نهادهای دولتی چین و شرکتهای دولتی به کارمندان خود دستور دادهاند از OpenClaw دوری کنند، پس از آنکه مقامات نگرانیهایی مبنی بر اینکه میتواند دادههای حساس را در معرض خطر قرار دهد، مطرح کردند.
دو نفر آشنا به موضوع گفتند که هشدارها در روزهای اخیر صادر شد و به کارکنان گفته شد نرمافزار را روی دستگاههای کاری نصب نکنند. یک منبع گفت که به کارمندان شرکتهای دولتی توسط تنظیمکنندگان گفته شد که به طور کلی از آن اجتناب کنند، در برخی موارد حتی روی تلفنها و رایانههای شخصی.
منبع دوم، از یک آژانس دولتی چین، به رویترز گفت که هیچ ممنوعیت کامل در محل کار آنها صادر نشده است، اما کارکنان در مورد خطرات ایمنی هشدار داده شدند و به آنها گفته شد آن را نصب نکنند.
تیم فنی پاسخ اضطراری شبکه رایانهای ملی/مرکز هماهنگی چین (CNCERT/CC) نیز یک مشاوره امنیتی صادر کرد و اشاره کرد که نصب و استفاده نامناسب از عوامل OpenClaw قبلاً منجر به چندین نگرانی جدی امنیتی شده است.
در میان تهدیدهای کلیدی برجسته شده، "تزریق دستور" است، جایی که مهاجمان دستورالعملهای مخرب پنهان را در صفحات وب جاسازی میکنند که اگر توسط OpenClaw خوانده شود، میتواند سیستم را فریب دهد تا اطلاعات حساسی مانند کلیدهای سیستم را فاش کند. CNCERT/CC همچنین در مورد خطرات "عملیات اشتباه" هشدار داد، جایی که OpenClaw ممکن است دستورات کاربر را اشتباه درک کند و به اشتباه دادههای حیاتی از جمله ایمیلها یا اطلاعات تولید اصلی را حذف کند.
این نرمافزار توسط پیتر اشتاینبرگر، یک توسعهدهنده اتریشی ساخته شد که آن را در نوامبر گذشته در GitHub قرار داد. او ماه گذشته توسط OpenAI استخدام شد. در چین، سریع محبوب شد. عبارت "پرورش خرچنگ"، ارجاعی به لوگوی خرچنگ اپلیکیشن، در رسانههای اجتماعی چین گسترش یافت و این ابزار به زودی توسط شرکتهای بزرگ فناوری و برخی دولتهای محلی مورد استفاده قرار گرفت.
اشتیاق سرمایهگذاران باعث افزایش سهام میشود
سهام Tencent پس از اینکه شرکت محصولات سازگار را رونمایی کرد، 7.3٪ افزایش یافت، در حالی که استارتاپ MiniMax بیش از 20٪ افزایش یافت زیرا سرمایهگذاران روی این روند شرطبندی کردند. Tencent برنامه Workbuddy را راهاندازی کرد که به برنامههای اداری محبوب چینی متصل میشود.
ByteDance برنامه ArkClaw را معرفی کرد، یک نسخه مبتنی بر ابر که نیازی به نصب ندارد. Alibaba برنامه CoPaw را منتشر کرد که با پلتفرمهای پیامرسانی مانند DingTalk و Feishu کار میکند. Zhipu AI برنامه AutoClaw را راهاندازی کرد و نصب را به سادگی دانلود یک برنامه معمولی کرد.
دولتهای محلی سریع پیروی کردند. منطقه Longgang شنژن یک پیشنویس سیاست ارائه کرد که خدمات استقرار رایگان و یارانه برای توسعهدهندگان را تشویق میکند.
منطقه با فناوری پیشرفته Wuxi در استان Jiangsu کمکهای مالی بین 1 میلیون یوان تا 5 میلیون یوان، تقریباً 144,774 دلار تا 723,871 دلار، برای مشاغلی که از این ابزار استفاده میکنند، اعلام کرد. همه اینها تحت طرح "AI پلاس" پکن قرار داشت که هدف آن فشار دادن هوش مصنوعی به صنایع در سراسر کشور است.
کاربران سردرگمی داده، کنترلهای ضعیف و دستورات اشتباه را گزارش میدهند
پذیرش سریع بدون مشکل نبوده است. یک مرکز تحقیقاتی تحت کمیسیون بهداشت شهری شنژن هفته گذشته یک جلسه آموزشی برگزار کرد که هزاران شرکتکننده را جذب کرد. شکایات کاربران نیز وارد شد. این ابزار گاهی دستورالعملها را اشتباه میخواند، کنترل دسترسی ضعیفی داشت و مردم را در مورد اینکه دادههای آنها به کجا میرسد، نامطمئن میکرد.
اینکه محدودیتها تا چه حد پیش خواهند رفت هنوز نامشخص است، از جمله اینکه آیا بر برنامههای یارانه محلی مرتبط با OpenClaw تأثیر خواهند گذاشت یا خیر. منطقه Futian در شنژن گزارش شده است که از این نرمافزار برای ساخت یک دستیار برای کارمندان دولتی استفاده کرده است، به گفته روزنامه دولتی Southern Daily.
منبع: https://www.cryptopolitan.com/openclaws-security-panic/


