ظهور ثغرة "الهجوم الذاتي" في OpenClaw: تنفيذ أوامر Bash عن طريق الخطأ يؤدي إلى تسريب المفاتيح
أفادت BlockBeats أنه في 5 مارس، نشرت شركة GoPlus المتخصصة في أمن Web3 بياناً يفيد بأن أداة تطوير الذكاء الاصطناعي OpenClaw تعرضت مؤخراً لحادث أمني يُعرف بـ"الهجوم الذاتي". أثناء تنفيذ المهام الآلية، قام النظام بإنشاء أمر Bash خاطئ عند استدعاء أوامر Shell لإنشاء قضية على GitHub، مما أدى إلى حقن الأوامر عن طريق الخطأ وكشف عدد كبير من متغيرات البيئة الحساسة.
في هذا الحادث، تضمن النص الذي أنشأه الذكاء الاصطناعي كلمة set محاطة بعلامات اقتباس معكوسة، مما فسّرها Bash كاستبدال للأوامر ونفذها تلقائياً. ونظراً لأن Bash يعرض جميع متغيرات البيئة الحالية عند تنفيذ set بدون معلمات، أدى ذلك في النهاية إلى كتابة أكثر من 100 سطر من المعلومات الحساسة (بما في ذلك مفاتيح Telegram ورموز المصادقة وغيرها) مباشرة في قضية GitHub ونشرها علناً.
تنصح GoPlus بأنه في سيناريوهات تطوير أو اختبار الذكاء الاصطناعي الآلي، يجب استخدام استدعاء API قدر الإمكان بدلاً من دمج أوامر Shell مباشرة، واتباع مبدأ الحد الأدنى من الصلاحيات لعزل متغيرات البيئة، مع تعطيل أوضاع التنفيذ عالية المخاطر، وإدخال آلية مراجعة بشرية في العمليات الحرجة.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
هل هناك قلق بشأن السيولة؟ البنك الاحتياطي الفيدرالي الأمريكي يضغط مجددًا على زر "الإيقاف المؤقت"، إدارة الاحتياطيات توقف شراء السندات حتى منتصف أكتوبر
قال مجلس الاحتياطي الفيدرالي يوم الاثنين إنه لن يقوم بعمليات شراء سندات الخزانة قصيرة الأجل لغرض إدارة الاحتياطيات في المرحلة المقبلة للشهر الثاني على التوالي، ما يشير إلى رضا صانعي السياسة عن مستويات الاحتياطيات المصرفية في النظام المالي.

ترامب يتواصل مع Jensen Huang: ينتقد تهديدات الذكاء الاصطناعي ويصفها بأنها "خدعة"، ويدعم مراكز البيانات ويعتبرها "نفط المستقبل"
تواصل دونالد ترامب مباشرة مع Jensen Huang وانتقد نظرية تهديد الذكاء الاصطناعي واصفًا إياها بالخدعة، مشيرًا إلى أن مراكز البيانات هي نفط المستقبل. وعلى الرغم من أن سهم Nvidia انخفض بسبب المخاوف من تباطؤ النمو، إلا أن Jensen Huang ما زال يرد على التحذيرات الأمنية.

ارتفاع مخاطر الذكاء الاصطناعي ودعوات التباطؤ تدفع أسهم الأمن السيبراني في سوق الأسهم الأمريكية للصعود الجماعي
ارتفعت أسهم شركات الأمن السيبراني بشكل عام يوم الاثنين، حيث ازدادت مخاوف المستثمرين من الأضرار التي قد تسببها الذكاء الاصطناعي للبشرية. في الوقت نفسه، دعا بعض قادة القطاع إلى إبطاء وتيرة تطوير الذكاء الاصطناعي، مما أدى إلى تحوّل رؤوس الأموال نحو قطاع الأمن السيبراني وبرا مج المؤسسات ذات الصلة.

رئيس وزراء كندا: لا يزال من الممكن التوصل إلى اتفاقية تجارة بين الولايات المتحدة وكندا، بعد أن حددت مفاوضات أغسطس الخطوط الحمراء.
قال ترامب يوم السبت إن التوصل إلى اتفاق مع كندا قد يتم "بسرعة كبيرة". ورحب رئيس وزراء كندا، كارني، بهذا التصريح، قائلاً: "كندا والولايات المتحدة تربطهما علاقة ثنائية عميقة جداً، وسنصل في النهاية إلى نوع من الاتفاق." وأضاف كارني أن الخطوط الحمراء لكندا تشمل حماية السيادة، والحفاظ على الثقافة، والحق في توقيع اتفاقيات تجارية مع دول أخرى دون قيود.
