Clawdbot 爆資安漏洞!数百 API キー流出 5 分鐘で秘密鍵を盗む
SlowMist は Clawdbot ゲートウェイの露出を発見し、数百の API キーとチャット記録が公開アクセス可能であることを確認しました。セキュリティ研究者 Jamieson O'Reilly は Shodan を通じて数秒で数百の露出サーバーを見つけ、完全な認証情報にアクセスできる状態であることを示しました。Archestra AI のCEOは、実験で5分以内に秘密鍵を抽出できることを実証しました。公式は「絶対的な安全性はない」と認め、厳格なIPホワイトリストの導入を推奨しています。
MarketWhisper·01-27 09:16






