【資安警訊】Clawdbot 預設設定存在嚴重風險:大量主機曝露公網,18789 埠成入侵破口

隨著越來越多使用者採用 Mac mini 架設 Clawdbot 以提升 AI 自動化效能,一個致命的安全漏洞正悄然威脅著用戶。

根據網路空間測繪調查,目前全球已有大量 Clawdbot 機器在毫無防護的情況下,直接將本地端的核心服務裸露於網際網路。

致命的預設值:18789 埠與零認證機制

Clawdbot 的主要安全隱憂源於其「預設配置」:系統啟動時會自動開啟 18789 埠對外連線,且該服務本身缺乏登入認證介面。

這意味著這並非零星個案,而是整體架構上的預設安全性漏洞。只要攻擊者利用簡單的 OSINT 工具掃描特定埠號,不需要任何技術門檻,就能輕易發現並進入您的系統。

您正處於風險中嗎?潛在危害分析

若您的 Clawdbot 維持預設設定,任何遠端攻擊者皆可:

  • 直接侵入系統: 遠端操作您的自動化流程與指令。
  • 竊取核心資產: 包含儲存在內的 API Keys、資料庫密碼及敏感登入資訊。
  • 監看私密對話: 無需權限即可讀取您所有的歷史聊天紀錄與暫存資料。

專業提醒: 這並非操作上的失誤,而是軟體「預設安全(Security by Default)」設定不當。只要您有架設,就具備極高風險。

緊急修復指南:三步驟加固您的防線

如果您目前正在運行 Clawdbot,請立即採取以下行動以阻斷外部連線。

第一步:修改設定檔(Configuration)

開啟您的設定檔,將網路綁定與認證模式強制修改為:

  • 限制本機存取: gateway.bind: “loopback”
  • 強制權杖認證: gateway.auth.mode: “token”

第二步:收縮服務端點

為了確保滴水不漏,請同時將 Control UI、Webhook Serve Endpoints,以及任何透過 Tailscale 等虛擬內網提供的服務介面,全部指向 localhost。

第三步:重新啟動

修改完畢後,請務必重啟 Clawdbot 服務,確保新的防火牆原則與認證機制生效。

結語

在追求 AI 自動化效率的同時,資訊安全不應被犧牲。請所有 Clawdbot 使用者現在就檢查您的 18789 埠狀態,別讓您的 Mac mini 成為網路駭客的公開資源。

以實際行動支持獨立新聞媒體

article information

分享你的想法

訂閱電子報

每週生活旅遊情報與科技資訊電子新知


    搜尋更多