上千“龙虾”用户信息遭公开泄露,安全风险需警惕
近日,科技博主王科迪在社交媒体发布视频爆料称,其收集了上万个暴露在公网上的OpenClaw用户实例,点击进入部分链接后,发现存在远程控制用户设备的可能。
DEEPNAVY安全研究员陆晨介绍,OpenClaw用户信息暴露在公网意味着存在“信息裸奔”的风险,而相关风险漏洞的根源,大多来自OpenClaw历史上已披露的安全问题。如果用户安装使用了低版本、或未经最新认证的OpenClaw安装包,其绑定的网关地址等核心敏感信息,就存在泄露的可能。
业内专家提醒,一般情况下,OpenClaw应用的本地部署模式安全风险相对较低,但在两大核心场景下仍可能触发漏洞:一是本地部署用户若使用远程桌面控制类内网穿透工具,将出现潜在的被攻击可能;二是云端部署必须通过公网进行数据传输,在这一过程中,用户的个人信息直接暴露在公网环境中,极易被非法抓取。
针对上述安全隐患,陆晨提示,最新版本已升级安全防御能力,新增了账号密码身份校验机制,用户需完成合规的身份验证后方可正常使用。
编辑:杜梦渊
视频编辑:周昂煦
责编:张洁
相关攻略
龙虾爆火,虽然舆论泥沙俱下,但无法掩盖它本身的创新性。各种 AI 调用工具、触发流程、持续执行任务的用例,让此前更多停留在讨论中的 Agent 概念被大众直接感知到了。但这种传说中的生产力大跃升,却
近日,科技博主王科迪在社交平台发布视频爆料,有 收录了上万个暴露在公网的OpenClaw(业内俗称 “小龙虾”)用户实例,点击进入部分链接,存在远程控制用户设备的可能。DEEPNAVY 安全研究员陆
新智元报道编辑:Aeneas【新智元导读】一夜爆红的ClawdBot,正在把无数公司和个人推向深渊:端口裸奔、无鉴权、可被远程接管。现在,暴力破解、数据清空已经真实发生了,这不是危言耸听。各位CEO
12 月 23 日上午消息,在今日的 AI 钉钉 1 1 新品发布暨生态大会上,钉钉正式发布全球首个为 AI 打造的工作智能操作系统 —— Agent OS,开启“人与 AI 协同”的全新工作方式。
热门专题
热门推荐
刚接触Vlog创作,挑选设备是不是比拍摄本身更让人头疼?既渴望手机般的轻便易携,又向往相机的卓越画质;期待操作简单、直出好看,还要求性能稳定、避免画面模糊——这些心声,你是否也感同身受? 别担心,今天我们抛开复杂的参数,从最实用的角度切入——综合考量画质表现、防抖性能、对焦速度以及人像直出效果这些核
2026年4月28日,显示技术领域迎来重要进展:维信诺总投资额高达50亿元的昆山全球新型显示产业创新中心,顺利完成主厂房封顶。这一项目不仅是维信诺“2+3+X”发展战略的核心组成部分,更是其布局下一代显示技术、构筑长期竞争优势的关键举措。 该项目于2025年正式签约落地,此次主体结构封顶标志着项目建
4月28日,影石创新(Insta360)发布了2025年度及2026年第一季度财报,业绩表现极为亮眼,实现强势开门红。数据显示,公司2025年全年营收高达97 41亿元,同比大幅增长74 76%;2026年第一季度营收延续高增长态势,达到24 81亿元,同比增长83 11%。纵观近三年发展,影石创新
备受期待的一加 Ace 6 至尊版于今日正式发布。这款性能旗舰不仅搭载了顶级的天玑 9500 处理器,更创新性地推出了可搭配使用的“枪神游戏手柄”专属外设,为移动游戏体验带来全新可能。新机起售价为 3499 元,极具市场竞争力。 一加 Ace 6 至尊版提供了“王牌觉醒”与“金属风暴”两款潮流配色。
备受期待的一加Ace 6至尊版于今晚正式发布。这款性能旗舰的核心亮点,无疑是搭载了联发科当前顶级的旗舰处理器——天玑9500。该芯片在制程工艺与能效表现上的全面升级,为手机的整体流畅体验奠定了坚实的硬件基础。 天玑9500率先采用了台积电先进的第三代3纳米制程,并创新性地采用了全大核CPU架构设计。





