慢雾:Clawdbot 网关暴露疑致大量 API 密钥与私聊记录泄露
发布时间:2026-01-27 08:28更新时间:2026-01-27 08:29
吴说获悉,慢雾首席信息安全官 @im23pds 发文称,Clawdbot 网关存在暴露风险:大量未做身份验证的实例可在公网访问,数百个 API 密钥与私聊记录疑面临泄露;同时存在多处代码缺陷,或可被利用进行凭证窃取及远程代码执行。
关注我们


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。