隨著越來越多使用者採用 Mac mini 架設 Clawdbot 以提升 AI 自動化效能,一個致命的安全漏洞正悄然威脅著用戶。

根據網路空間測繪調查,目前全球已有大量 Clawdbot 機器在毫無防護的情況下,直接將本地端的核心服務裸露於網際網路。

致命的預設值:18789 埠與零認證機制

Clawdbot 的主要安全隱憂源於其「預設配置」:系統啟動時會自動開啟 18789 埠對外連線,且該服務本身缺乏登入認證介面。

這意味著這並非零星個案,而是整體架構上的預設安全性漏洞。只要攻擊者利用簡單的 OSINT 工具掃描特定埠號,不需要任何技術門檻,就能輕易發現並進入您的系統。

您正處於風險中嗎?潛在危害分析

若您的 Clawdbot 維持預設設定,任何遠端攻擊者皆可:

  • 直接侵入系統: 遠端操作您的自動化流程與指令。
  • 竊取核心資產: 包含儲存在內的 API Keys、資料庫密碼及敏感登入資訊。
  • 監看私密對話: 無需權限即可讀取您所有的歷史聊天紀錄與暫存資料。

專業提醒: 這並非操作上的失誤,而是軟體「預設安全(Security by Default)」設定不當。只要您有架設,就具備極高風險。

緊急修復指南:三步驟加固您的防線

如果您目前正在運行 Clawdbot,請立即採取以下行動以阻斷外部連線。

第一步:修改設定檔(Configuration)

開啟您的設定檔,將網路綁定與認證模式強制修改為:

  • 限制本機存取: gateway.bind: “loopback”
  • 強制權杖認證: gateway.auth.mode: “token”

第二步:收縮服務端點

為了確保滴水不漏,請同時將 Control UI、Webhook Serve Endpoints,以及任何透過 Tailscale 等虛擬內網提供的服務介面,全部指向 localhost。

第三步:重新啟動

修改完畢後,請務必重啟 Clawdbot 服務,確保新的防火牆原則與認證機制生效。

結語

在追求 AI 自動化效率的同時,資訊安全不應被犧牲。請所有 Clawdbot 使用者現在就檢查您的 18789 埠狀態,別讓您的 Mac mini 成為網路駭客的公開資源。

✦ 獨立報導 · 讀者支持 ✦

以實際行動支持獨立觀點,與我們一同走得更遠

每一篇條理清晰的分析、每一次不隨波逐流的觀察,背後都是對真實與品質的堅持。我們拒絕內容農場與演算法流量綁架,堅持自由獨立的客觀發聲。

維持高品質的原創寫作與獨立營運,需要持續的實質力量。您可以選擇一次性贊助或每月定期支持,透過 Google 安全結帳,與我們一同守護這份深刻與清醒。

由 Google 安全處理付款 · 可隨時於 Google 帳戶管理或取消

為節省資源,留言將於捲動至此處或點擊按鈕後載入。