Clawdbot-AI-Agent lässt über 1.000 Server für Remote-Übernahme und Diebstahl von API-Schlüsseln offen
Sicherheitsforscher berichten, dass der Open-Source-AI-Agent Clawdbot mehr als 1.000 Server ohne Authentifizierung über Port 18789 zugänglich ließ und damit Shell-Zugriff sowie gespeicherte API-Schlüssel exponierte. Der Maintainer spielte am Montag Notfall-Patches ein, die die Netzwerkbindung einschränken und einen Diagnosebefehl ergänzen. Fachleute raten Administratoren, den offenliegenden Port umgehend zu schließen und potenziell kompromittierte Schlüssel zu erneuern.