ClawdBot引发全球安全危机:CEO集体预警勿安装
(图片来自网络)
新智元报道编辑:Aeneas【新智元导读】ClawdBot因存在安全漏洞引发全球关注,多位企业CEO预警其可能引发灾难。
ClawdBot是一夜爆红的智能体,但也面临安全风险:端口裸奔、无鉴权,可被远程接管,已出现暴力破解、数据清空情况。各位CEO纷纷预警:ClawdBot正酝酿全球灾难。
一夜之间,全球陷入ClawdBot狂潮,多人使用后出现异常操作,如自动清空邮箱、重建网站等。许多用户认为这是ChatGPT发布以来最大的AI时刻,却也引发安全恐慌。
安全隐患逐步暴露:当面对请求时,ClawdBot可成功窃取Netflix、Spotify账号及银行账户;有人发现其服务器短时间内遭受多次暴力破解尝试;已有923个ClawdBot网关暴露在公网,无身份验证却拥有完全访问权限。
多位行业专家发出预警。Prompt Security的CEO Itamar Golan指出,成千上万的ClawdBots暴露在公网,风险极大,需立即采取安全修复措施。
Godofprompt公司的联创Robert Youssef发文劝退,认为ClawdBot虽功能强大但风险极高,配置错误可能引发灾难性后果,普通用户不建议安装。
AI研究分析师认为,ClawdBot不适合普通用户,需理解权限与安全机制才能使用,普通用户需谨慎对待。
Prompt Security提出安全建议:关闭公网端口、增加认证机制、更换密钥等,以提升安全性。
网友分享解决方案,如通过ufw启用防火墙、用Tailscale保护VPS等方式,有效提升服务器安全防护。
企业人员也分享加固案例,如ShineOn CEO Michael Crist通过关闭公网监听、密钥隔离等措施,将安全等级从C-提升至B+,强调Agent安全需主动防护。
文章总结指出,技术发展需重视安全部署,避免重蹈安全风险事件覆辙,未来类似产品需强化安全设计。
参考资料:[相关链接,简化处理]
最新新闻
- 2026年1月28日:工信部:2025年底5G基站达483.8万个 比上年末净增58.8万个
- 2026年1月28日:阿斯麦Q4业绩创新高 订单推动增长预期 股价大涨10%
- 2026年1月28日:SplatSSC:解耦深度引导的高斯泼溅,单目语义场景补全高效新范式
- 2026年1月28日:华硕天选6 Pro锐龙版福利促销 7000元以下游戏本热销
- 2026年1月28日:傅利叶公布三大垂直场景生态共建 新策略加速具身智能落地
- 2026年1月28日:‘黄豆’级太空碎片威力惊人,中国航天多手段应对上亿碎片挑战
- 2026年1月28日:英国向全体成年人提供免费在线AI课程
- 2026年1月28日:蚂蚁灵波开源具身基座模型LingBot-VLA超越行业标杆Pi0.5
- 2026年1月28日:2025年乘用车出口量TOP20榜单揭晓 比亚迪奇瑞成出口霸主
- 2026年1月28日:工信部公布2025年电信业务收入数据:累计1.75万亿元 同比增长0.7%
- 2026年1月28日:快船战胜爵士 祖巴茨攻防存隐患 泰伦卢用人引热议
- 2026年1月28日:欧冠规则调整:联赛前二球队淘汰赛次回合全主场作战
- 2026年1月28日:谷歌推出Agentic Vision功能:让AI模仿人类视觉处理图像,学习‘放大看’
- 2026年1月28日:马云提出AI为乡村教育提供回归教育本质的机遇
- 2026年1月28日:安徽合肥‘人造太阳’再添新装置,先进场反磁镜聚变装置FLAME即将首次放电
- 2026年1月28日:谷歌升级安卓16防盗机制 多重安全措施让手机更安全
- 2026年1月28日:蚂蚁灵波开源LingBot-VLA与LingBot-Depth模型:具身智能领域两大技术免费开放
- 2026年1月28日:芯片厂商与大模型厂商合作,端侧Agent让日常操作更便捷
- 2026年1月28日:马云论AI时代教育:别让孩子和AI比拼记忆,应培养好奇心与创造力
- 2026年1月28日:爱因斯坦参与创办机构宣布末日时钟推进4秒,全球风险加剧

精彩评论(10)