user-avatar
Gushiken Yona

Clawdbot AI 代理致逾1,000台伺服器對外裸露,恐遭遠端接管與 API 金鑰竊取

安全研究人員稱,開源 AI 代理 Clawdbot 曾讓逾1,000台伺服器在無需驗證下對外開放,於 18789 埠暴露 Shell 存取與已儲存的 API 金鑰。維護者周一緊急推送修補,收緊網絡綁定並加入診斷指令。專家建議管理員封閉對外埠口並輪換可能受影響的金鑰。