אינטליגנציה מלאכותית של OpenClaw נחשפה למתקפות עקב הגדרות שגויות, כאשר עשרות אלפי סוכנים היו חשופים לפריצה.

אינטליגנציה מלאכותית של OpenClaw נחשפה למתקפות עקב הגדרות שגויות, כאשר עשרות אלפי סוכנים היו חשופים לפריצה.

8 hardware

האיומים הסייבריים במערכות סוכנות AI: דוח SecurityScorecard על הפלטפורמה OpenClaw

מטרת המחקר
פלטפורמת סוכן הבינה המלאכותית *OpenClaw* (לשעבר Clawbot, Moltbot)
מסקנות עיקריות: עשרות אלפי מערכות פגיעות לביצוע קוד מרחוק עקב פריסה אוטומטית והגדרות גישה לקויות
כמות נתונים: 28 663 כתובות IP ייחודיות ב-76 מדינות; 12 812 – מנוצלות; 549 – כבר הופרו

1. מה זה OpenClaw?
OpenClaw הוא «סוכן» AI שפועל באופן רציף ומבצע פקודות בשמו של המשתמש. הוא יכול:
* להתחבר לשירותים חיצוניים;
* להשתלב במדשנים;
* להשתמש בהרשאות מערכת.

הפלטפורמה זוכה לפופולריות מהירה בקרב מפתחים וחברות שמעוניינות לבדוק סוכנים עצמאיים במשימות אמיתיות.

2. למה הם משתמשים בו באופן כה נרחב?
* פריסה אוטומטית: ארגונים רבים מתקינים את OpenClaw «מוכן» ללא הגדרה ידנית.
* לוחות בקרה זמינים: ברירת המחדל מחברת את הלוח לכל ממשקי הרשת, מה שהופך אותו פתוח באינטרנט.

3. כמה מערכות בסכנה?
קריטריון | כמות | IP‑כתובות עם לוחות OpenClaw | 28 663
אובייקטים פגיעים (RCE) | 12 812
פריסות מנוצלות | 63 % מ-12 812
מערכות כבר הופרו | 549
> מגמה – מספר הלוחות הפתוחים גדל והסתיים על יותר מ‑40 000.

4. מה גורם להם להיות פגיעים?
1. הגדרות ברירת המחדל
* לוח הבקרה זמין מהאינטרנט ללא הגבלות.
2. גרסאות ישנות של התוכנה
* רוב המערכות רצות בגרסאות ישנות, למרות שהפלאצ'ים זמינים לתיקון באגים קריטיים.
3. אימות חלש
* רבים מהלוחות משתמשים בממשקים פתוחים ובערכים לא בטוחים כברירת מחדל.

5. השלכות אפשריות של התקפה
* שליטה מלאה על מערכת המארח;
* גישה למפתחות API, אסימונים OAuth, מפתחות SSH, מושאי דפדפן ורשומות משתמשים במדשנים;
* הפושעים יכולים להסתיר פעולות מזיקות כעבודה רגילה של הסוכן.

6. למה זה חשוב?
OpenClaw הוא רק אחד מהדוגמאות למערכות סוכנות AI שמגדלות ברחבי העולם.
SecurityScorecard מציין כי:
* אוטומציה מחזקת את החולשות המסורתיות: ממשקים פתוחים, אימות גרוע והגדרות ברירת מחדל לקויות.
* זה הופך מערכות כאלו ליעדים «קלילים» להתקפות;
* השאלה עד כמה הגברת הביצועים דרך עצמאות מוצדקת נעשית חדה.

סיכום
פריסה בטוחה של סוכני AI דורשת קונפיגורציה מחמירה יותר ועדכון מתמיד.
הבעיות ב-OpenClaw הן אינדיקטור לאיום הרחב שמעמיד את כל מערכות הבינה המלאכותית הסוכנותיות.

תגובות (0)

שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.

אין תגובות עדיין. השאירו תגובה ושתפו את דעתכם!

כדי להשאיר תגובה, אנא התחברו.

התחברו כדי להגיב