Ошибка конфигурации Clawdbot раскрыла серверы управления и приватные учётные данные

Исследователи кибербезопасности предупреждают, что из‑за некорректной настройки в Clawdbot открытыми оказываются серверы управления, API‑ключи и частные журналы переписки. Open‑source инструмент, созданный Peter Steinberger и работающий локально на устройствах пользователей, обнаруживается при интернет‑сканировании, если его шлюз размещён за не настроенным reverse‑proxy. По словам специалистов, это даёт возможность несанкционированного доступа к учётным данным, истории сообщений и удалённого выполнения команд на сотнях инсталляций.