پذیرش سریع OpenClaw چالشهای امنیتی جدیدی ایجاد میکند، به طوری که محققان هشدار میدهند که چارچوب AI Agent مسیرهای متعددی را برای نقض دادهها، به خطر افتادن سیستم و سرقت مرتبط با کریپتو معرفی میکند. طبق گفته CertiK، این ریسکها ناشی از تعامل بین ورودیهای خارجی و محیطهای اجرای محلی هستند که در صورت عدم ایمنسازی صحیح میتوانند مورد سوء استفاده قرار گیرند.
این پلتفرم به عنوان یک دستیار مستقل عمل میکند که به سرویسهای پیامرسانی مانند WhatsApp، Slack و تلگرام متصل میشود، در حالی که وظایف را در ایمیلها، تقویمها و فایلها مدیریت میکند. از زمان راهاندازی در نوامبر ۲۰۲۵، به سرعت گسترش یافته و به صدها هزار توسعهدهنده و میلیونها کاربر رسیده است. این پذیرش سریع به آنچه گزارش آن را به عنوان «بدهی امنیتی» قابل توجه توصیف میکند، کمک کرده است، زیرا استفاده واقعی از فرض طراحی اولیه آن فراتر رفته است.
مرتبط: Meta به دنبال راهاندازی استیبل کوین برای تامین پرداختها در شبکه ۳ میلیارد کاربر خود
یافتههای CertiK نشان میدهد که OpenClaw بیش از ۲۸۰ توصیه امنیتی و بیش از ۱۰۰ آسیبپذیری را در بازه زمانی کوتاهی جمعآوری کرده است که نقاط ضعف پایدار را در معماری آن برجسته میکند. در همان زمان، تعداد زیادی از استقرارهای در معرض عموم در سراسر جهان شناسایی شدهاند که بسیاری از آنها فاقد حفاظتهای کافی هستند.
افزونههای شخص ثالث یک بردار حمله کلیدی را نشان میدهند، با ابزارهای مخرب و بستههای جعلی شناسایی شده در اکوسیستم. این اجزا میتوانند رفتار عامل را از طریق ورودیهای مبتنی بر زبان دستکاری کنند و به آنها اجازه دهند از سیستمهای تشخیص معمولی عبور کنند. پس از فعال شدن، ممکن است دادههای حساسی مانند اعتبارنامههای ورود و اطلاعات کیف پول کریپتو را استخراج کنند.
گزارش همچنین تأکید میکند که استقرارهای با پیکربندی ضعیف حتی در غیاب باگهای نرمافزاری میتوانند مورد سوء استفاده قرار گیرند و ریسک کلی را افزایش دهند. بنابراین CertiK توصیه میکند که کاربران کم تجربهتر از استقرار OpenClaw تا زمانی که حفاظتهای امنیتی قویتر در جای خود قرار گیرد، خودداری کنند.
مرتبط: هک Bitrefill کیف پولها و سیستمهای کارت هدیه را با ظهور پیوندهای کره شمالی فاش میکند
پست رونق AI Agent به خطرناک تبدیل میشود: OpenClaw میلیونها نفر را در معرض هک و سرقت کریپتو قرار میدهد ابتدا در Crypto News Australia منتشر شد.


