سرتیک رپورٹ میں اوپنکلɔو AI ایجنٹ سسٹم میں سیکیورٹی کے خطرات کو اجاگر کیا گیا

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
CertiK نے 31 مارچ، 2026 کو ایک رپورٹ جاری کی جس میں OpenClaw AI ایجینٹ سسٹم میں سیکورٹی کے مسائل پر روشنی ڈالی گئی۔ نومبر 2025 اور مارچ 2026 کے درمیان، OpenClaw نے 280 سے زائد GitHub سیکورٹی ایڈوائزریز اور 100 سے زائد CVE کمزوریاں جاری کیں۔ گیٹ وے کنٹرول، شناخت بندھن، اجرا اور پلگ ان ایکو سسٹم میں خطرات دریافت کیے گئے۔ CertiK ترقیات کو خطرہ ماڈل بنانے اور ایکسس کنٹرول اور سینڈ باکسنگ لاگو کرنے کی تجویز کرتا ہے۔ صارفین کو عوامی اظہار سے بچنا چاہئے اور کم سے کم اختیارات کے اصول پر عمل کرنا چاہئے۔ MiCA کے تحت جاری تنظیمی نگرانی کے ساتھ، لکویڈٹی اور کرپٹو مارکیٹس کو ان خطرات پر مستقل نظر رکھنا چاہئے۔

اوڈیلی پلانٹ ریپورٹ: 31 مارچ کو، ویب3 سیکورٹی کمپنی CertiK نے "OpenClaw سیکورٹی رپورٹ" جاری کی، جس میں OpenClaw کے ترقی کے دوران پیش آنے والے سیکورٹی حدود اور خطرات کے نمونوں کا جامع جائزہ اور تجزیہ کیا گیا ہے، اور ڈویلپرز اور صارفین کے لیے حفاظتی تجاویز پیش کی گئی ہیں۔

رپورٹ کے مطابق، OpenClaw کی ساخت باہری ان پٹس کو مقامی اعلیٰ اختیارات والے اجرا ماحول سے جوڑتی ہے، جس کی "طاقتور صلاحیت+اعلیٰ اختیارات" کی ڈیزائن نے خودکاری کو بڑھانے کے ساتھ ساتھ سیکورٹی کے لیے زیادہ مطالبہ کیا ہے: اس کا ابتدائی "مقامی قابل اعتماد ماحول" پر مبنی سیکورٹی ماڈل پیچیدہ ڈپلوائمنٹ سیناریوز میں اپنی حدود کا اظہار کر رہا ہے۔ ڈیٹا کے مطابق، نومبر 2025 سے مارچ 2026 تک، OpenClaw نے 280 سے زائد GitHub سیکورٹی نوٹس اور 100 سے زائد CVE خامیاں جاری کیں۔ تحقیق نے گیٹ وے کنٹرول، شناخت بندھن، اجرا مکینزم، اور پلگ ان ایکوسسٹم سمیت متعدد لیولز پر عمدہ خطرات کی قسمیں اور ان کے اسباب کو خلاصہ کیا ہے۔

اس کے علاوہ، رپورٹ ڈیولپرز اور صارفین کے لیے درج ذیل تجاویز پیش کرتی ہے: ڈیولپرز کو ابتدائی مراحل میں خطرہ ماڈل بنانا چاہیے، جس میں ایکسس کنٹرول، سینڈ باکس الگ کرنا اور اجازت ورثہ کے مکانزم کو مرکزی ڈیزائن کا حصہ بنایا جائے؛ اس کے علاوہ پلگ انز اور باہری ان پٹس کی تصدیق اور پابندیوں کو بھی مضبوط بنانا چاہیے۔ صارفین کو عوامی نیٹ ورک پر ایکسپوز نہ کرنے، مینیمم پریمیشن کا اصول لاگو کرنے، اور ترتیبات کی باقاعدہ آڈٹ اور ماحول کی الگ کاری کو جاری رکھنے کی ضرورت ہے تاکہ سسٹم کے غلط استعمال یا غلط استعمال کا خطرہ کم ہو۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔