Gushiken Yona5小時前Clawdbot AI 代理致逾1,000台伺服器對外裸露,恐遭遠端接管與 API 金鑰竊取安全研究人員稱,開源 AI 代理 Clawdbot 曾讓逾1,000台伺服器在無需驗證下對外開放,於 18789 埠暴露 Shell 存取與已儲存的 API 金鑰。維護者周一緊急推送修補,收緊網絡綁定並加入診斷指令。專家建議管理員封閉對外埠口並輪換可能受影響的金鑰。 來源免責聲明:以上內容均來源自第三方觀點,不代表 BingX 的立場,亦不構成任何財務建議。詳情請參閱《使用條款》