上千“龙虾”用户信息遭公开泄露,安全风险需警惕
近日,科技博主王科迪在社交媒体发布视频爆料称,其收集了上万个暴露在公网上的OpenClaw用户实例,点击进入部分链接后,发现存在远程控制用户设备的可能。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
DEEPNAVY安全研究员陆晨介绍,OpenClaw用户信息暴露在公网意味着存在“信息裸奔”的风险,而相关风险漏洞的根源,大多来自OpenClaw历史上已披露的安全问题。如果用户安装使用了低版本、或未经最新认证的OpenClaw安装包,其绑定的网关地址等核心敏感信息,就存在泄露的可能。
业内专家提醒,一般情况下,OpenClaw应用的本地部署模式安全风险相对较低,但在两大核心场景下仍可能触发漏洞:一是本地部署用户若使用远程桌面控制类内网穿透工具,将出现潜在的被攻击可能;二是云端部署必须通过公网进行数据传输,在这一过程中,用户的个人信息直接暴露在公网环境中,极易被非法抓取。
针对上述安全隐患,陆晨提示,最新版本已升级安全防御能力,新增了账号密码身份校验机制,用户需完成合规的身份验证后方可正常使用。
编辑:杜梦渊
视频编辑:周昂煦
责编:张洁
相关攻略
龙虾爆火,虽然舆论泥沙俱下,但无法掩盖它本身的创新性。各种 AI 调用工具、触发流程、持续执行任务的用例,让此前更多停留在讨论中的 Agent 概念被大众直接感知到了。但这种传说中的生产力大跃升,却
近日,科技博主王科迪在社交平台发布视频爆料,有 收录了上万个暴露在公网的OpenClaw(业内俗称 “小龙虾”)用户实例,点击进入部分链接,存在远程控制用户设备的可能。DEEPNAVY 安全研究员陆
新智元报道编辑:Aeneas【新智元导读】一夜爆红的ClawdBot,正在把无数公司和个人推向深渊:端口裸奔、无鉴权、可被远程接管。现在,暴力破解、数据清空已经真实发生了,这不是危言耸听。各位CEO
12 月 23 日上午消息,在今日的 AI 钉钉 1 1 新品发布暨生态大会上,钉钉正式发布全球首个为 AI 打造的工作智能操作系统 —— Agent OS,开启“人与 AI 协同”的全新工作方式。
热门专题
热门推荐
消息称苹果已放弃翻盖小折叠 iPhone Flip 机型方案 最近科技圈有个传闻值得聊聊。据博主@刹那数码爆料,苹果内部已经放弃了翻盖式小折叠屏手机,也就是常说的iPhone Flip方案。原因挺现实的:内部评估后,大部分人觉得这东西有点“没必要”。 为什么说没必要?核心在于它似乎没能创造出什么“非
能源网络代币(EWT)近期飙升解析:趋势逆转还是技术反弹? 能源网络代币(Energy Web Token)在经历一轮显著的价格跃升后,重新回到了市场的聚光灯下。这让不少投资者感到好奇:究竟是什么在推动EWT当前的上涨行情? 从短期动能、放大的交易量到技术层面的突破信号,这场反弹似乎暗示着某种趋势上
2026年全球具身智能TOP10榜单深度解析:从技术路径到商业落地,谁在领跑? 最近,2026年全球具身智能的TOP10榜单正式出炉,给这个火热的赛道做了一次阶段性的“排位赛”。榜单里有个名字格外醒目——智平方,凭借全栈自研的VLA大模型、近5亿元的工业订单,以及半年内完成7轮融资的强劲势头,稳稳坐
联发科发布多款IoT SoC芯片平台,加码嵌入式与边缘AI市场 近期在德国纽伦堡举办的Embedded World 2026嵌入式展会上,联发科技的动作不小,一口气推出了多款面向物联网(IoT)领域的SoC芯片平台。这一系列新成员,包括了定位高端的Genio Pro,以及面向主流和入门级市场的Gen
一、关卡概述 在《燕云十六声》里,“铜金空洞”算得上是一块难啃的硬骨头。整个环境复杂多变,敌人和机关环环相扣,要想全身而退,确实得花费一番心思。 二、前期准备 磨刀不误砍柴工,进洞之前,准备工作一定要做扎实。 1 装备提升 首要任务是检查自己的“硬件”。攻击、防御、生命值,这三项核心属性必须过硬。





