網易首頁 > 網易號 > 正文 申請入駐

千萬別把 Clawdbot 當賈維斯!6.5萬星爆紅背后,你的隱私正在“裸奔”

0
分享至

★ 設為星標 | 只講人話,帶你玩轉AIGC。

這兩天,AI 圈的“神作” Clawdbot 的在 X(推特)上徹底火了。

簡單來說,它就像是一個住在你電腦里的“賈維斯”:你只要動動嘴,它就能幫你發郵件、訂機票、寫代碼,甚至能接管你的操作系統去干各種臟活累活。

甚至有人說,用它自動完成了一筆汽車交易,省了 4200 美元。

聽起來是不是爽翻了?

6.5 萬星的 GitHub 關注度也證明了大家對這種“全自動 Agent”有多饑渴。

但說實話,當我翻完安全專家 Jamieson 的深度調查后,后背直接冒了一層冷汗。


我們在歡呼 AI 終于進化成“管家”的時候,可能正親手把自家的防盜門給拆了。

今天不聊那些晦澀的配置,咱們就拆解一下:這個正瘋狂收割流量的“神級項目”,到底藏著多少讓你睡不著覺的雷。

01 裸奔的“家門”:1300 多個控制臺在公網裸奔

這是目前最觸目驚心的發現。

很多用戶為了省事,在配置時將網關綁定到了 0.0.0.0(對外開放)而不是默認的 127.0.0.1(僅限本地)。

結果呢?本該只有你能控制的后臺,現在全世界都能逛。

安全研究員 Jamieson 和 fmdz 通過 Shodan 掃描發現,公網上竟然有超過 1000 個暴露的 Clawdbot 服務器,這里面大量服務器處于隨時可能被攻擊狀態。


圖:Shodan掃描顯示超過1000個Clawdbot網關暴露在公網

fmdz 在他那條獲得 130 萬次瀏覽的帖子里發出了嚴厲警告:

“Clawd 災難即將來臨。如果人們繼續在 VPS 上托管它,還不看文檔就亂開端口且零認證……我擔心很快就會發生巨大的憑證泄露事件。”


圖:一個暴露在公網的Clawdbot控制面板截圖(來源:X/Twitter)

真實案例:Signal 加密通訊被“一鍵破解”

一個真實的案例:一個自稱“AI 系統工程師”的高級玩家,在他的 Clawdbot 服務器上掛了自己的 Signal(全球最安全的加密通訊軟件) 賬戶。

結果因為服務器裸奔,攻擊的人輕而易舉地翻到了他的 Signal 設備鏈接 URI。


圖:暴露的Signal設置腳本,其中包含敏感的鏈接信息

黑客只需要在任何一臺手機上點一下這個鏈接,就能直接“配對”該賬戶,擁有完全訪問權限。

“Signal 辛苦搞的那些端到端加密,在那一刻全成了擺設。因為你的配對憑證,就大刺刺地躺在一個世界可讀的臨時文件里。”

一旦黑客進入控制界面,他不僅能看你的聊天記錄,還能以你的身份行事、執行任意命令。

這已經不是泄露,這是身份與代理權的全線淪陷。

02 消息通道注入:聊天群成了黑客的“直通車”

Clawdbot 能接入飛書甚至微信等工具,這很方便,但也意味著你的信任邊界瞬間擴大到了“任何能給你發消息的人”。

真實案例:“find ~ 事件”

官方文檔里記了一個真實的“翻車”案例:一位“友好的測試者”在群聊里給 AI 發了個指令:find ~(列出主目錄下的所有文件)。

結果這個老實的 AI 真的欣然照辦,當場在群里把主人的整個文件目錄結構給“刷屏”了。

那一刻,你電腦里有哪些文件夾、叫什么名字,全成了公開的秘密。

03 集成平臺濫用:AI 代理是怎么變成“內鬼”的?

這是很多專業玩家最容易忽視的坑。

一旦攻擊者控制了你的 Clawdbot,他們就可以利用它已有的合法授權,在你的 Slack、Jira、GitHub 上進行橫向移動 。

看看這張 AI 代理的工作原理圖,你就明白為什么它能成為完美的“內鬼”:


圖:AI代理的工作原理,其核心是連接和操作各種外部工具

它能“聽”也能“看”:它接收文本指令,還能通過截圖感知你的屏幕內容 。

它能模擬人類操作:它可以自主生成行動序列(Actions),比如點擊某個坐標、輸入特定的字符 。

它有執行權限:所有的操作最終都會應用到你的虛擬機或物理機上 。

正如那句大實話:“連接的東西越多,攻擊者對你整個數字世界的控制力就越大 。”

04 進階實戰:利用 AI-Infra-Guard 進行資產暴露自查

光說不練假把式。

為了驗證“網絡暴露”風險到底有多嚴重,我決定動手做個測試。

我使用了騰訊朱雀實驗室的開源安全工具 AI-Infra-Guard,針對網絡中的 Clawdbot 網關進行了一次紅隊掃描。

沒想到 ai infra guard 已經第一時間支持了 clawdbot 這個規則的安全檢測。

掃描驗證結果相當震撼。

工具迅速在一個公網 IP (34.29.xx.xx) 上識別到了 Clawdbot 服務。


看到了嗎? 工具直接抓取到了管理后臺的界面快照,且明確標記為“未鑒權”。

這意味著,只要黑客愿意,他現在就可以接管這臺機器,而你可能還在睡夢中。

05 如何安全地“馴服”這頭猛獸?

效率再高,也別拿身家性命開玩笑。

我們沒必要因噎廢食,但如果你非要用 Clawdbot,請務必把這 5 條“保命家規”焊死在你的配置里:

1、鎖死大門:絕對嚴禁綁定 0.0.0.0!

哪怕為了方便也不行。

必須綁定在 127.0.0.1(本地),只準自己玩 。

如果非要遠程連,請走 Tailscale 或 SSH 隧道,別讓它在公網上裸奔。

2、拒絕搭訕:別讓 AI 誰的話都接。

聊天軟件必須開啟 “配對模式”(Pairing Mode),只有你欽點的人它才理 。

群聊里必須設置 “@ 機器人”才響應。(配置requireMention: true),防止它被群友的垃圾話帶溝里去 。

而且要注意,為你接入的聊天應用使用備用號碼,而不是你的主號。

3、立好規矩:在系統提示詞里把規矩寫死:“絕不分享文件目錄,絕不泄露 API Key” 。

凡是涉及刪文件、轉賬、改配置的操作,必須先問過你才能動手。

4、“分房睡”:千萬別在你的主力機上跑這玩意兒!

把它扔到隔離的 Docker 沙箱、虛擬機或者一臺不存密碼的舊電腦上去 。

萬一真炸了,也就炸個“客房”,別連累“主臥”。

5、新員工待遇:記住一句心法:把它當成第一天入職的實習生防著。

能給只讀權限(Read-only)就別給讀寫 ,能不給 Shell 權限就不給。

一旦黑客拿到了控制權,你的限制就是最后一道防線。

寫在最后:擁抱未來,但別忘了鎖門

說實話,Clawdbot 的出現,確實讓我們看到了未來的樣子:一個 AI 能幫你搞定一切、你只負責喝咖啡的時代。

這種革命性的能力,確實酷到不行。

但尷尬的是,我們的工具進化了,安全意識卻還停留在“裸奔”階段。

正如 Medium 上那句扎心的熱評所說:

“裸跑 Clawdbot,就像是給第一天入職的實習生,直接開了公司的最高 Root 權限。”

連安全專家 Jamieson 在調查結束后都忍不住感嘆:

“如果連行家都會在配置上翻車,那你敢想象這對急著嘗鮮的普通用戶意味著什么嗎?”

AI 帶來的便利確實誘人,但能力越大,雷也越大。

在這個技術狂飆的草莽時代,做第一個吃螃蟹的人很酷,但千萬別做第一個因為“沒鎖門”而丟了家底的人。

在把鑰匙交給 AI 之前,請務必確認,你家真的裝好防盜門了。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
電池廠頭都大了!比亞迪突然發難,25萬祭出5.26米SUV,又是閃充

電池廠頭都大了!比亞迪突然發難,25萬祭出5.26米SUV,又是閃充

小李車評李建紅
2026-04-25 08:00:03
為何慈禧一死,清朝的北洋軍連皇帝都指揮不動了?原因其實很簡單

為何慈禧一死,清朝的北洋軍連皇帝都指揮不動了?原因其實很簡單

老達子
2026-03-31 06:55:03
提前大結局!沙特聯爭冠徹底沒懸念,C羅即將圓夢聯賽首冠!

提前大結局!沙特聯爭冠徹底沒懸念,C羅即將圓夢聯賽首冠!

畫夕
2026-04-25 10:54:35
一旦武統臺灣,這4個臺灣人必上“斬首”名單,一個都跑不掉!

一旦武統臺灣,這4個臺灣人必上“斬首”名單,一個都跑不掉!

混沌錄
2026-04-23 21:14:04
中國第四艘航母官宣:是核動力!舷號19,命名大概率是“江蘇號”

中國第四艘航母官宣:是核動力!舷號19,命名大概率是“江蘇號”

林子說事
2026-04-25 13:02:00
海外評測DeepSeek-V4:智能體任務排名開源第一,幻覺率上升,Token消耗大

海外評測DeepSeek-V4:智能體任務排名開源第一,幻覺率上升,Token消耗大

每日經濟新聞
2026-04-25 13:27:09
波音衛星"雙軌制":78年老牌軍工借2001年收購的初創公司造火箭,訂單積壓100顆

波音衛星"雙軌制":78年老牌軍工借2001年收購的初創公司造火箭,訂單積壓100顆

摸魚算法
2026-04-24 10:40:08
震驚!廣州一互聯網公司招5名文員,收到4000余份簡歷,HR慌了…

震驚!廣州一互聯網公司招5名文員,收到4000余份簡歷,HR慌了…

火山詩話
2026-04-23 16:46:58
上海偶遇歐陽娜娜:腿短腰粗衣品差,網友直呼:穿個秋衣就出來了

上海偶遇歐陽娜娜:腿短腰粗衣品差,網友直呼:穿個秋衣就出來了

冷紫葉
2026-04-25 14:40:01
咖啡再次被關注!醫生:高血壓患者喝咖啡,不用多久或有6個變化

咖啡再次被關注!醫生:高血壓患者喝咖啡,不用多久或有6個變化

普陀動物世界
2026-04-25 16:14:56
退休人員速查!1992年前干過這4類工作 每月多領一筆錢 別白吃虧

退休人員速查!1992年前干過這4類工作 每月多領一筆錢 別白吃虧

混沌錄
2026-04-22 19:51:07
局部中雨,雷電+10級以上大風,山東將迎強對流天氣,具體時段公布

局部中雨,雷電+10級以上大風,山東將迎強對流天氣,具體時段公布

魯中晨報
2026-04-25 16:36:04
王濛隔空喊話黎明:“節目關注度到這程度,希望黎明大哥看見”

王濛隔空喊話黎明:“節目關注度到這程度,希望黎明大哥看見”

韓小娛
2026-04-25 15:36:23
CBA最新消息!曝張慶鵬確定下課,姜偉澤或離開吉林男籃

CBA最新消息!曝張慶鵬確定下課,姜偉澤或離開吉林男籃

體壇瞎白話
2026-04-25 09:08:21
世錦賽最新戰報,13-3,4-4,首個八強出爐,趙心童丁俊暉壓力大

世錦賽最新戰報,13-3,4-4,首個八強出爐,趙心童丁俊暉壓力大

劉哥談體育
2026-04-25 17:52:39
婚前我偷偷將陪嫁房做了公證,婚后第3天老公帶公婆去房管局加名

婚前我偷偷將陪嫁房做了公證,婚后第3天老公帶公婆去房管局加名

起飛做故事
2026-04-24 18:29:11
四川一媽媽帶兒子買高鐵票,結果相隔14個車廂,“距離遠還不相通”,12306回應:余票不足時才會被分開,可在上車后協商換座

四川一媽媽帶兒子買高鐵票,結果相隔14個車廂,“距離遠還不相通”,12306回應:余票不足時才會被分開,可在上車后協商換座

臺州交通廣播
2026-04-24 23:52:56
廣東省副省長馬正勇,已調任四川

廣東省副省長馬正勇,已調任四川

政知新媒體
2026-04-25 07:02:40
國家一級女演員陳麗云被逮捕!

國家一級女演員陳麗云被逮捕!

許三歲
2026-03-28 09:24:30
笑不活了!女孩把雞畫得圓肥被判不合格,家長把雞的照片發給老師

笑不活了!女孩把雞畫得圓肥被判不合格,家長把雞的照片發給老師

夜深愛雜談
2026-04-25 07:33:34
2026-04-25 19:08:49
AI范兒 incentive-icons
AI范兒
AI范兒是一個專注于人工智能領域的資訊和學習平臺,提供最新的人工智能資訊
728文章數 669關注度
往期回顧 全部

科技要聞

DeepSeek V4發布!黃仁勛預言的"災難"降臨

頭條要聞

男童7歲18斤被當腦癱治多年 父母查出生病歷發現大問題

頭條要聞

男童7歲18斤被當腦癱治多年 父母查出生病歷發現大問題

體育要聞

火箭0-3觸發百分百出局定律:本季加時賽9戰8敗

娛樂要聞

鄧超最大的幸運,就是遇見孫儷

財經要聞

90%訂單消失,中東旺季沒了

汽車要聞

2026款樂道L90亮相北京車展 樂道L80正式官宣

態度原創

本地
旅游
教育
家居
公開課

本地新聞

云游中國|逛世界風箏都 留學生探秘中國傳統文化

旅游要聞

成都推出文旅系列惠民舉措 多元服務升級助力游客舒心漫游

教育要聞

簡便計算 !

家居要聞

自然肌理 溫潤美學

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版