كشف الباحث الأمني Chinmohan Nayak عن تفاصيل ثلاث ثغرات أمنية خطيرة في منصة المساعد الشخصي بالذكاء الاصطناعي OpenClaw، والتي جرى إصلاحها مؤخرًا في الإصدار 2026.6.6. هذه الثغرات، إذا استُغلت بنجاح، يمكن أن تؤدي إلى سرقة بيانات الاعتماد، رفع الصلاحيات، وتنفيذ أوامر عشوائية على المضيف.
تفاصيل الثغرات الأمنية
- GHSA-hjr6-g723-hmfm (درجة CVSS: 8.8): ثغرة حقن أوامر نظام التشغيل وقائمة غير مكتملة للمدخلات الممنوعة، تسمح بتنفيذ أوامر خارج نطاق التفويض المصرّح به.
- GHSA-9969-8g9h-rxwm (درجة CVSS: 8.8): ثغرة مشابهة في آلية تصفية بيئة التنفيذ، تتيح تنفيذ أوامر أو الحفاظ على استمرارية غير مصرح بها.
- GHSA-575v-8hfq-m3mc (درجة CVSS: 8.4): ثغرة اجتياز المسارات (Path Traversal) تسمح بتجاوز قوائم الحظر الخاصة بالمجلدات، ما يتيح الوصول إلى بيانات حساسة مثل مفاتيح SSH وبيانات AWS وGPG.
سلسلة الهجوم عبر واتساب
أوضح الباحث أن هذه الثغرات يمكن استغلالها مباشرة عبر رسالة خارجية مرسلة من تطبيق واتساب، دون الحاجة إلى موطئ قدم مسبق داخل النظام. هذا يميزها عن ثغرات Claw Chain التي كُشف عنها في مايو، والتي كانت تتطلب وصولًا أوليًا قبل تنفيذ الهجوم. على سبيل المثال، وظيفة getBlockedReasonForSourcePath() تتحقق مما إذا كان المسار ضمن قائمة الحظر، لكنها لا تتحقق من العكس، أي إذا كان المسار المحظور ضمن المسار المصدر. هذا الخلل يسمح بتركيب مجلدات مثل “/home” أو “/var”، وبالتالي الوصول إلى بيانات حساسة أو حتى الهروب الكامل من بيئة العزل.
توصيات الحماية والتخفيف
إلى جانب التحديث إلى الإصدار الأخير، نصح فريق OpenClaw باتباع إجراءات وقائية إضافية:
- تفعيل وضع العزل (Sandbox Mode) لجميع الجلسات غير الرئيسية.
- إزالة أمر “exec” من قائمة الأدوات المسموح بها للوكلاء الموجهين نحو القنوات.
- مراقبة أوامر git clone التي تستخدم البروتوكول الخارجي “ext::”، إذ يمكن استغلالها لتنفيذ أوامر نظام عشوائية.
- تضييق قوائم السماح الخاصة بالقنوات والأدوات، وتجنب مشاركة بوابة واحدة بين مستخدمين غير موثوقين.
هذه الثغرات تؤكد أن حتى منصات الذكاء الاصطناعي الموجهة للمستخدمين يمكن أن تصبح هدفًا لسلاسل هجوم متقدمة، وأن التحديث المستمر والتدقيق في آليات التفويض أمران أساسيان لحماية الأنظمة.






























