پژوهشگران امنیتی از کشف پنج آسیبپذیری روز صفر در پلتفرم متنباز اوپنکلا (OpenClaw) خبر دادهاند که به مهاجمان اجازه میدهد با دور زدن مرزهای امنیتی، کنترل عاملهای هوش مصنوعی را در چندین پیامرسان محبوب به دست بگیرند. این افشاگری درست در زمانی صورت میگیرد که شرکت مایکروسافت در حال توسعه استفاده از این پلتفرم در ابزارهای سازمانی خود است و این همزمانی، ادعاهای امنیتی این غول فناوری را با چالش جدی مواجه کرده است.
پلتفرم اوپنکلا به عنوان یک درگاه برای عاملهای هوش مصنوعی عمل میکند و به کاربران اجازه میدهد مدلهای زبانی بزرگ را به کانالهای ارتباطی مختلف متصل کنند. این ابزار از بیش از ۲۰ پیامرسان مختلف از جمله اسلک، دیسکورد، تلگرام، واتساپ و مایکروسافت تیمز پشتیبانی میکند و با استقبال گستردهای در پلتفرم گیتهاب مواجه شده است. ساختار امنیتی اوپنکلا بر پایه یک «فهرست مجاز» (Allowlist) تعریف میشود که مشخص میکند کدام کاربران اجازه دسترسی و فرمان دادن به هوش مصنوعی را دارند.
به گفته فیلیپ گاراباندیک، مهندس امنیت سایبری، این پنج آسیبپذیری ناشی از یک نقص طراحی ساختاری است که در آن، پلتفرم برای شناسایی کاربران مجاز در زمان راهاندازی اولیه، به نامهای نمایشی قابل تغییر (Display Names) اتکا میکند. از آنجا که کاربران در بیشتر پیامرسانها میتوانند نام نمایشی خود را به راحتی تغییر دهند، مهاجمان سایبری قادرند با جعل نام یک کاربر معتمد، به راحتی سیستم امنیتی را دور بزنند. با دسترسی به این فهرست، هکرها میتوانند عامل هوش مصنوعی را هدایت کنند تا اطلاعات حساس را بخواند، دستورات مخرب را اجرا کند یا به رابطهای برنامهنویسی داخلی دسترسی یابد. این نقص امنیتی پیش از این در بخش تلگرام این پلتفرم وصله شده بود، اما بررسیهای جدید نشان میدهد که این ریشه مشترک همچنان در افزونههای مربوط به اسلک، دیسکورد، ماتریکس و مایکروسافت تیمز فعال بوده است.
ابعاد نگرانکننده این گزارش زمانی آشکار میشود که مایکروسافت به تازگی در کنفرانس توسعهدهندگان خود از ابزار جدیدی به نام مایکروسافت اسکوت (Microsoft Scout) رونمایی کرده که اولین عامل خودکار این شرکت بر پایه پلتفرم اوپنکلا است. در حالی که مایکروسافت مدعی است این ابزار با امنیت سطح سازمانی طراحی شده و میتواند به طور ایمن وظایفی چون برنامهریزی جلسات و دسترسی به فایلها را انجام دهد، کارشناسان سایبری این اقدام را با توجه به ضعفهای پلتفرم پایه، زودهنگام و پرخطر میدانند. تناقض فعلی در رفتار مایکروسافت زمانی بیشتر به چشم میآید که تیم تحقیقات امنیتی دیفندر در فوریه ۲۰۲۶ هشدار داده بود که اوپنکلا به دلیل کنترلهای امنیتی داخلی محدود، نباید روی رایانههای سازمانی اجرا شود؛ اما اکنون این پلتفرم به هسته اصلی ابزار سازمانی جدید آنها تبدیل شده است.
توضیحات بیشتر:
Researcher easily finds five OpenClaw zero-days just as Microsoft expands its use of platform
