Clawdbot revelou uma vulnerabilidade de segurança! Centenas de chaves API vazadas, roubo de chaves privadas em 5 minutos
A SlowMist descobriu que o gateway Clawdbot está exposto, com centenas de chaves API e registros de chat acessíveis publicamente. O investigador de segurança Jamieson O'Reilly encontrou centenas de servidores expostos em segundos através do Shodan, podendo acessar credenciais completas. O CEO da Archestra AI realizou um teste e conseguiu extrair a chave privada em 5 minutos. A empresa reconhece que "não há segurança absoluta" e recomenda uma lista de permissões IP rigorosa.
MarketWhisper·01-27 09:16





