A apărut o problemă serioasă, acest tweet ar putea salva active de milioane de dolari!

OpenClaw, racul mic, a fost țintit de hackeri și scanează adresele publice ale tuturor. Dacă racul mic are permisiuni de cheie privată, închideți rapid accesul public!

 

Am un sentiment că vor fi atacate o mulțime de clienți!

 

openclaw.allegro.earth

Această pagină listează toate instanțele OpenClaw active, accesibile public, pentru a vă ajuta să vă protejați. Dacă ați desfășurat astfel de instanțe, activați autentificarea, eliminați expunerea directă și aplicați imediat remedieri.

 

Riscurile de securitate provin în principal din: dacă instanța dvs. OpenClaw este expusă direct pe internet, fără a activa nicio autentificare (sau folosind doar o autentificare foarte slabă), atacatorii pot accesa direct panoul de control, chiar pot executa comenzi arbitrare, operați pe computerul/serverul dvs., fura fișiere, apela API-uri etc. (echivalentul controlului la distanță al mediului dvs.).