دستیار هوش مصنوعی OpenClaw
محققان امنیتی مایکروسافت نسبت به اجرای دستیار هوش مصنوعی OpenClaw روی سیستمهای شخصی و سازمانی هشدار دادهاند. این سیستم با دسترسی گسترده به اطلاعات حساس و قابلیت اجرای کدهای مخرب در پسزمینه، میتواند کاربران را در معرض سرقت اطلاعات قرار دهد. خطر اصلی زمانی بروز میکند که OpenClaw مهارتهای جدید را از منابع عمومی دانلود میکند و با نگهداری توکنهای ورود، امکان فعالیتهای مخرب را بدون تأیید مجدد فراهم میسازد. مایکروسافت چرخه نفوذ ۵ مرحلهای این حملات را تشریح کرده که با انتشار مهارت مسموم آغاز و با تثبیت حضور هکر در سیستم پایان مییابد. این شرکت توصیه میکند OpenClaw تنها در محیطهای ایزوله مانند ماشین مجازی و با حسابهای کاربری محدود اجرا شود. همچنین پنج راهکار اساسی برای کاهش خطرات شامل استفاده از ماشین مجازی، اعتبارنامههای محدود، نظارت مستمر، تهیه نسخه پشتیبان بدون ذخیره توکنها و بازسازی مداوم سیستم پیشنهاد شده است.











