول ایگزیکیوشن کو سینڈ باکس کریں اور روزانہ آڈٹ کریں۔ جب تک کوئی آفیشل پیچ (patch) نہیں آ جاتا، یہ چیک لسٹ سب سے عملی دفاع ہے۔