OpenClaw hợp tác với VirusTotal để tăng bảo mật

Hôm nay, chúng tôi xin thông báo về sự hợp tác với VirusTotal, nền tảng tình báo về các mối đe dọa hàng đầu thế giới, để đưa tính năng quét bảo mật đến ClawHub – sàn giao dịch kỹ năng của OpenClaw.

Tóm lại: Tất cả các kỹ năng được đăng tải lên ClawHub hiện đều được quét bằng công cụ phân tích mối đe dọa của VirusTotal, bao gồm cả tính năng Code Insight mới. Điều này cung cấp thêm một lớp bảo mật cho cộng đồng OpenClaw.

Tại sao điều này lại quan trọng

Trong 20 năm qua, các mô hình bảo mật đã được xây dựng dựa trên việc khóa chặt các thiết bị và ứng dụng – thiết lập ranh giới giữa các giao tiếp liên tiến trình, tách biệt internet khỏi mạng cục bộ, và cô lập mã không đáng tin cậy. Những nguyên tắc này vẫn rất quan trọng.

Nhưng các tác nhân AI đại diện cho một sự thay đổi cơ bản.

Không giống như phần mềm truyền thống chỉ thực hiện chính xác những gì mã lệnh yêu cầu, các tác nhân AI diễn giải ngôn ngữ tự nhiên và đưa ra quyết định về các hành động. Chúng làm mờ ranh giới giữa ý định của người dùng và quá trình thực thi của máy móc. Chúng có thể bị thao túng thông qua chính ngôn ngữ.

Chúng tôi hiểu rằng với tiện ích to lớn của một công cụ như OpenClaw đi kèm trách nhiệm lớn lao. Nếu sử dụng sai cách, một tác nhân AI sẽ trở thành gánh nặng. Nếu sử dụng đúng cách, chúng ta có thể thay đổi điện toán cá nhân theo hướng tốt hơn.

Các kỹ năng của OpenClaw rất mạnh mẽ. Chúng mở rộng khả năng của trợ lý AI của bạn – từ điều khiển thiết bị nhà thông minh đến quản lý tài chính và tự động hóa quy trình làm việc. Nhưng đi kèm với sức mạnh đó là rủi ro.

Kỹ năng là đoạn mã chạy trong ngữ cảnh của tác nhân của bạn, có quyền truy cập vào các công cụ và dữ liệu của bạn. Một kỹ năng độc hại có thể:

  • Lọc thông tin nhạy cảm
  • Thực thi các lệnh trái phép
  • Gửi tin nhắn thay mặt bạn
  • Tải xuống và chạy các phần mềm độc hại bên ngoài

Khi hệ sinh thái OpenClaw phát triển, bề mặt tấn công cũng mở rộng. Chúng ta đã thấy những trường hợp được ghi nhận về việc các tác nhân độc hại cố gắng khai thác các nền tảng tác nhân AI. Chúng tôi không chờ đợi điều này trở thành một vấn đề lớn hơn.

Cách thức hoạt động

Khi một kỹ năng được đăng tải lên ClawHub:

  1. Đóng gói theo quy tắc xác định – Các tệp kỹ năng được đóng gói vào tệp ZIP với độ nén và dấu thời gian nhất quán, cùng với _meta.jsonthông tin nhà xuất bản và lịch sử phiên bản.
  2. Tính toán hàm băm – Hàm băm SHA-256 được tính toán cho toàn bộ gói dữ liệu, tạo ra một dấu vân tay duy nhất.
  3. Tra cứu trên VirusTotal – Mã băm được kiểm tra so với cơ sở dữ liệu của VirusTotal. Nếu tệp tin tồn tại và có kết luận từ Code Insight, kết quả sẽ được trả về ngay lập tức.
  4. Tải lên & Phân tích – Nếu không tìm thấy (hoặc không có kết quả phân tích AI), gói phần mềm sẽ được tải lên VirusTotal để quét lại thông qua API v3 của họ.
  5. Phân tích mã – Công cụ Phân tích mã (Code Insight) của VirusTotal, được hỗ trợ bởi LLM (do Gemini cung cấp), thực hiện phân tích tập trung vào bảo mật toàn bộ gói kỹ năng, bắt đầu từ SKILL.md và bao gồm bất kỳ tập lệnh hoặc tài nguyên nào được tham chiếu. Nó không chỉ xem xét những gì kỹ năng tuyên bố làm mà còn tóm tắt những gì mã thực sự làm từ góc độ bảo mật: liệu nó có tải xuống và thực thi mã bên ngoài, truy cập dữ liệu nhạy cảm, thực hiện các thao tác mạng hay nhúng các hướng dẫn có thể ép buộc tác nhân hoạt động không an toàn hay không.
  6. Tự động phê duyệt – Các kỹ năng được Code Insight đánh giá là “lành tính” sẽ được tự động phê duyệt. Bất kỳ kỹ năng nào bị gắn cờ là đáng ngờ sẽ tự động được đánh dấu bằng cảnh báo. Các kỹ năng bị gắn cờ là độc hại sẽ bị chặn tải xuống ngay lập tức.
  7. Quét lại hàng ngày – Tất cả các kỹ năng đang hoạt động đều được quét lại hàng ngày để phát hiện xem một kỹ năng trước đó an toàn có trở nên độc hại hay không.

Kết quả quét được hiển thị trên mỗi trang kỹ năng và trong lịch sử phiên bản, kèm theo liên kết trực tiếp đến báo cáo VirusTotal đầy đủ.

VirusTotal hiện đã bảo vệ hệ sinh thái Hugging Face bằng cách sử dụng tra cứu dựa trên hàm băm so với cơ sở dữ liệu thông tin tình báo về mối đe dọa của họ. Sự tích hợp của chúng tôi còn tiến xa hơn – chúng tôi tải lên toàn bộ gói kỹ năng để Code Insight phân tích, cung cấp cho AI một bức tranh hoàn chỉnh về hành vi của kỹ năng thay vì chỉ so khớp với các chữ ký đã biết.

Đây là gì và nó không phải là gì

Hãy nói rõ: đây không phải là giải pháp thần kỳ.

Quét bằng VirusTotal sẽ không phát hiện ra mọi thứ. Một kỹ năng sử dụng ngôn ngữ tự nhiên để hướng dẫn tác nhân thực hiện hành vi độc hại sẽ không kích hoạt chữ ký virus. Một payload chèn lời nhắc được thiết kế cẩn thận sẽ không xuất hiện trong cơ sở dữ liệu mối đe dọa.

Điều này mang lại những lợi ích sau:

  • Phát hiện các phần mềm độc hại đã biết – Trojan, phần mềm đánh cắp dữ liệu, phần mềm cửa hậu, các tải trọng độc hại.
  • Phân tích hành vi – Code Insight xác định các mẫu đáng ngờ ngay cả trong các mối đe dọa mới.
  • Khả năng hiển thị chuỗi cung ứng – Phát hiện các phụ thuộc bị xâm phạm và các tệp thực thi nhúng.
  • Một tín hiệu cho thấy ý định – Chúng tôi đang đầu tư vào bảo mật, và đây là lớp bảo mật đầu tiên trong số nhiều lớp bảo mật khác.

An ninh là phòng thủ nhiều lớp. Đây là một lớp. Sẽ còn nhiều lớp nữa.

Bức tranh toàn cảnh

Sự hợp tác này là một phần của sáng kiến ​​an ninh rộng lớn hơn tại OpenClaw. Trong những ngày tới, chúng tôi sẽ công bố:

  • Một mô hình mối đe dọa toàn diện cho hệ sinh thái OpenClaw
  • Lộ trình an ninh công cộng theo dõi các mục tiêu kỹ thuật phòng thủ
  • Thông tin chi tiết về cuộc kiểm tra bảo mật toàn diện mã nguồn của chúng tôi.
  • Một quy trình báo cáo an ninh chính thức với các thỏa thuận mức dịch vụ (SLA) được xác định rõ ràng.

Theo dõi tiến độ và đọc toàn bộ tổng quan chương trình bảo mật tại trust.openclaw.ai

Chúng tôi đã mời Jamieson O’Reilly (người sáng lập Dvuln, đồng sáng lập Aether AI, thành viên Hội đồng Cố vấn CREST) ​​làm cố vấn an ninh chính để hướng dẫn chương trình này.

Các tác nhân AI thực hiện các hành động trong thế giới thực cần các quy trình bảo mật thực sự. Chúng tôi đang xây dựng chúng.

Dành cho các nhà xuất bản kỹ năng

Nếu bạn đăng tải kỹ năng lên ClawHub, mã của bạn giờ đây sẽ được quét tự động. Cách thức hoạt động như sau:

  1. Kỹ năng của bạn đã được công bố và quá trình quét VT diễn ra không đồng bộ.
  2. Nếu kết quả quét cho thấy “lành tính”, kỹ năng của bạn sẽ tự động được chấp thuận.
  3. Nếu có điều gì đó bị gắn cờ là đáng ngờ, kỹ năng của bạn sẽ được đánh dấu cảnh báo nhưng vẫn khả dụng để đảm bảo tính minh bạch.
  4. Nếu bị gắn cờ là độc hại, kỹ năng của bạn sẽ bị chặn tải xuống ngay lập tức.
  5. Bạn có thể kiểm tra trạng thái quét trên trang chi tiết kỹ năng của mình bằng liên kết trực tiếp đến báo cáo VirusTotal đầy đủ.

Ban đầu, chúng tôi dự đoán sẽ có một số trường hợp báo động sai – công cụ bảo mật không hoàn hảo. Nếu kỹ năng của bạn bị gắn cờ sai, hãy liên hệ với chúng tôi qua địa chỉ security@openclaw.ai và chúng tôi sẽ xem xét lại.

Dành cho người dùng

Khi duyệt ClawHub, bạn sẽ thấy trạng thái quét cho từng kỹ năng. Điều này cung cấp cho bạn thêm một dữ liệu nữa để quyết định nên tin tưởng vào điều gì. Nhưng hãy nhớ:

  • Việc quét sạch không có nghĩa là kỹ năng đó an toàn.
  • Luôn kiểm tra xem kỹ năng đó yêu cầu những quyền hạn nào.
  • Hãy bắt đầu với những kỹ năng từ các nhà xuất bản mà bạn tin tưởng.
  • Hãy báo cáo hành vi đáng ngờ cho security@openclaw.ai

Cảm ơn VirusTotal!

Chúng tôi rất biết ơn Bernardo Quintero và đội ngũ VirusTotal vì sự hợp tác của họ. Nền tảng của họ bảo vệ hàng triệu người dùng mỗi ngày, và chúng tôi tự hào mang đến sự bảo vệ đó cho cộng đồng OpenClaw.

Điều gì sẽ xảy ra tiếp theo?

Đây mới chỉ là khởi đầu, chứ không phải kết thúc. Chúng tôi cam kết biến OpenClaw trở thành nền tảng trợ lý ảo an toàn nhất hiện có. Hãy chờ đợi thêm nhiều thông báo trong thời gian tới.

Tôm hùm ngày càng khỏe mạnh hơn. 🦞

Bạn có thể cũng thích những nội dung này!