OpenClaw की तेज़ी से स्वीकृति नई सुरक्षा चुनौतियां पैदा कर रही है, शोधकर्ताओं ने चेतावनी दी है कि AI एजेंट फ्रेमवर्क डेटा उल्लंघन, सिस्टम समझौते और क्रिप्टो से संबंधित चोरी के लिए कई मार्ग पेश करता है। CertiK के अनुसार, ये जोखिम बाहरी इनपुट और स्थानीय निष्पादन वातावरण के बीच परस्पर क्रिया द्वारा संचालित होते हैं, जिनका फायदा उठाया जा सकता है यदि उन्हें ठीक से सुरक्षित नहीं किया गया हो।
यह प्लेटफॉर्म एक स्वायत्त सहायक के रूप में कार्य करता है जो WhatsApp, Slack और Telegram जैसी संदेश सेवाओं से जुड़ता है, जबकि ईमेल, कैलेंडर और फ़ाइलों के बीच कार्यों का प्रबंधन करता है। नवंबर 2025 में लॉन्च होने के बाद से, यह तेज़ी से विस्तारित हुआ है, सैकड़ों हजारों डेवलपर्स और लाखों उपयोगकर्ताओं तक पहुंच गया है। इस तेज़ी से अपनाने ने महत्वपूर्ण 'सुरक्षा ऋण' में योगदान दिया है, जैसा कि रिपोर्ट में वर्णित है, क्योंकि वास्तविक दुनिया के उपयोग ने इसकी प्रारंभिक डिज़ाइन धारणा को पार कर लिया।
संबंधित: Meta अपने 3 बिलियन-उपयोगकर्ता नेटवर्क में भुगतान को शक्ति देने के लिए Stablecoin लॉन्च की योजना बना रहा है
CertiK के निष्कर्ष दर्शाते हैं कि OpenClaw ने कम समय में 280 से अधिक सुरक्षा सलाह और 100 से अधिक कमजोरियां जमा की हैं, जो इसकी संरचना में लगातार कमजोरियों को उजागर करती हैं। साथ ही, दुनिया भर में सार्वजनिक रूप से उजागर परिनियोजन की बड़ी संख्या की पहचान की गई है, जिनमें से कई में पर्याप्त सुरक्षा उपायों की कमी है।
तृतीय-पक्ष एक्सटेंशन एक प्रमुख हमले का वेक्टर दर्शाते हैं, पारिस्थितिकी तंत्र के भीतर दुर्भावनापूर्ण उपकरणों और नकली पैकेजों की पहचान की गई है। ये घटक भाषा-आधारित इनपुट के माध्यम से एजेंट व्यवहार में हेरफेर कर सकते हैं, जिससे वे पारंपरिक पहचान प्रणालियों को बायपास कर सकते हैं। एक बार सक्रिय होने पर, वे लॉगिन क्रेडेंशियल और क्रिप्टो वॉलेट जानकारी जैसे संवेदनशील डेटा निकाल सकते हैं।
रिपोर्ट यह भी जोर देती है कि सॉफ़्टवेयर बग की अनुपस्थिति में भी खराब कॉन्फ़िगर किए गए परिनियोजन का फायदा उठाया जा सकता है, जिससे समग्र जोखिम बढ़ जाता है। इसलिए CertiK सिफारिश करता है कि कम अनुभवी उपयोगकर्ता मजबूत सुरक्षा सुरक्षा के लागू होने तक OpenClaw को तैनात करने से बचें।
संबंधित: Bitrefill हैक उत्तर कोरियाई लिंक उभरने के साथ वॉलेट और गिफ्ट कार्ड सिस्टम को उजागर करता है
पोस्ट AI Agent Boom Turns Risky: OpenClaw Exposes Millions to Hacks and Crypto Theft सबसे पहले Crypto News Australia पर प्रकाशित हुई।


