انتشار اوپن کلا 2.0 نشان داد، امنیت، فدای ظاهر مجذوب کننده و سادگی آن شده

به گزارش دوست بلاگ، رونمایی از نسخه نو ابزار اوپن کلا، حاشیه امنیتی داشت، زیرا مسلما تغییرات ظاهری نمی توانند باگ ها را برطرف نمایند. بنیاد اوپن کلا (OpenClaw) از بزرگ ترین به روزرسانی متن باز خود رونمایی کرد که هدف آن متحول کردن روند راه اندازی و تعامل کاربران است. این پروژه که به کاربران امکان ساخت و اتصال عامل های خودمختار هوش مصنوعی به نرم افزارها را می دهد، پس از انتشار اولیه به سرعت همه گیر شد. با این حال توسعه دهندگان به جای پرداختن به ریشه های نفوذپذیری، تمرکز خود را روی بازسازی پوسته گرافیکی گذاشته اند. چنین رویکردی نشان می دهد تمایل به جذب کاربر بیشتر بر محافظت از زیرساخت ها ارجحیت پیدا نموده بود.

انتشار اوپن کلا 2.0 نشان داد، امنیت، فدای ظاهر مجذوب کننده و سادگی آن شده

تغییرات رابط کاربری و ساده سازی فرایند نصب

دغدغه های مربوط به نقص های ایمنی ایجنت ها با وجود رونمایی از فرایند نصب سرراست تر در نسخه 2.0 همچنان به قوت خود باقی است. در این نسخه پیکربندی های سخت اولیه حذف شده اند تا کاربران بتوانند بلافاصله پس از اجرا، تنظیمات را به وسیله مکالمه مستقیم با عامل خود کامل نمایند. علاوه بر این، ظاهر نسخه وبی آن، بازطراحی شده و حالا ساختاری کاملاً مشابه ابزارهای تجاری معروف پیدا نموده است. قرار گرفتن لیست گفتگوها در ستون کناری و راهنمایی مکالمه به مرکز صفحه، احساس آشنایی را تقویت می نماید. تغییر مهم دیگر افزودن نشست های ابری اشتراکی است که کار گروهی روی یک نمونه را بدون پاک شدن حافظه عامل ممکن می سازد.

شرایط محافظت از اطلاعات و ناتوانی در مهار خطرات

مسائل حل نشده در امنیت پلتفرم اوپن کلا پیشینه ای تاریک دارد و تست های مستقل در ماه های گذشته آسیب پذیری شدید آن را برملا نموده است. هانا فرای (Hannah Fry) -یک ریاضیدان- متوجه شد این ابزار به سادگی و تحت فشار روانی مکالمه، اطلاعات حساس را فاش می نماید. در نمونه ای دیگر، یک عامل اتوماتیک برای ثبت نام در یک کلاس باشگاه ورزشی، سیستم نوبت دهی را دور زد و حق دیگران را ضایع کرد. تمهیدات نو مانند مخزن کلیدها نیز دارای اشکال است؛ زیرا این داده ها روی دیسک رمزگذاری نمی شوند و دسترسی به آن ها وابسته به مجوزهای عادی سیستم عامل است. فعال نبودن پیش فرض محیط سندباکس ایزوله نیز احتمال اجرای کدهای مخرب را به شدت افزایش می دهد.

مسئله هم نشینی فرمان ها و تزریق دستورهای پنهان

یکی از نقاط ضعف در آسیب پذیری مدل های عامل محور به پدیده تزریق غیرمستقیم پرامپت (Indirect Prompt Injection) مربوط می گردد که معماری فعلی قادر به مهار آن نیست. عامل های نرم افزاری متن ورودی کاربر را با محتوای صفحات وب، ایمیل ها و داده های دریافتی از واسط های برنامه نویسی در یک زمینه مشترک ترکیب می نمایند. این مسئله مرز میان دستور صاحب سامانه و محتوای شخص ثالث را مخدوش می سازد. مهاجمان می توانند با قرار دادن یک دستور مخفی متنی در صفحه ای عمومی، عاملی که برای خلاصه کردن متن ارسال شده را وادار نمایند داده های محلی یا کلیدهای امنیتی سرور را بخواند و به مقصدی ناشناس بفرستد. فقدان تفکیک داده از دستور، هر اتصال خارجی را به برداری بالقوه برای نفوذ تبدیل می نماید.

پیشنهاد اختصاصی سردبیر (علیرضا مجیدی)

این مقاله مجذوب کننده و جالب بود؟! پس برای خواندن این نوشته های مرتبط کلیک کنید:

  • برندگان جایزه هوگو معرفی شدند؛ راهنمای جامع برگزیدگان، تاریخچه و تحلیل آثار شاخص دنیای علمی تخیلی و فانتزی
  • کشف غیرمنتظره: یکی ناپایداری پلاسما در همجوشی هسته ای، شاید بخشی از راه چاره باشد!
  • آنالیز اولیه گوشی رباتیک آنر: آزمایشی مجذوب کننده از ترکیب گیمبال و موبایل
  • جی تی ای 6: واکاوی اختصاصی GTAVI، مورد انتظارترین بازی ویدیویی دهه
  • معمای هوش باورنکردنی اختاپوس ها انتها در آزمایشگاه های ژنتیک دانشگاه هاروارد حل شد
  • ساخت بزرگ ترین پایگاه فضایی دنیا در لوئیزیانا با سرمایه گذاری 100 میلیارد دلاری اسپیس ایکس
منبع: یک پزشک
انتشار: 10 شهریور 1405 بروزرسانی: 10 شهریور 1405 گردآورنده: dostblog.ir شناسه مطلب: 19578

به "انتشار اوپن کلا 2.0 نشان داد، امنیت، فدای ظاهر مجذوب کننده و سادگی آن شده" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "انتشار اوپن کلا 2.0 نشان داد، امنیت، فدای ظاهر مجذوب کننده و سادگی آن شده"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید