Clawdbot网关大规模暴露:数百API密钥及私聊记录在裸奔

Clawdbot网关大规模暴露:数百API密钥及私聊记录在裸奔

N
News Editor 01
2026-07-23 06:05:15
安全公司SlowMist报告称,多个Clawdbot实例因配置错误暴露在公网,攻击者可窃取API密钥、机器人令牌、OAuth凭据及数月私聊记录,甚至实现远程代码执行。
ClawdbotAPI密钥泄露安全漏洞SlowMistAI代理安全

安全公司SlowMist发布警报:多个Clawdbot实例因管理面板和网关暴露在公网,导致数百用户的API密钥、机器人令牌、OAuth密钥及数月私聊历史面临直接泄露风险。漏洞根源在于Clawdbot的架构设计——其网关处理AI代理逻辑(消息路由、工具执行、凭据管理),而基于Web的Control界面则管理集成、对话历史和API密钥。一旦配置不当或暴露,攻击者可获得系统完整访问权限。

暴露的网关与控制面板:攻击者能做什么?

安全研究员Jamieson O'Reilly用比喻形容严重程度:“想象你回家发现大门敞开,你的管家正乐呵呵地给随便哪个路人沏茶。”攻击者若能访问Control界面,可读取完整配置和对话历史,冒充操作员在Telegram、Discord、Slack、Signal、WhatsApp等平台活动;还能修改消息、窃取数据、远程执行命令。报告中提到,多个公开暴露的实例根本无需任何身份验证即具备root权限

O'Reilly指出:“凭据全量窃取、完整对话记录、活跃冒充能力……攻击者可以无限制维持访问,操作员始终无从知晓。”更棘手的是,许多部署虽启用了默认身份验证,但存在关键漏洞:系统默认自动批准localhost连接。反向代理常将外部连接误判为localhost,导致安全配置形同虚设,敏感数据直接暴露在互联网。

开发者与AI工程师须立即审查部署

此次受影响群体包括开发者、AI工程师及运行Clawdbot的组织。研究人员建议:IP白名单必须严格配置;务必设置gateway.auth.password;明确指定受信任代理(trusted proxies),阻止未经授权的反向代理绕过认证。Clawdbot作为流行的AI代理框架,其安全性直接影响依赖它的自动化工作流。目前官方尚未发布补丁,用户需自行加固部署。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。