بحران امنیتی در OpenClaw عمیقتر شد: ۲۱ هزار دپلویمنت لو رفته و کدهای مخرب در ClawHub
دنیای هوش مصنوعی اپنسورس با یک کابوس امنیتی تمامعیار روبرو شده است. پلتفرم OpenClaw که به عنوان یک ایجنت هوشمند برای خودکارسازی وظایف محبوبیت زیادی پیدا کرده، اکنون به دروازهای باز برای هکرها تبدیل شده است. طبق آخرین گزارشها، تعداد نصبهای عمومی و محافظتنشده این ابزار تنها در عرض یک هفته از ۱,۰۰۰ مورد به بیش از ۲۱,۰۰۰ مورد جهش یافته است.
دسترسی کامل به Slack و جیمیل شرکتها!
فاجعه زمانی عمیقتر میشود که متوجه شویم بسیاری از کارمندان، OpenClaw را مستقیماً روی سیستمهای سازمانی نصب کردهاند. این ایجنتها نه تنها دسترسی به Shell (خط فرمان سیستم) دارند، بلکه به توکنهای OAuth حساس در پلتفرمهایی مثل:
-
Slack
-
Gmail
-
SharePoint دسترسی پیدا کردهاند. این یعنی یک نفوذ ساده میتواند تمام مکاتبات و اسناد داخلی یک شرکت را به تاراج ببرد.
شناسایی دو حفره امنیتی بحرانی (Zero-Day)
متخصصان امنیت دو کد شناسایی آسیبپذیری (CVE) جدید برای این پلتفرم صادر کردهاند که وضعیت را قرمز نشان میدهد:
-
CVE-2026-25253 (امتیاز CVSS: 8.8): یک آسیبپذیری RCE (اجرای کد از راه دور) که تنها با یک کلیک فعال میشود. هکر میتواند با فریب کاربر، کنترل کامل سیستم او را در دست بگیرد.
-
CVE-2026-25157: نقص امنیتی مخصوص سیستمعامل macOS که اجازه تزریق دستور (Command Injection) به هسته سیستم را میدهد.
آلوده بودن مارکتپلیس ClawHub
بررسیهای فنی روی ClawHub (فروشگاه مهارتها یا همان Skills برای OpenClaw) نتایج تکاندهندهای داشته است:
-
۷.۱ درصد از مهارتهای موجود، اطلاعات حساس و پسوردهای کاربران را به صورت متن ساده (Plaintext) فاش میکنند.
-
۱۷ درصد از این مهارتها اساساً دارای رفتارهای مخرب (Malicious) هستند و برای جاسوسی یا سرقت داده طراحی شدهاند.
توصیه فنی: اگر در سازمان خود از OpenClaw استفاده میکنید، فوراً دسترسیهای سیستم را قطع کنید. برای تست و بررسی، حتماً از محیطهای ایزوله (Sandbox) استفاده کنید و هرگز به ایجنتهای هوشمند دسترسی کامل به سیستمعامل یا توکنهای اصلی سرویسهای ابری را ندهید.
دیدگاهتان را بنویسید