#裸奔龙虾数量已高达27万只#【#维护者回应OpenClaw爆火#】只需要发号施令,AI就能替你干活,甚至帮你赚钱,这样的AI助手真的安全吗?最近,OpenClaw火到离谱,一些吸引眼球的标题开始占领你的社交媒体首页:“10分钟用OpenClaw开发一个小程序” “赛博小龙虾打工养活你” “聪明的人已经用OpenClaw开始赚钱了”。可是,你知道它还会遗忘指令、烧钱、泄密吗?
随着OpenClaw的爆红,越来越多人把OpenClaw部署在云服务器上,这样能方便它一直运行。但很多用户在配置时不小心把控制接口直接暴露在了互联网上。OpenClaw默认通过18789端口提供控制接口。如果这个端口没有被防火墙或身份验证保护,只要扫描到地址,任何人在网上都可以尝试连接它。一旦连上,攻击者得到的就会是一个拥有系统权限的AI代理,之前你依赖它做的所有事情,现在都能被别人控制。而截止到目前为止,被扫描出的裸奔龙虾数量已经高达27万只。
OpenClaw的一位维护者Shadow在Discord上直言不讳地说:“如果你连命令行都不会用,那么这个项目对你来说太危险了,无法安全使用。 ” #OpenClaw火了龙虾养了也要防# http://t.cn/AXViLY9s
