user-avatar
Gushiken Yona

Clawdbot deja más de 1,000 servidores expuestos a toma remota y robo de claves API

Investigadores de seguridad señalan que el agente de IA de código abierto Clawdbot dejó más de 1,000 servidores accesibles sin autenticación, exponiendo acceso a shell y claves API almacenadas en el puerto 18789. El mantenedor publicó parches de emergencia el lunes para restringir el binding de red y añadió un comando de diagnóstico. Expertos instan a los administradores a cerrar el puerto expuesto y rotar las claves comprometidas.