حذّر فيتالik بوتيرين: قد يصبح OpenClaw مدخلًا لتسريب البيانات، ومخاطر أمان وكلاء الذكاء الاصطناعي تتعرض للكشف

رسائل Gate News، في عام 2026، وجّه فيتاليك بوتيرين، المؤسس المشارك لإيثيريوم، تحذيرًا أمنيًا إلى أداة تطوير الذكاء الاصطناعي الشهيرة OpenClaw، مشيرًا إلى احتمال وجود ثغرات خطيرة عند التعامل مع البيانات الخارجية، وأن المستخدمين قد يواجهون تسريب بيانات حتى دون وعي، أو قد يتم التحكم بالنظام عن بُعد. ومع تسارع انتشار تطبيقات وكلاء الذكاء الاصطناعي، حظي ذلك باهتمام كبير من المطورين ومجتمعات الأمن.

وفقًا للمعلومات التي تم الكشف عنها، تتمثل نقطة الخطر الأساسية في أن OpenClaw قد ينفّذ تعليمات مخفية عند قراءة محتوى صفحات الويب. يمكن للمهاجمين، عبر إعداد صفحات ضارة، توجيه وكيل الذكاء الاصطناعي ليقوم تلقائيًا بتنزيل وتشغيل السكربتات، مما يتيح سرقة البيانات المحلية أو تعديل إعدادات النظام. وفي بعض الحالات، تنقل الأداة بهدوء معلومات حساسة إلى خوادم خارجية عبر أوامر مثل “curl”، ويفتقر كامل الإجراء إلى آليات التنبيه والتدقيق.

تُظهر الأبحاث الأمنية كذلك أن مخاطر هذا النظام البيئي تتمتع بدرجة من الشمولية. فقد كشفت الاختبارات أن نحو 15% من “المهارات” (وهي شبيهة بوحدات الإضافات) تتضمن منطقًا ضارًا محتملًا، ما يعني أنه حتى لو بدا المصدر موثوقًا، فقد يتحول إلى مدخل للهجوم. ومع قيام المطورين بسرعة بمشاركة وحدات الوظائف، تتزايد حدة تأخر المراجعات الأمنية، كما أن قيام المستخدمين بتثبيت عدة مهارات معًا يؤدي إلى توسيع مساحة التعرض بشكل ملحوظ.

أكد فيتاليك بوتيرين أيضًا أن هذه ليست مشكلة أداة واحدة، بل هي عيب هيكلي شائع في قطاع الذكاء الاصطناعي عمومًا—إذ تفوق سرعة تكرار الوظائف بكثير قدرات الحوكمة الأمنية. واقترح خفض مخاطر تسرب البيانات والسيطرة على النظام عبر تشغيل النماذج محليًا، وعزل الصلاحيات، والتنفيذ داخل بيئات معزولة (sandbox)، وآليات الموافقة على العمليات الحيوية.

في ظل تَغلغل وكلاء الذكاء الاصطناعي تدريجيًا في التطوير والسيناريوهات اليومية، أصبحت الأمان متغيرًا محوريًا. وبالنسبة للمستخدمين، ينبغي تجنب استخدام الإضافات غير المعروفة المصدر، مع التدقيق الصارم في طلبات الصلاحيات؛ وبالنسبة للمطورين، فإن بناء إطار أمني أكثر اكتمالًا سيصبح جزءًا من القدرة التنافسية على المدى الطويل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

إيثريوم يعالج 200 مليون معاملة في الربع الأول 2026، بزيادة 43% على أساس ربع سنوي

شهد إيثريوم أعلى حجم معاملات ربع سنوي له في الربع الأول 2026، بأكثر من 200 مليون معاملة، مسجلاً نموًا بنسبة 43% مقارنة بالربع السابق. دفعت حلول الطبقة الثانية واستخدام العملات المستقرة هذا الارتفاع، ما يشير إلى اتجاه اعتماد موجّه بالمنفعة.

GateNewsمنذ 7 س

以太坊联合创始人鲁宾:AI 将成为加密的关键转折点,但科技巨头的垄断带来系统性风险

强调以太坊联合创始人约瑟夫·鲁宾,AI 对加密货币行业的变革潜力具有重要意义,同时也警告科技巨头之间的中心化风险。他设想区块链上由 AI 驱动的自主交易,并指出传统金融与 DeFi 的融合正在加速。

GateNewsمنذ 8 س

كسر ETH مستوى 2350 USDT

رسالة من روبوت أخبار بوابة، يعرض بوابة الأسعار، كسر ETH مستوى 2350 USDT، والسعر الحالي 2349.73 USDT.

CryptoRadarمنذ 10 س

تعرض DNS الخاص بـ eth.limo لهجوم، فيتاليك يحث المستخدمين على إيقاف الوصول والانتقال إلى IPFS

فيتاليك بوتيرين حذّر في 18 أبريل من وقوع هجوم على مسجّل نظام أسماء النطاقات (DNS) الخاص بـ eth.limo، داعيًا المستخدمين إلى تجنب الوصول إلى vitalik.eth.limo والصفحات ذات الصلة. وأوصى باستخدام IPFS كبديل إلى حين حلّ المشكلة.

GateNewsمنذ 14 س

Arthur Hayes 向大型 CEX 转移 3,000 ETH,引发抛售猜测

与 Arthur Hayes 相关的钱包向交易所转入了 3,000 ETH,引发了对潜在抛售压力的猜测。尽管有人将其解读为套现获利,但也有人认为这可能是为了重新配置仓位。加密社区对此仍存在分歧,交易者正密切关注事态发展。

GateNewsمنذ 15 س
تعليق
0/400
لا توجد تعليقات