بحث
تحذير أمني: مساعد OpenClaw الذكي ينشر البرمجيات الخبيثة
الذكاء الاصطناعي #OpenClaw #أمن_المعلومات

تحذير أمني: مساعد OpenClaw الذكي ينشر البرمجيات الخبيثة

منذ ساعتين 6 مشاهدة 0 تعليق 2 دقائق قراءة
6 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

يثير مساعد OpenClaw ضجة كبيرة في الأوساط التقنية كأداة واعدة لأتمتة المهام بشكل مستقل، لكن تقارير حديثة من سيسكو كشفت عن "كابوس أمني" يهدد بيانات المستخدمين بسبب مئات البرمجيات الخبيثة.

بينما يَعِد OpenClaw بمستقبل مدعوم بالذكاء الاصطناعي حيث ينفذ المساعد المهام استباقياً دون انتظار التوجيه، إلا أن الواقع الحالي للتطبيق يحمل مخاطر قد لا يدركها المستخدمون في البداية.

من مشروع شخصي إلى خطر عام

بدأ OpenClaw (المعروف سابقاً باسم ClawdBot ثم MoltBot) كمشروع شخصي للمطور بيتر شتاينبرجر (steipete). صُمم التطبيق لخدمة احتياجات مطوره الخاصة بأسلوب "Vibe Coding"، ولم يكن معداً للاستخدام الجماهيري الواسع.

أدى الانتشار الفيروسي المفاجئ للمساعد إلى كشف ضعف بنيته التحتية. فالتطبيق الذي لم يخضع لمعايير الأمان الصارمة احتوى على منافذ مفتوحة وثغرات برمجية متعددة، مما جعله هدفاً سهلاً للاستغلال، وهو ما أكدته شركة سيسكو (Cisco) التي وصفت الوضع بأنه "كابوس أمني".

متجر ClawHub: بؤرة للبرمجيات الخبيثة

تكمن المشكلة الأكبر في متجر المهارات الخاص بالتطبيق "ClawHub". رغم أن فكرة المستودع المفتوح للمهارات تبدو رائعة، إلا أنها تحولت إلى ثغرة قاتلة.

حتى تاريخ 2 فبراير، تم رصد أكثر من 300 مهارة تحتوي على برمجيات خبيثة (Malware) متاحة للتحميل. والمثير للقلق أن المهارة رقم 1 الأكثر تحميلاً على المتجر كانت ملغمة ببرمجيات ضارة، مما يعرض آلاف الأجهزة للخطر.

محاولات الإصلاح وتكلفة التشغيل

في محاولة لتدارك الموقف، أعلن فريق OpenClaw في 5 فبراير عن شراكة مع VirusTotal لفحص المهارات في المتجر. ورغم أن هذه الخطوة ضرورية، إلا أن الضرر قد وقع بالفعل على العديد من الأنظمة.

بعيداً عن المخاطر الأمنية، تأتي التكلفة المادية كعائق آخر. عند تجربة تشغيل OpenClaw على خادم افتراضي، بلغت تكلفة إعداده فقط حوالي 15 دولاراً من العملات (Tokens) المستهلكة عبر نماذج Gemini وChatGPT وClaude، دون إنجاز مهام فعلية كبيرة.

في الختام، رغم أن فكرة المساعد المستقل مغرية، إلا أن المخاطر الأمنية الحالية تجعل من الضروري التريث والبحث الجيد قبل تثبيت أدوات ذكاء اصطناعي وليدة على أجهزتك الشخصية.

الأسئلة الشائعة

هو مساعد ذكي مستقل طوره بيتر شتاينبرجر لأتمتة المهام اليومية بشكل استباقي، لكنه يواجه حالياً مشاكل أمنية.

لأن متجر إضافاته (ClawHub) احتوى على أكثر من 300 مهارة ملغمة ببرمجيات خبيثة، بالإضافة لوجود ثغرات في بنية التطبيق.

التكلفة تعتمد على استهلاك الرموز (Tokens). في تجربة واحدة، كلف الإعداد فقط حوالي 15 دولاراً عبر نماذج الذكاء الاصطناعي المختلفة.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!