国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

千萬別把 Clawdbot 當(dāng)賈維斯!6.5萬星爆紅背后,你的隱私正在“裸奔”

0
分享至

★ 設(shè)為星標(biāo) | 只講人話,帶你玩轉(zhuǎn)AIGC。

這兩天,AI 圈的“神作” Clawdbot 的在 X(推特)上徹底火了。

簡(jiǎn)單來說,它就像是一個(gè)住在你電腦里的“賈維斯”:你只要?jiǎng)觿?dòng)嘴,它就能幫你發(fā)郵件、訂機(jī)票、寫代碼,甚至能接管你的操作系統(tǒng)去干各種臟活累活。

甚至有人說,用它自動(dòng)完成了一筆汽車交易,省了 4200 美元。

聽起來是不是爽翻了?

6.5 萬星的 GitHub 關(guān)注度也證明了大家對(duì)這種“全自動(dòng) Agent”有多饑渴。

但說實(shí)話,當(dāng)我翻完安全專家 Jamieson 的深度調(diào)查后,后背直接冒了一層冷汗。


我們?cè)跉g呼 AI 終于進(jìn)化成“管家”的時(shí)候,可能正親手把自家的防盜門給拆了。

今天不聊那些晦澀的配置,咱們就拆解一下:這個(gè)正瘋狂收割流量的“神級(jí)項(xiàng)目”,到底藏著多少讓你睡不著覺的雷。

01 裸奔的“家門”:1300 多個(gè)控制臺(tái)在公網(wǎng)裸奔

這是目前最觸目驚心的發(fā)現(xiàn)。

很多用戶為了省事,在配置時(shí)將網(wǎng)關(guān)綁定到了 0.0.0.0(對(duì)外開放)而不是默認(rèn)的 127.0.0.1(僅限本地)。

結(jié)果呢?本該只有你能控制的后臺(tái),現(xiàn)在全世界都能逛。

安全研究員 Jamieson 和 fmdz 通過 Shodan 掃描發(fā)現(xiàn),公網(wǎng)上竟然有超過 1000 個(gè)暴露的 Clawdbot 服務(wù)器,這里面大量服務(wù)器處于隨時(shí)可能被攻擊狀態(tài)。


圖:Shodan掃描顯示超過1000個(gè)Clawdbot網(wǎng)關(guān)暴露在公網(wǎng)

fmdz 在他那條獲得 130 萬次瀏覽的帖子里發(fā)出了嚴(yán)厲警告:

“Clawd 災(zāi)難即將來臨。如果人們繼續(xù)在 VPS 上托管它,還不看文檔就亂開端口且零認(rèn)證……我擔(dān)心很快就會(huì)發(fā)生巨大的憑證泄露事件?!?/p>


圖:一個(gè)暴露在公網(wǎng)的Clawdbot控制面板截圖(來源:X/Twitter)

真實(shí)案例:Signal 加密通訊被“一鍵破解”

一個(gè)真實(shí)的案例:一個(gè)自稱“AI 系統(tǒng)工程師”的高級(jí)玩家,在他的 Clawdbot 服務(wù)器上掛了自己的 Signal(全球最安全的加密通訊軟件) 賬戶。

結(jié)果因?yàn)榉?wù)器裸奔,攻擊的人輕而易舉地翻到了他的 Signal 設(shè)備鏈接 URI。


圖:暴露的Signal設(shè)置腳本,其中包含敏感的鏈接信息

黑客只需要在任何一臺(tái)手機(jī)上點(diǎn)一下這個(gè)鏈接,就能直接“配對(duì)”該賬戶,擁有完全訪問權(quán)限。

“Signal 辛苦搞的那些端到端加密,在那一刻全成了擺設(shè)。因?yàn)槟愕呐鋵?duì)憑證,就大刺刺地躺在一個(gè)世界可讀的臨時(shí)文件里?!?/p>

一旦黑客進(jìn)入控制界面,他不僅能看你的聊天記錄,還能以你的身份行事、執(zhí)行任意命令。

這已經(jīng)不是泄露,這是身份與代理權(quán)的全線淪陷。

02 消息通道注入:聊天群成了黑客的“直通車”

Clawdbot 能接入飛書甚至微信等工具,這很方便,但也意味著你的信任邊界瞬間擴(kuò)大到了“任何能給你發(fā)消息的人”。

真實(shí)案例:“find ~ 事件”

官方文檔里記了一個(gè)真實(shí)的“翻車”案例:一位“友好的測(cè)試者”在群聊里給 AI 發(fā)了個(gè)指令:find ~(列出主目錄下的所有文件)。

結(jié)果這個(gè)老實(shí)的 AI 真的欣然照辦,當(dāng)場(chǎng)在群里把主人的整個(gè)文件目錄結(jié)構(gòu)給“刷屏”了。

那一刻,你電腦里有哪些文件夾、叫什么名字,全成了公開的秘密。

03 集成平臺(tái)濫用:AI 代理是怎么變成“內(nèi)鬼”的?

這是很多專業(yè)玩家最容易忽視的坑。

一旦攻擊者控制了你的 Clawdbot,他們就可以利用它已有的合法授權(quán),在你的 Slack、Jira、GitHub 上進(jìn)行橫向移動(dòng) 。

看看這張 AI 代理的工作原理圖,你就明白為什么它能成為完美的“內(nèi)鬼”:


圖:AI代理的工作原理,其核心是連接和操作各種外部工具

它能“聽”也能“看”:它接收文本指令,還能通過截圖感知你的屏幕內(nèi)容 。

它能模擬人類操作:它可以自主生成行動(dòng)序列(Actions),比如點(diǎn)擊某個(gè)坐標(biāo)、輸入特定的字符 。

它有執(zhí)行權(quán)限:所有的操作最終都會(huì)應(yīng)用到你的虛擬機(jī)或物理機(jī)上 。

正如那句大實(shí)話:“連接的東西越多,攻擊者對(duì)你整個(gè)數(shù)字世界的控制力就越大 。”

04 進(jìn)階實(shí)戰(zhàn):利用 AI-Infra-Guard 進(jìn)行資產(chǎn)暴露自查

光說不練假把式。

為了驗(yàn)證“網(wǎng)絡(luò)暴露”風(fēng)險(xiǎn)到底有多嚴(yán)重,我決定動(dòng)手做個(gè)測(cè)試。

我使用了騰訊朱雀實(shí)驗(yàn)室的開源安全工具 AI-Infra-Guard,針對(duì)網(wǎng)絡(luò)中的 Clawdbot 網(wǎng)關(guān)進(jìn)行了一次紅隊(duì)掃描。

沒想到 ai infra guard 已經(jīng)第一時(shí)間支持了 clawdbot 這個(gè)規(guī)則的安全檢測(cè)。

掃描驗(yàn)證結(jié)果相當(dāng)震撼。

工具迅速在一個(gè)公網(wǎng) IP (34.29.xx.xx) 上識(shí)別到了 Clawdbot 服務(wù)。


看到了嗎? 工具直接抓取到了管理后臺(tái)的界面快照,且明確標(biāo)記為“未鑒權(quán)”。

這意味著,只要黑客愿意,他現(xiàn)在就可以接管這臺(tái)機(jī)器,而你可能還在睡夢(mèng)中。

05 如何安全地“馴服”這頭猛獸?

效率再高,也別拿身家性命開玩笑。

我們沒必要因噎廢食,但如果你非要用 Clawdbot,請(qǐng)務(wù)必把這 5 條“保命家規(guī)”焊死在你的配置里:

1、鎖死大門:絕對(duì)嚴(yán)禁綁定 0.0.0.0!

哪怕為了方便也不行。

必須綁定在 127.0.0.1(本地),只準(zhǔn)自己玩 。

如果非要遠(yuǎn)程連,請(qǐng)走 Tailscale 或 SSH 隧道,別讓它在公網(wǎng)上裸奔。

2、拒絕搭訕:別讓 AI 誰的話都接。

聊天軟件必須開啟 “配對(duì)模式”(Pairing Mode),只有你欽點(diǎn)的人它才理 。

群聊里必須設(shè)置 “@ 機(jī)器人”才響應(yīng)。(配置requireMention: true),防止它被群友的垃圾話帶溝里去 。

而且要注意,為你接入的聊天應(yīng)用使用備用號(hào)碼,而不是你的主號(hào)。

3、立好規(guī)矩:在系統(tǒng)提示詞里把規(guī)矩寫死:“絕不分享文件目錄,絕不泄露 API Key” 。

凡是涉及刪文件、轉(zhuǎn)賬、改配置的操作,必須先問過你才能動(dòng)手。

4、“分房睡”:千萬別在你的主力機(jī)上跑這玩意兒!

把它扔到隔離的 Docker 沙箱、虛擬機(jī)或者一臺(tái)不存密碼的舊電腦上去 。

萬一真炸了,也就炸個(gè)“客房”,別連累“主臥”。

5、新員工待遇:記住一句心法:把它當(dāng)成第一天入職的實(shí)習(xí)生防著。

能給只讀權(quán)限(Read-only)就別給讀寫 ,能不給 Shell 權(quán)限就不給。

一旦黑客拿到了控制權(quán),你的限制就是最后一道防線。

寫在最后:擁抱未來,但別忘了鎖門

說實(shí)話,Clawdbot 的出現(xiàn),確實(shí)讓我們看到了未來的樣子:一個(gè) AI 能幫你搞定一切、你只負(fù)責(zé)喝咖啡的時(shí)代。

這種革命性的能力,確實(shí)酷到不行。

但尷尬的是,我們的工具進(jìn)化了,安全意識(shí)卻還停留在“裸奔”階段。

正如 Medium 上那句扎心的熱評(píng)所說:

“裸跑 Clawdbot,就像是給第一天入職的實(shí)習(xí)生,直接開了公司的最高 Root 權(quán)限?!?

連安全專家 Jamieson 在調(diào)查結(jié)束后都忍不住感嘆:

“如果連行家都會(huì)在配置上翻車,那你敢想象這對(duì)急著嘗鮮的普通用戶意味著什么嗎?”

AI 帶來的便利確實(shí)誘人,但能力越大,雷也越大。

在這個(gè)技術(shù)狂飆的草莽時(shí)代,做第一個(gè)吃螃蟹的人很酷,但千萬別做第一個(gè)因?yàn)椤皼]鎖門”而丟了家底的人。

在把鑰匙交給 AI 之前,請(qǐng)務(wù)必確認(rèn),你家真的裝好防盜門了。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
牢A遺漏了一個(gè)“三通一達(dá)”的典型樣本:鮑小姐。

牢A遺漏了一個(gè)“三通一達(dá)”的典型樣本:鮑小姐。

好賢觀史記
2026-01-29 09:51:02
太難了!無錫一企業(yè)放假待崗發(fā)低保,稱訂單大幅減少,被員工拒絕

太難了!無錫一企業(yè)放假待崗發(fā)低保,稱訂單大幅減少,被員工拒絕

火山詩話
2026-03-01 07:59:29
從伊朗的情況來看,中國有可能存在特務(wù)的人群不只是出國留學(xué)人員

從伊朗的情況來看,中國有可能存在特務(wù)的人群不只是出國留學(xué)人員

忠于法紀(jì)
2025-12-09 21:28:55
中領(lǐng)館提醒: 18-65歲在俄長(zhǎng)期居留男性 須同意在俄軍事單位等至少服役1年

中領(lǐng)館提醒: 18-65歲在俄長(zhǎng)期居留男性 須同意在俄軍事單位等至少服役1年

閃電新聞
2026-02-26 12:46:48
日本官方剛出的數(shù)據(jù),1月份去日本的中國大陸游客是38.53萬人次。

日本官方剛出的數(shù)據(jù),1月份去日本的中國大陸游客是38.53萬人次。

百態(tài)人間
2026-02-26 15:30:36
約基奇轟35+13+9完爆狼隊(duì)雙塔!愛德華茲21+6,掘金舊將弒殺舊主

約基奇轟35+13+9完爆狼隊(duì)雙塔!愛德華茲21+6,掘金舊將弒殺舊主

你的籃球頻道
2026-03-02 07:10:29
僅有一個(gè)軍的番號(hào),卻坐擁“十萬大軍”,下轄五十多個(gè)正規(guī)作戰(zhàn)團(tuán)

僅有一個(gè)軍的番號(hào),卻坐擁“十萬大軍”,下轄五十多個(gè)正規(guī)作戰(zhàn)團(tuán)

史海孤雁
2026-03-01 16:16:13
白敬亭和宋軼的瓜,有點(diǎn)炸

白敬亭和宋軼的瓜,有點(diǎn)炸

背包旅行
2026-03-01 15:06:07
間隔不到48小時(shí),前總統(tǒng)又身亡!伊朗暴怒之下,宣布一重磅命令

間隔不到48小時(shí),前總統(tǒng)又身亡!伊朗暴怒之下,宣布一重磅命令

愛意隨風(fēng)起呀
2026-03-02 01:38:01
“縣城家長(zhǎng)就這審美”,家長(zhǎng)曬女兒街邊走秀,圍觀路人卻滿臉尷尬

“縣城家長(zhǎng)就這審美”,家長(zhǎng)曬女兒街邊走秀,圍觀路人卻滿臉尷尬

妍妍教育日記
2026-02-14 17:40:57
被曝將撤出中國市場(chǎng)?知名超市緊急回應(yīng)!深圳僅剩3家

被曝將撤出中國市場(chǎng)?知名超市緊急回應(yīng)!深圳僅剩3家

深圳晚報(bào)
2026-03-01 23:13:03
重要賽事!3月2晚上19:30,中央5套CCTV5、CCTV5+直播節(jié)目表

重要賽事!3月2晚上19:30,中央5套CCTV5、CCTV5+直播節(jié)目表

皮皮觀天下
2026-03-02 08:15:22
造不出就買!260 億吞下美國打印機(jī)巨頭,珠海破解暴利壟斷

造不出就買!260 億吞下美國打印機(jī)巨頭,珠海破解暴利壟斷

知識(shí)TNT
2026-02-24 12:30:09
河北孟村殺妻案最新消息,堂哥說已經(jīng)被執(zhí)行

河北孟村殺妻案最新消息,堂哥說已經(jīng)被執(zhí)行

九方魚論
2026-03-01 20:14:28
山西婚鬧致死案:新郎被4個(gè)伴郎暴打致死,婚禮結(jié)束直接辦喪事

山西婚鬧致死案:新郎被4個(gè)伴郎暴打致死,婚禮結(jié)束直接辦喪事

明智家庭教育
2025-12-02 11:20:34
中國再買120架空客大飛機(jī)!為國產(chǎn)C919留足了戰(zhàn)略縱深!

中國再買120架空客大飛機(jī)!為國產(chǎn)C919留足了戰(zhàn)略縱深!

Thurman在昆明
2026-03-01 01:58:46
小米粥再次成矚目,調(diào)查發(fā)現(xiàn):高血糖患者喝小米粥,或有4大改善

小米粥再次成矚目,調(diào)查發(fā)現(xiàn):高血糖患者喝小米粥,或有4大改善

阿兵科普
2026-02-28 09:33:48
逃離三亞大潰??!一萬四天價(jià)機(jī)票逼瘋打工人,中產(chǎn)游客已窮哭

逃離三亞大潰?。∫蝗f四天價(jià)機(jī)票逼瘋打工人,中產(chǎn)游客已窮哭

烈史
2026-02-26 14:51:59
美軍的最后底牌,我軍短期很難破解,未來臺(tái)海之戰(zhàn)或埋下重大隱患

美軍的最后底牌,我軍短期很難破解,未來臺(tái)海之戰(zhàn)或埋下重大隱患

介知
2026-01-22 22:20:36
美攻伊引恐怖襲擊報(bào)復(fù)?德州酒吧槍擊案釀3死14傷,槍手穿伊朗國旗圖案上衣

美攻伊引恐怖襲擊報(bào)復(fù)?德州酒吧槍擊案釀3死14傷,槍手穿伊朗國旗圖案上衣

星島記事
2026-03-02 09:16:49
2026-03-02 10:08:49
AI范兒 incentive-icons
AI范兒
AI范兒是一個(gè)專注于人工智能領(lǐng)域的資訊和學(xué)習(xí)平臺(tái),提供最新的人工智能資訊
670文章數(shù) 476關(guān)注度
往期回顧 全部

科技要聞

榮耀發(fā)布機(jī)器人手機(jī)、折疊屏、人形機(jī)器人

頭條要聞

牛彈琴:伊朗之戰(zhàn)比俄烏之戰(zhàn)更生猛 給世界5個(gè)深刻教訓(xùn)

頭條要聞

牛彈琴:伊朗之戰(zhàn)比俄烏之戰(zhàn)更生猛 給世界5個(gè)深刻教訓(xùn)

體育要聞

火箭輸給熱火:烏度卡又輸斯波教練

娛樂要聞

黃景瑜 李雪健坐鎮(zhèn)!38集犯罪大劇來襲

財(cái)經(jīng)要聞

中東局勢(shì)影響如何?十大券商策略來了

汽車要聞

理想汽車2月交付26421輛 歷史累計(jì)交付超159萬輛

態(tài)度原創(chuàng)

數(shù)碼
房產(chǎn)
教育
游戲
本地

數(shù)碼要聞

2025中國智能眼鏡銷量暴漲211% 2026年劍指320萬臺(tái)

房產(chǎn)要聞

濱江九小也來了!集齊海僑北+哈羅、寰島...江東教育要炸了!

教育要聞

閱讀理解高分技巧 | 掌握“讀”法,閱讀不丟分

《生化危機(jī)9》格蕾絲被吐槽:最弱最無魅力女主角!

本地新聞

津南好·四時(shí)總相宜

無障礙瀏覽 進(jìn)入關(guān)懷版