ΑρχικήSecurityOpenClaw: Πώς ένας ανοιχτού κώδικα AI agent μπορεί να καταληφθεί

OpenClaw: Πώς ένας ανοιχτού κώδικα AI agent μπορεί να καταληφθεί

Όταν ο AI agent ανοιχτού κώδικα OpenClaw εμφανίστηκε στη σκηνή, το έκανε με εκπληκτική ταχύτητα. Σε μόλις πέντε ημέρες, το έργο ξεπέρασε τα 100.000 αστέρια στο GitHub, καθιστώντας το ένα από τα ταχύτερα αναπτυσσόμενα εργαλεία AI ανοιχτού κώδικα στην ιστορία. Οι προγραμματιστές το αγκάλιασαν γρήγορα ως προσωπικό βοηθό που μπορούσε να λειτουργεί τοπικά, να συνδέεται σε ημερολόγια και πλατφόρμες μηνυμάτων, να εκτελεί εντολές συστήματος και να διαχειρίζεται αυτόνομα ροές εργασίας.

Δείτε επίσης: SecureClaw: Συνεχίζονται τα προβλήματα ασφαλείας του OpenClaw

OpenClaw: Πώς ένας ανοιχτού κώδικα AI agent μπορεί να καταληφθεί

Ωστόσο, κάτω από αυτή τη μετεωρική άνοδο, οι ερευνητές ανακάλυψαν την ευπάθεια OpenClaw, μια αδυναμία που επέτρεπε σε οποιονδήποτε ιστότοπο που επισκεπτόταν ένας προγραμματιστής να καταλάβει σιωπηλά τον agent.

Οι ερευνητές ασφαλείας στην Oasis Security εντόπισαν αυτό που περιγράφουν ως πλήρη αλυσίδα ευπάθειας στην κεντρική αρχιτεκτονική του OpenClaw. Η αλυσίδα επέτρεπε σε έναν κακόβουλο ιστότοπο να καταλάβει τον AI agent ενός προγραμματιστή χωρίς να απαιτούνται πρόσθετα, επεκτάσεις προγράμματος περιήγησης ή οποιαδήποτε μορφή αλληλεπίδρασης χρήστη. Μετά τη λήψη της αποκάλυψης, η ομάδα του OpenClaw ταξινόμησε το ζήτημα ως “Υψηλής” σοβαρότητας και κυκλοφόρησε μια ενημέρωση μέσα σε 24 ώρες.

Αρχικά κυκλοφόρησε με τα ονόματα Clawdbot και αργότερα MoltBot, το OpenClaw εξελίχθηκε γρήγορα σε ένα χαρακτηριστικό παράδειγμα σύγχρονης καινοτομίας AI ανοιχτού κώδικα. Η εκρηκτική δημοτικότητά του τράβηξε ακόμη και την προσοχή της OpenAI. Στις 15 Φεβρουαρίου, ο CEO της OpenAI, Sam Altman, ανακοίνωσε ότι ο δημιουργός του OpenClaw, Peter Steinberger, είχε ενταχθεί στην εταιρεία, αποκαλώντας τον “έναν ιδιοφυή με πολλές καταπληκτικές ιδέες για το μέλλον των πολύ έξυπνων πρακτόρων.” Η ελκυστικότητα του εργαλείου έγκειται στην αυτονομία του.

Μέσω ενός πίνακα ελέγχου ιστού ή μιας διεπαφής τερματικού, οι χρήστες μπορούν να ζητήσουν από το OpenClaw να στείλει μηνύματα, να διαχειριστεί ροές εργασίας σε πλατφόρμες, να εκτελέσει εντολές και ακόμη και να συμμετάσχει σε αυτό που κάποιοι περιέγραψαν ως ένα αναδυόμενο κοινωνικό δίκτυο AI.

Λειτουργεί ως agent που φιλοξενείται τοπικά, τοποθετώντας ισχυρές δυνατότητες απευθείας στους φορητούς υπολογιστές των προγραμματιστών. Ωστόσο, αυτή η δύναμη έχει ήδη προσελκύσει κατάχρηση. Νωρίτερα μέσα στον μήνα, οι ερευνητές ανακάλυψαν περισσότερες από 1.000 κακόβουλες “δεξιότητες” στην αγορά της κοινότητας του OpenClaw, ClawHub. Αυτά τα ψεύτικα πρόσθετα παρουσιάζονταν ως χρησιμότητες κρυπτονομισμάτων ή ενσωματώσεις παραγωγικότητας, αλλά αντίθετα παρέδιδαν κακόβουλο λογισμικό κλοπής πληροφοριών και backdoors.

Αυτό το επεισόδιο ήταν ένα κλασικό πρόβλημα αλυσίδας εφοδιασμού. Ωστόσο, η ευπάθεια OpenClaw ήταν διαφορετική.

Δείτε ακόμα: OpenClaw: Infostealer κλέβει configuration files και gateway tokens

OpenClaw: Πώς ένας ανοιχτού κώδικα AI agent μπορεί να καταληφθεί

Δεν βασιζόταν σε πρόσθετα τρίτων ή λήψεις από την αγορά. Αντίθετα, η αλυσίδα ευπάθειας ζούσε στην ίδια την πύλη OpenClaw, λειτουργώντας ακριβώς όπως τεκμηριώθηκε. Δεν απαιτούνταν επεκτάσεις εγκατεστημένες από τον χρήστη. Δεν ήταν απαραίτητη καμία αλληλεπίδραση με την αγορά. Το ελάττωμα ήταν ενσωματωμένο στο βασικό σύστημα.

Εργαλεία όπως το OpenClaw υιοθετούνται συχνά απευθείας από προγραμματιστές χωρίς επίσημη εποπτεία IT. Συχνά λειτουργούν με βαθιά πρόσβαση σε τοπικά συστήματα, διαπιστευτήρια, ιστορικά μηνυμάτων και κλειδιά API, αλλά χωρίς κεντρική διακυβέρνηση ή ορατότητα.

Στο κέντρο της αρχιτεκτονικής του OpenClaw βρίσκεται η πύλη, ένας τοπικός διακομιστής WebSocket που λειτουργεί ως εγκέφαλος του συστήματος. Η πύλη διαχειρίζεται την αυθεντικοποίηση, τις συνεδρίες συνομιλίας, την αποθήκευση ρυθμίσεων και την οργάνωση του AI agent.

Συνδεδεμένοι σε αυτήν είναι “κόμβοι”, που μπορεί να περιλαμβάνουν μια εφαρμογή συνοδευτική για macOS, μια συσκευή iOS ή άλλες μηχανές. Αυτοί οι κόμβοι εγγράφονται στην πύλη και εκθέτουν δυνατότητες όπως η εκτέλεση εντολών shell, η πρόσβαση σε κάμερες ή η ανάγνωση επαφών. Η πύλη μπορεί να αποστείλει οδηγίες σε οποιονδήποτε συνδεδεμένο κόμβο. Η αυθεντικοποίηση γίνεται είτε μέσω μιας μακράς συμβολοσειράς κλειδιού είτε ενός κωδικού πρόσβασης.

Από προεπιλογή, η πύλη συνδέεται με το localhost, λειτουργώντας υπό την υπόθεση ότι η τοπική πρόσβαση είναι εγγενώς αξιόπιστη. Αυτή η υπόθεση αποδείχθηκε ο αδύναμος κρίκος στην αλυσίδα ευπάθειας πίσω από την ευπάθεια OpenClaw.

Σε εργαστηριακές δοκιμές, οι ερευνητές πέτυχαν εκατοντάδες εικασίες κωδικών πρόσβασης ανά δευτερόλεπτο χρησιμοποιώντας μόνο JavaScript βασισμένη σε πρόγραμμα περιήγησης. Μια λίστα κοινών κωδικών πρόσβασης θα μπορούσε να εξαντληθεί σε λιγότερο από ένα δευτερόλεπτο. Ακόμη και ένα μεγάλο λεξικό θα έπεφτε, μέσα σε λίγα λεπτά.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι ερευνητές σημειώνουν ότι η πλατφόρμα Agentic Access Management σχεδιάστηκε ειδικά για να αντιμετωπίσει αυτήν την αναδυόμενη πρόκληση.

Δείτε επίσης: Το OpenClaw ενσωματώνει σάρωση VirusTotal για ανίχνευση κακόβουλων δεξιοτήτων ClawHub

OpenClaw: Πώς ένας ανοιχτού κώδικα AI agent μπορεί να καταληφθεί

Καθώς οι AI agents ανοιχτού κώδικα όπως το OpenClaw ενσωματώνονται στις καθημερινές ροές εργασίας των προγραμματιστών, η ευπάθεια OpenClaw λειτουργεί ως προειδοποιητική ιστορία. Το μέλλον μπορεί πράγματι να ανήκει στους αυτόνομους agents, αλλά χωρίς κατάλληλη διακυβέρνηση και εποπτεία, μια μόνο παραβλεπόμενη αλυσίδα ευπάθειας μπορεί να μετατρέψει την πρωτοποριακή καινοτομία AI ανοιχτού κώδικα σε σοβαρό επιχειρηματικό κίνδυνο.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS