Skip to main content
Sürüm: 1.0-draft | Çerçeve: MITRE ATLAS (Yapay Zekâ Sistemleri için Düşmanca Tehdit Ortamı) + veri akışı diyagramları Bu tehdit modeli, OpenClaw yapay zekâ ajan platformuna ve ClawHub skill pazarına yönelik düşmanca tehditleri belgeler. OpenClaw topluluğu tarafından sürdürülen, sürekli gelişen bir belgedir. Yeni tehditlerin nasıl bildirileceği, saldırı zincirlerinin nasıl önerileceği veya azaltma önlemlerinin nasıl sunulacağı hakkında bilgi için Tehdit modeline katkıda bulunma bölümüne bakın. Temel ATLAS kaynakları: Teknikler | Taktikler | Vaka çalışmaları | ATLAS GitHub | ATLAS’a katkıda bulunma

1. Kapsam

Kapsam dışı bildirimler ve yanlış pozitif kalıpları (genel internete açık olma, sınır aşma içermeyen yalnızca istem enjeksiyonuna dayalı zincirler, karşılıklı olarak güvenilmeyen operatörlerin tek bir gateway ana makinesini paylaşması ve diğerleri) SECURITY.md içinde sıralanmıştır; güvenlik açığı bildirim kapsamı için güncel ve yetkili kaynak bu dosyadır, bu sayfa değildir.

2. Sistem mimarisi

2.1 Güven sınırları

2.2 Veri akışları


3. ATLAS taktiğine göre tehdit analizi

3.1 Keşif (AML.TA0002)

T-RECON-001: Ajan uç noktası keşfi

T-RECON-002: Kanal entegrasyonu yoklaması


3.2 İlk erişim (AML.TA0004)

T-ACCESS-001: Eşleştirme kodunun ele geçirilmesi

T-ACCESS-002: AllowFrom sahteciliği

T-ACCESS-003: Token hırsızlığı


3.3 Yürütme (AML.TA0005)

T-EXEC-001: Doğrudan istem enjeksiyonu

T-EXEC-002: Dolaylı istem enjeksiyonu

T-EXEC-003: Araç argümanı enjeksiyonu

T-EXEC-004: Yürütme onayını atlama


3.4 Kalıcılık (AML.TA0006)

T-PERSIST-001: Kötü amaçlı Skills kurulumu

T-PERSIST-002: Skills güncelleme zehirlemesi

T-PERSIST-003: Aracı yapılandırmasının kurcalanması


3.5 Savunmadan kaçınma (AML.TA0007)

T-EVADE-001: Denetleme örüntüsünü atlatma

T-EVADE-002: İçerik sarmalayıcısından kaçış


3.6 Keşif (AML.TA0008)

T-DISC-001: Araçları numaralandırma

T-DISC-002: Oturum verilerini çıkarma


3.7 Toplama ve dışarı veri sızdırma (AML.TA0009, AML.TA0010)

T-EXFIL-001: web_fetch aracılığıyla veri hırsızlığı

T-EXFIL-002: Yetkisiz mesaj gönderme

T-EXFIL-003: Kimlik bilgilerini toplama


3.8 Etki (AML.TA0011)

T-IMPACT-001: Yetkisiz komut yürütme

T-IMPACT-002: Kaynakların tükenmesi (DoS)

T-IMPACT-003: İtibar zedelenmesi


4. ClawHub tedarik zinciri analizi

4.1 Mevcut güvenlik denetimleri

4.2 Moderasyon sınırlamaları

ClawHub’ın statik taraması, yalnızca kısa ad/meta veri/frontmatter yerine doğrudan Skill kodu içeriğini inceler; tehlikeli çalıştırma çağrılarını, dinamik kod yürütmeyi, kimlik bilgisi toplamayı, veri sızdırma örüntülerini, gizlenmiş yükleri ve daha fazlasını kapsar. Bilinen eksiklikler:
  • Örüntü tabanlı algılama, yeterince yeni gizleme yöntemleriyle yine de atlatılabilir.
  • LLM tabanlı inceleme ve VirusTotal taraması, operatör tarafındaki API anahtarlarının/yapılandırmanın etkinleştirilmesine bağlıdır.
  • Kurulduktan sonra hiçbir çalışma zamanı yürütme sandbox’ı bir Skill’i aracının kendi ayrıcalıklarından yalıtmaz.

4.3 Rozetler

Skills ve paketler, moderatör tarafından atanan şu rozetleri taşır: highlighted, official, deprecated, redactionApproved (yalnızca Skills). Topluluk bildirimi (skillReports) ve denetim günlüğü (auditLogs) moderasyon iş akışlarını destekler.

5. Risk matrisi

5.1 Olasılık ve etki

5.2 Kritik yol saldırı zincirleri

Zincir 1: Skill tabanlı veri hırsızlığı
Zincir 2: İstem enjeksiyonundan RCE’ye
Zincir 3: Getirilen içerik üzerinden dolaylı enjeksiyon

6. Önerilerin özeti

6.1 Acil (P0)

6.2 Kısa vadeli (P1)

6.3 Orta vadeli (P2)


7. Ekler

7.1 ATLAS teknik eşlemesi

7.2 Temel güvenlik dosyaları

7.3 Terimler sözlüğü


Bu tehdit modeli yaşayan bir belgedir. Güvenlik sorunlarını security@openclaw.ai adresine bildirin veya Güven sayfasına bakın.

İlgili