کشف ۵ آسیب‌پذیری روز صفر در پلتفرم اوپن‌کلا؛ چالش امنیتی جدید برای هوش مصنوعی مایکروسافت

۱۸ خرداد ۱۴۰۵

پژوهشگران امنیتی از کشف پنج آسیب‌پذیری روز صفر در پلتفرم متن‌باز اوپن‌کلا (OpenClaw) خبر داده‌اند که به مهاجمان اجازه می‌دهد با دور زدن مرزهای امنیتی، کنترل عامل‌های هوش مصنوعی را در چندین پیام‌رسان محبوب به دست بگیرند. این افشاگری درست در زمانی صورت می‌گیرد که شرکت مایکروسافت در حال توسعه استفاده از این پلتفرم در ابزارهای سازمانی خود است و این هم‌زمانی، ادعاهای امنیتی این غول فناوری را با چالش جدی مواجه کرده است.

پلتفرم اوپن‌کلا به عنوان یک درگاه برای عامل‌های هوش مصنوعی عمل می‌کند و به کاربران اجازه می‌دهد مدل‌های زبانی بزرگ را به کانال‌های ارتباطی مختلف متصل کنند. این ابزار از بیش از ۲۰ پیام‌رسان مختلف از جمله اسلک، دیسکورد، تلگرام، واتس‌اپ و مایکروسافت تیمز پشتیبانی می‌کند و با استقبال گسترده‌ای در پلتفرم گیت‌هاب مواجه شده است. ساختار امنیتی اوپن‌کلا بر پایه یک «فهرست مجاز» (Allowlist) تعریف می‌شود که مشخص می‌کند کدام کاربران اجازه دسترسی و فرمان دادن به هوش مصنوعی را دارند.

به گفته فیلیپ گاراباندیک، مهندس امنیت سایبری، این پنج آسیب‌پذیری ناشی از یک نقص طراحی ساختاری است که در آن، پلتفرم برای شناسایی کاربران مجاز در زمان راه‌اندازی اولیه، به نام‌های نمایشی قابل تغییر (Display Names) اتکا می‌کند. از آنجا که کاربران در بیشتر پیام‌رسان‌ها می‌توانند نام نمایشی خود را به راحتی تغییر دهند، مهاجمان سایبری قادرند با جعل نام یک کاربر معتمد، به راحتی سیستم امنیتی را دور بزنند. با دسترسی به این فهرست، هکرها می‌توانند عامل هوش مصنوعی را هدایت کنند تا اطلاعات حساس را بخواند، دستورات مخرب را اجرا کند یا به رابط‌های برنامه‌نویسی داخلی دسترسی یابد. این نقص امنیتی پیش از این در بخش تلگرام این پلتفرم وصله شده بود، اما بررسی‌های جدید نشان می‌دهد که این ریشه مشترک همچنان در افزونه‌های مربوط به اسلک، دیسکورد، ماتریکس و مایکروسافت تیمز فعال بوده است.

ابعاد نگران‌کننده این گزارش زمانی آشکار می‌شود که مایکروسافت به تازگی در کنفرانس توسعه‌دهندگان خود از ابزار جدیدی به نام مایکروسافت اسکوت (Microsoft Scout) رونمایی کرده که اولین عامل خودکار این شرکت بر پایه پلتفرم اوپن‌کلا است. در حالی که مایکروسافت مدعی است این ابزار با امنیت سطح سازمانی طراحی شده و می‌تواند به طور ایمن وظایفی چون برنامه‌ریزی جلسات و دسترسی به فایل‌ها را انجام دهد، کارشناسان سایبری این اقدام را با توجه به ضعف‌های پلتفرم پایه، زودهنگام و پرخطر می‌دانند. تناقض فعلی در رفتار مایکروسافت زمانی بیشتر به چشم می‌آید که تیم تحقیقات امنیتی دیفندر در فوریه ۲۰۲۶ هشدار داده بود که اوپن‌کلا به دلیل کنترل‌های امنیتی داخلی محدود، نباید روی رایانه‌های سازمانی اجرا شود؛ اما اکنون این پلتفرم به هسته اصلی ابزار سازمانی جدید آن‌ها تبدیل شده است.

توضیحات بیشتر:

Researcher easily finds five OpenClaw zero-days just as Microsoft expands its use of platform