Уязвимость в AI-агенте Clawdbot оставила свыше 1 000 серверов открытыми для удалённого захвата и кражи API-ключей
Исследователи по безопасности сообщили, что открытый AI-агент Clawdbot оставил более 1 000 серверов доступными без аутентификации, открывая удалённый доступ к оболочке и сохранённым API-ключам через порт 18789. Поддерживающий проект разработчик в понедельник выпустил экстренные патчи, ограничив сетевое привязку сервиса и добавив диагностическую команду. Эксперты рекомендуют администраторам немедленно закрыть открытый порт и заменить потенциально скомпрометированные ключи.