Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnمربعالمزيد
ظهور ثغرة "الهجوم الذاتي" في OpenClaw: تنفيذ أوامر Bash عن طريق الخطأ يؤدي إلى تسريب المفاتيح

ظهور ثغرة "الهجوم الذاتي" في OpenClaw: تنفيذ أوامر Bash عن طريق الخطأ يؤدي إلى تسريب المفاتيح

BlockBeatsBlockBeats2026/03/05 12:32
عرض النسخة الأصلية

أفادت BlockBeats أنه في 5 مارس، نشرت شركة GoPlus المتخصصة في أمن Web3 بياناً يفيد بأن أداة تطوير الذكاء الاصطناعي OpenClaw تعرضت مؤخراً لحادث أمني يُعرف بـ"الهجوم الذاتي". أثناء تنفيذ المهام الآلية، قام النظام بإنشاء أمر Bash خاطئ عند استدعاء أوامر Shell لإنشاء قضية على GitHub، مما أدى إلى حقن الأوامر عن طريق الخطأ وكشف عدد كبير من متغيرات البيئة الحساسة.


في هذا الحادث، تضمن النص الذي أنشأه الذكاء الاصطناعي كلمة set محاطة بعلامات اقتباس معكوسة، مما فسّرها Bash كاستبدال للأوامر ونفذها تلقائياً. ونظراً لأن Bash يعرض جميع متغيرات البيئة الحالية عند تنفيذ set بدون معلمات، أدى ذلك في النهاية إلى كتابة أكثر من 100 سطر من المعلومات الحساسة (بما في ذلك مفاتيح Telegram ورموز المصادقة وغيرها) مباشرة في قضية GitHub ونشرها علناً.


تنصح GoPlus بأنه في سيناريوهات تطوير أو اختبار الذكاء الاصطناعي الآلي، يجب استخدام استدعاء API قدر الإمكان بدلاً من دمج أوامر Shell مباشرة، واتباع مبدأ الحد الأدنى من الصلاحيات لعزل متغيرات البيئة، مع تعطيل أوضاع التنفيذ عالية المخاطر، وإدخال آلية مراجعة بشرية في العمليات الحرجة.

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!
© 2026 Bitget