<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      千萬別把 Clawdbot 當賈維斯!6.5萬星爆紅背后,你的隱私正在“裸奔”

      0
      分享至

      ★ 設為星標 | 只講人話,帶你玩轉AIGC。

      這兩天,AI 圈的“神作” Clawdbot 的在 X(推特)上徹底火了。

      簡單來說,它就像是一個住在你電腦里的“賈維斯”:你只要動動嘴,它就能幫你發郵件、訂機票、寫代碼,甚至能接管你的操作系統去干各種臟活累活。

      甚至有人說,用它自動完成了一筆汽車交易,省了 4200 美元。

      聽起來是不是爽翻了?

      6.5 萬星的 GitHub 關注度也證明了大家對這種“全自動 Agent”有多饑渴。

      但說實話,當我翻完安全專家 Jamieson 的深度調查后,后背直接冒了一層冷汗。


      我們在歡呼 AI 終于進化成“管家”的時候,可能正親手把自家的防盜門給拆了。

      今天不聊那些晦澀的配置,咱們就拆解一下:這個正瘋狂收割流量的“神級項目”,到底藏著多少讓你睡不著覺的雷。

      01 裸奔的“家門”:1300 多個控制臺在公網裸奔

      這是目前最觸目驚心的發現。

      很多用戶為了省事,在配置時將網關綁定到了 0.0.0.0(對外開放)而不是默認的 127.0.0.1(僅限本地)。

      結果呢?本該只有你能控制的后臺,現在全世界都能逛。

      安全研究員 Jamieson 和 fmdz 通過 Shodan 掃描發現,公網上竟然有超過 1000 個暴露的 Clawdbot 服務器,這里面大量服務器處于隨時可能被攻擊狀態。


      圖:Shodan掃描顯示超過1000個Clawdbot網關暴露在公網

      fmdz 在他那條獲得 130 萬次瀏覽的帖子里發出了嚴厲警告:

      “Clawd 災難即將來臨。如果人們繼續在 VPS 上托管它,還不看文檔就亂開端口且零認證……我擔心很快就會發生巨大的憑證泄露事件。”


      圖:一個暴露在公網的Clawdbot控制面板截圖(來源:X/Twitter)

      真實案例:Signal 加密通訊被“一鍵破解”

      一個真實的案例:一個自稱“AI 系統工程師”的高級玩家,在他的 Clawdbot 服務器上掛了自己的 Signal(全球最安全的加密通訊軟件) 賬戶。

      結果因為服務器裸奔,攻擊的人輕而易舉地翻到了他的 Signal 設備鏈接 URI。


      圖:暴露的Signal設置腳本,其中包含敏感的鏈接信息

      黑客只需要在任何一臺手機上點一下這個鏈接,就能直接“配對”該賬戶,擁有完全訪問權限。

      “Signal 辛苦搞的那些端到端加密,在那一刻全成了擺設。因為你的配對憑證,就大刺刺地躺在一個世界可讀的臨時文件里。”

      一旦黑客進入控制界面,他不僅能看你的聊天記錄,還能以你的身份行事、執行任意命令。

      這已經不是泄露,這是身份與代理權的全線淪陷。

      02 消息通道注入:聊天群成了黑客的“直通車”

      Clawdbot 能接入飛書甚至微信等工具,這很方便,但也意味著你的信任邊界瞬間擴大到了“任何能給你發消息的人”。

      真實案例:“find ~ 事件”

      官方文檔里記了一個真實的“翻車”案例:一位“友好的測試者”在群聊里給 AI 發了個指令:find ~(列出主目錄下的所有文件)。

      結果這個老實的 AI 真的欣然照辦,當場在群里把主人的整個文件目錄結構給“刷屏”了。

      那一刻,你電腦里有哪些文件夾、叫什么名字,全成了公開的秘密。

      03 集成平臺濫用:AI 代理是怎么變成“內鬼”的?

      這是很多專業玩家最容易忽視的坑。

      一旦攻擊者控制了你的 Clawdbot,他們就可以利用它已有的合法授權,在你的 Slack、Jira、GitHub 上進行橫向移動 。

      看看這張 AI 代理的工作原理圖,你就明白為什么它能成為完美的“內鬼”:


      圖:AI代理的工作原理,其核心是連接和操作各種外部工具

      它能“聽”也能“看”:它接收文本指令,還能通過截圖感知你的屏幕內容 。

      它能模擬人類操作:它可以自主生成行動序列(Actions),比如點擊某個坐標、輸入特定的字符 。

      它有執行權限:所有的操作最終都會應用到你的虛擬機或物理機上 。

      正如那句大實話:“連接的東西越多,攻擊者對你整個數字世界的控制力就越大 。”

      04 進階實戰:利用 AI-Infra-Guard 進行資產暴露自查

      光說不練假把式。

      為了驗證“網絡暴露”風險到底有多嚴重,我決定動手做個測試。

      我使用了騰訊朱雀實驗室的開源安全工具 AI-Infra-Guard,針對網絡中的 Clawdbot 網關進行了一次紅隊掃描。

      沒想到 ai infra guard 已經第一時間支持了 clawdbot 這個規則的安全檢測。

      掃描驗證結果相當震撼。

      工具迅速在一個公網 IP (34.29.xx.xx) 上識別到了 Clawdbot 服務。


      看到了嗎? 工具直接抓取到了管理后臺的界面快照,且明確標記為“未鑒權”。

      這意味著,只要黑客愿意,他現在就可以接管這臺機器,而你可能還在睡夢中。

      05 如何安全地“馴服”這頭猛獸?

      效率再高,也別拿身家性命開玩笑。

      我們沒必要因噎廢食,但如果你非要用 Clawdbot,請務必把這 5 條“保命家規”焊死在你的配置里:

      1、鎖死大門:絕對嚴禁綁定 0.0.0.0!

      哪怕為了方便也不行。

      必須綁定在 127.0.0.1(本地),只準自己玩 。

      如果非要遠程連,請走 Tailscale 或 SSH 隧道,別讓它在公網上裸奔。

      2、拒絕搭訕:別讓 AI 誰的話都接。

      聊天軟件必須開啟 “配對模式”(Pairing Mode),只有你欽點的人它才理 。

      群聊里必須設置 “@ 機器人”才響應。(配置requireMention: true),防止它被群友的垃圾話帶溝里去 。

      而且要注意,為你接入的聊天應用使用備用號碼,而不是你的主號。

      3、立好規矩:在系統提示詞里把規矩寫死:“絕不分享文件目錄,絕不泄露 API Key” 。

      凡是涉及刪文件、轉賬、改配置的操作,必須先問過你才能動手。

      4、“分房睡”:千萬別在你的主力機上跑這玩意兒!

      把它扔到隔離的 Docker 沙箱、虛擬機或者一臺不存密碼的舊電腦上去 。

      萬一真炸了,也就炸個“客房”,別連累“主臥”。

      5、新員工待遇:記住一句心法:把它當成第一天入職的實習生防著。

      能給只讀權限(Read-only)就別給讀寫 ,能不給 Shell 權限就不給。

      一旦黑客拿到了控制權,你的限制就是最后一道防線。

      寫在最后:擁抱未來,但別忘了鎖門

      說實話,Clawdbot 的出現,確實讓我們看到了未來的樣子:一個 AI 能幫你搞定一切、你只負責喝咖啡的時代。

      這種革命性的能力,確實酷到不行。

      但尷尬的是,我們的工具進化了,安全意識卻還停留在“裸奔”階段。

      正如 Medium 上那句扎心的熱評所說:

      “裸跑 Clawdbot,就像是給第一天入職的實習生,直接開了公司的最高 Root 權限。”

      連安全專家 Jamieson 在調查結束后都忍不住感嘆:

      “如果連行家都會在配置上翻車,那你敢想象這對急著嘗鮮的普通用戶意味著什么嗎?”

      AI 帶來的便利確實誘人,但能力越大,雷也越大。

      在這個技術狂飆的草莽時代,做第一個吃螃蟹的人很酷,但千萬別做第一個因為“沒鎖門”而丟了家底的人。

      在把鑰匙交給 AI 之前,請務必確認,你家真的裝好防盜門了。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      美國的把戲被看穿,伊朗拉出導彈游街,準備大干一場?

      美國的把戲被看穿,伊朗拉出導彈游街,準備大干一場?

      兵國大事
      2026-04-23 01:10:03
      斯諾克世錦賽現罕見失誤,羅伯遜算錯分認輸被罰250英鎊

      斯諾克世錦賽現罕見失誤,羅伯遜算錯分認輸被罰250英鎊

      懂球帝
      2026-04-23 12:07:03
      星巴克貼紙辱女翻車,遭眾多女生抵制

      星巴克貼紙辱女翻車,遭眾多女生抵制

      虔青
      2026-04-23 18:01:32
      老球王戴維斯:我不想貶低丁俊暉,但誰都知道趙心童是更好的球員

      老球王戴維斯:我不想貶低丁俊暉,但誰都知道趙心童是更好的球員

      楊華評論
      2026-04-24 03:04:33
      難以相信!她已經61歲了,看起來竟然像三四十歲的樣子!

      難以相信!她已經61歲了,看起來竟然像三四十歲的樣子!

      科學發掘
      2026-04-23 08:35:50
      格局太小!樊振東和黃仁勛合照,國際乒聯故意發布樊振東輸給張本智和的比賽

      格局太小!樊振東和黃仁勛合照,國際乒聯故意發布樊振東輸給張本智和的比賽

      夕落秋山
      2026-04-23 17:44:53
      涉破壞耕地、非法開采等,兩部門通報違法違規典型問題

      涉破壞耕地、非法開采等,兩部門通報違法違規典型問題

      界面新聞
      2026-04-23 11:19:04
      王維當選蘇州市市長

      王維當選蘇州市市長

      揚子晚報
      2026-04-23 15:36:35
      官方發文,26歲孫穎莎高調官宣喜訊,全網恭喜,終于等到這一天了

      官方發文,26歲孫穎莎高調官宣喜訊,全網恭喜,終于等到這一天了

      不似少年游
      2026-04-23 16:57:17
      人民日報發文,揭張桂梅真實現狀,卸任華坪女高校長傳聞早有真相

      人民日報發文,揭張桂梅真實現狀,卸任華坪女高校長傳聞早有真相

      歲暮的歸南山
      2026-04-23 16:31:58
      廣東季后賽賽程出爐!4月28日附加賽首戰,杜鋒或迎徐昕正面挑戰

      廣東季后賽賽程出爐!4月28日附加賽首戰,杜鋒或迎徐昕正面挑戰

      多特體育說
      2026-04-23 23:07:54
      寧德“回擊”比亞迪:充電快2分多鐘,稱高端車磷酸鐵鋰是減配

      寧德“回擊”比亞迪:充電快2分多鐘,稱高端車磷酸鐵鋰是減配

      明鏡pro
      2026-04-22 16:55:17
      “性侵工傷認定”當事人崔麗麗訴前司勞動爭議案開庭:崔麗麗身著職業裝、佩戴女兒送的項鏈出庭,提到網友鼓勵落淚

      “性侵工傷認定”當事人崔麗麗訴前司勞動爭議案開庭:崔麗麗身著職業裝、佩戴女兒送的項鏈出庭,提到網友鼓勵落淚

      極目新聞
      2026-04-23 15:05:28
      這個被臺灣偽政權控制的非洲小國,共產黨正在茁壯成長

      這個被臺灣偽政權控制的非洲小國,共產黨正在茁壯成長

      新潮沉思錄
      2026-04-23 19:37:23
      戰火再升級:以色列斬首行動,300據點全毀,大國參戰

      戰火再升級:以色列斬首行動,300據點全毀,大國參戰

      琨玉秋霜
      2026-04-23 18:20:23
      女大學生被賣電詐園區,家屬計劃今日接人,女孩父親:女兒每天會簡單報平安,聯系不上將女兒騙至泰國的女子

      女大學生被賣電詐園區,家屬計劃今日接人,女孩父親:女兒每天會簡單報平安,聯系不上將女兒騙至泰國的女子

      大象新聞
      2026-04-23 15:49:12
      “公務員300萬立案,民企3萬立案”?這是誤導

      “公務員300萬立案,民企3萬立案”?這是誤導

      澎湃新聞
      2026-04-23 12:36:26
      全國理發店陷入倒閉潮,并不是因為缺顧客,而是自己把自己搞垮了

      全國理發店陷入倒閉潮,并不是因為缺顧客,而是自己把自己搞垮了

      江山此夜季
      2026-04-24 02:12:07
      87年幫村長家曬糧睡偏房,夜里我竟摸到條粗黑辮子,一道女聲響起

      87年幫村長家曬糧睡偏房,夜里我竟摸到條粗黑辮子,一道女聲響起

      卡西莫多的故事
      2026-04-20 14:44:05
      破例接機!中方強勢降臨中東,伊朗導彈下餃子,美霸權迎來終局?

      破例接機!中方強勢降臨中東,伊朗導彈下餃子,美霸權迎來終局?

      遁走的兩輪
      2026-04-23 17:08:38
      2026-04-24 06:31:00
      AI范兒 incentive-icons
      AI范兒
      AI范兒是一個專注于人工智能領域的資訊和學習平臺,提供最新的人工智能資訊
      725文章數 669關注度
      往期回顧 全部

      科技要聞

      馬斯克喊出"史上最大產品",但量產難預測

      頭條要聞

      以色列:只要美國同意 將刺殺伊朗最高領袖

      頭條要聞

      以色列:只要美國同意 將刺殺伊朗最高領袖

      體育要聞

      給文班剃頭的馬刺DJ,成為NBA最佳第六人

      娛樂要聞

      王大陸因涉黑討債被判 女友也一同獲刑

      財經要聞

      普華永道賠償10億 恒大股東見到"回頭錢"

      汽車要聞

      預售30.29萬起 嵐圖泰山X8配896線激光雷達

      態度原創

      數碼
      本地
      手機
      教育
      軍事航空

      數碼要聞

      榮耀重新定義輕薄本,四月連發六款新品續航首超Mac

      本地新聞

      SAGA GIRLS 2026女團選秀

      手機要聞

      vivo X500 Pro Max被曝光:2nm工藝+5GHz,2K直屏九月發!

      教育要聞

      華師這堂課,有溫度有干貨!

      軍事要聞

      人民海軍成立77周年 主力艦艇亮相上海

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 激情在线网| 国产成人欧美| 人妻少妇精品无码专区二区| 国产不卡一区二区在线| 桃子视频在线播放WWW| 拳交av| jizz国产| 西安市| 久久精品国产亚洲AⅤ无码 | 日日碰狠狠添天天爽| 最新亚洲人成无码网站| 久久久久青草线蕉亚洲| 潞西市| 久久www免费人成—看片| 国产精品爽黄69天堂a| 熟女蜜臀av麻豆一区二区| 国产一码二码三码区别| 久久18禁| 成人中文在线| 蜜桃av多人一区二区三区| 熟女一区二区中文在线| 另类小说av| 欧美老妇牲交videos| 天天躁日日躁狠狠躁中文字幕| 人妻久久久| 国产精品自产拍在线观看中文| 亚洲成在人网站无码天堂| 8av国产精品爽爽ⅴa在线观看| 精品人妻无码一区二区色欲产成人 | brazzers欧美巨大| 人妻va精品va欧美va| 亚洲成人性爱网站| 芮城县| 亚洲日本三级| 清河县| 狠狠躁夜夜躁人人爽天天bl| 亚洲性猛交xxxx| 97色伦97色伦国产| 重庆市| 亚洲中文人妻制服| 无码精油按摩潮喷在线播放|