🛡️ رفع یک حفره امنیتی مهم در سیستم ایجنت‌های هوش مصنوعی

🛡️ رفع یک حفره امنیتی مهم در سیستم ایجنت‌های هوش مصنوعی

توسعه‌دهندگان اخیراً یک باگ امنیتی در سیستم «Sandboxing» ایجنت‌های هوش مصنوعی کشف و برطرف کردند. این آسیب‌پذیری به ایجنت‌ها اجازه می‌داد از طریق لینک‌های نمادین (Symlink) و کاراکترهای دسترسی به دایرکتوری (..)، از محدوده امن فایل‌های سیستم عبور کنند و به مسیرهای غیرمجاز دسترسی داشته باشند.

این آپدیت با اضافه کردن قابلیت assertRawParentWithinRoot، مکانیزم‌های کنترلی را تقویت کرده تا امنیت اجرای دستورات ایجنت‌ها افزایش یابد و دیگر نیازی نباشد که امنیت سیستم فقط به دیسیپلینِ فراخوانی‌کننده وابسته باشد. 🛠️

منبع: OpenClaw Commits