Çin Ulusal Bilgisayar Ağı Acil Durum Müdahale Teknik Ekibi/Koordinasyon Merkezi (CNCERT/CC), OpenClaw uygulamasıyla ilgili bir güvenlik riski uyarısı yayınladı. Son zamanlarda, OpenClaw uygulaması (eskiden Clawdbot ve Moltbot olarak biliniyordu) indirme ve kullanımda büyük bir artış gösterdi ve başlıca yerli bulut platformları tek tıkla dağıtım hizmetleri sunuyor. Bu akıllı ajan yazılımı, doğal dil komutlarına dayalı olarak ilgili işlemleri tamamlamak için bilgisayarı doğrudan kontrol ediyor. "Görevleri otonom olarak yürütme" yeteneğini elde etmek için, uygulamaya yerel dosya sistemine erişim, ortam değişkenlerini okuma, harici hizmet uygulama programlama arayüzlerini (API'ler) çağırma ve genişletilmiş işlevler yükleme dahil olmak üzere yüksek sistem ayrıcalıkları veriliyor. Bununla birlikte, son derece zayıf varsayılan güvenlik yapılandırması nedeniyle, bir ihlal tespit edildiğinde saldırganlar sistemin tam kontrolünü kolayca ele geçirebilir. İlgili kuruluşların ve bireysel kullanıcıların OpenClaw'ı dağıtırken ve kullanırken ağ kontrolünü güçlendirmeleri, OpenClaw varsayılan yönetim portunu doğrudan genel internete açmaktan kaçınmaları ve kimlik doğrulama ve erişim kontrolü gibi güvenlik kontrol önlemleriyle erişim hizmetlerini güvenli bir şekilde yönetmeleri önerilir. İşletim ortamının sıkı bir şekilde izole edilmesi ve OpenClaw'ın aşırı ayrıcalıklarını sınırlamak için konteyner gibi teknolojilerin kullanılması da tavsiye edilir.
Tüm Yorumlar