ClawdBot,正在引爆全球灾难,各大CEO预警:不要安装,不要安装
36氪·2026-01-28 15:31
【导读】一夜爆红的ClawdBot,正在把无数公司和个人推向深渊:端口裸奔、无鉴权、可被远程接管。现在,暴力破解、数据清空已经真实发生了,这 不是危言耸听。各位CEO纷纷预警:ClawdBot,正在酝酿一场全球灾难! 一夜之间,全世界都陷入ClawdBot狂潮。 早上打开时间线,满屏都是截图:所有人都在用ClawdBot自动清空邮箱、重建网站、安排一整周行程。 这次,可能真的不一样了。很多人说,这是ChatGPT发布以来最大的AI时刻。甚至引起巨大恐慌:如果没有第一时间上车,你就out了! 可是再往后,事情就有点不对劲了。 当面对用户「帮我偷点东西」的请求时,ClawdBot立刻顺利偷出了两位数的Netflix和 Spotify账号,还有一堆其他Clawdbot用户的银行账户。 还有用户发现,有人正在尝试对自己的ClawdBot服务器进行暴力破解。 10分钟内,就有30次失败的登录尝试,来自3个不同的IP。如果不仔细观察,这个问题引发极其严重的后果。 最终,这个用户通过安装fail2ban、启用防火墙和手动屏蔽IP,解决了这个问题 有人扫描发现,已经有923个ClawdBot网关直接暴露在公网:没有任何身份验 ...