隨著越來越多使用者採用 Mac mini 架設 Clawdbot 以提升 AI 自動化效能,一個致命的安全漏洞正悄然威脅著用戶。
根據網路空間測繪調查,目前全球已有大量 Clawdbot 機器在毫無防護的情況下,直接將本地端的核心服務裸露於網際網路。
致命的預設值:18789 埠與零認證機制
Clawdbot 的主要安全隱憂源於其「預設配置」:系統啟動時會自動開啟 18789 埠對外連線,且該服務本身缺乏登入認證介面。
這意味著這並非零星個案,而是整體架構上的預設安全性漏洞。只要攻擊者利用簡單的 OSINT 工具掃描特定埠號,不需要任何技術門檻,就能輕易發現並進入您的系統。
您正處於風險中嗎?潛在危害分析
若您的 Clawdbot 維持預設設定,任何遠端攻擊者皆可:
- 直接侵入系統: 遠端操作您的自動化流程與指令。
- 竊取核心資產: 包含儲存在內的 API Keys、資料庫密碼及敏感登入資訊。
- 監看私密對話: 無需權限即可讀取您所有的歷史聊天紀錄與暫存資料。
專業提醒: 這並非操作上的失誤,而是軟體「預設安全(Security by Default)」設定不當。只要您有架設,就具備極高風險。
緊急修復指南:三步驟加固您的防線
如果您目前正在運行 Clawdbot,請立即採取以下行動以阻斷外部連線。
第一步:修改設定檔(Configuration)
開啟您的設定檔,將網路綁定與認證模式強制修改為:
- 限制本機存取: gateway.bind: “loopback”
- 強制權杖認證: gateway.auth.mode: “token”
第二步:收縮服務端點
為了確保滴水不漏,請同時將 Control UI、Webhook Serve Endpoints,以及任何透過 Tailscale 等虛擬內網提供的服務介面,全部指向 localhost。
第三步:重新啟動
修改完畢後,請務必重啟 Clawdbot 服務,確保新的防火牆原則與認證機制生效。
結語
在追求 AI 自動化效率的同時,資訊安全不應被犧牲。請所有 Clawdbot 使用者現在就檢查您的 18789 埠狀態,別讓您的 Mac mini 成為網路駭客的公開資源。

