كتبت: بسنت الفرماوي
كشف باحثون حديثًا عن ثلاث ثغرات أمنية تعد عالية الخطورة في تطبيق “OpenClaw”، المساعد البرمجي مفتوح المصدر المعتمد على الذكاء الاصطناعي. وقد تمكن هذا التطبيق من جذب انتباه العديد من المستخدمين، حيث حصل على حوالي 381 ألف نجمة على منصة “جيت هاب”.
طريقة استغلال الثغرات
تتيح هذه الثغرات للمهاجمين إمكانية تنفيذ التعليمات البرمجية عن بُعد، وذلك عبر إرسال رسالة واحدة فقط من تطبيق واتساب. وقد تم التحقق من إمكانية استغلال هذه الثغرات في إصدار OpenClaw 2026.6.1، ويكمن ضعفها الهيكلي في الطريقة التي يتعامل بها وكلاء الذكاء الاصطناعي مع المدخلات غير الموثوقة الآتية من تطبيقات المراسلة.
وظائف تطبيق OpenClaw
يعد تطبيق “OpenClaw” مساعدًا للذكاء الاصطناعي يمكن استضافته ذاتيًا، مما يوفر للمستخدمين القدرة على إرسال طلبات برمجية مشابهة لطريقة مراسلة الزملاء في العمل. ويتميز المساعد بقدرته على كتابة الأكواد البرمجية، وتشغيل أوامر Shell، وإدارة الملفات. يستخدم أكثر من 100 ألف شخص التطبيق يوميًا.
نقاط ضعف التطبيق
على الرغم من الفوائد التي يقدمها “OpenClaw”، إلا أن الباحثين قد اكتشفوا أن القدرة على تنفيذ الأوامر تمثل نقطة ضعف أساسية. فهذه الميزات قد تجعل النظام عرضة للاختراق إذا لم تُتخذ الاحتياطات اللازمة.
إجراءات التحصين المقترحة
على جميع مستخدمي “OpenClaw” اتخاذ الخطوات التالية لحماية أنظمتهم:
– الترقية إلى الإصدار 2026.6.6 أو إصدار أحدث يعالج الثغرات الثلاث.
– إزالة أداة exec من قائمة الأدوات المسموح بها، ما لم تكن ضرورية للغاية للقنوات غير الموثوقة.
– تفعيل وضع Sandbox للجلسات غير الأساسية.
– تقييد سياسات إقران الرسائل المباشرة لمنع الأرقام غير الموثوقة من الوصول إلى وكيل الذكاء الاصطناعي.
– تغيير بيانات الاعتماد إذا كان النظام متاحًا للجمهور قبل تثبيت التحديثات الأمنية.
تظل هذه التدابير ضرورية لحماية الأنظمة والتقليل من مخاطر الاختراق. يعد اتخاذ هذه الخطوات الفورية هو السبيل الوحيد للحفاظ على سلامة البيانات والأجهزة.
يمكنك قراءة المزيد في المصدر.
لمزيد من التفاصيل اضغط هنا.