• ترند خبری :
پنجشنبه ۸ مرداد ۱۴۰۵ | THU 30 Jul 2026
رساینه
  • تاریخ انتشار:1404/11/23 12:15:01
  • دسته‌بندی:هوش مصنوعی
  • خبرگزاری:ویژه رساینه
  • بازدید:2

دستیار هوش مصنوعی OpenClaw


محققان امنیتی مایکروسافت نسبت به اجرای دستیار هوش مصنوعی OpenClaw روی سیستم‌های شخصی و سازمانی هشدار داده‌اند. این سیستم با دسترسی گسترده به اطلاعات حساس و قابلیت اجرای کدهای مخرب در پس‌زمینه، می‌تواند کاربران را در معرض سرقت اطلاعات قرار دهد. خطر اصلی زمانی بروز می‌کند که OpenClaw مهارت‌های جدید را از منابع عمومی دانلود می‌کند و با نگهداری توکن‌های ورود، امکان فعالیت‌های مخرب را بدون تأیید مجدد فراهم می‌سازد. مایکروسافت چرخه نفوذ ۵ مرحله‌ای این حملات را تشریح کرده که با انتشار مهارت مسموم آغاز و با تثبیت حضور هکر در سیستم پایان می‌یابد. این شرکت توصیه می‌کند OpenClaw تنها در محیط‌های ایزوله مانند ماشین مجازی و با حساب‌های کاربری محدود اجرا شود. همچنین پنج راهکار اساسی برای کاهش خطرات شامل استفاده از ماشین مجازی، اعتبارنامه‌های محدود، نظارت مستمر، تهیه نسخه پشتیبان بدون ذخیره توکن‌ها و بازسازی مداوم سیستم پیشنهاد شده است.