Wydarzyło się coś poważnego, ten post może uratować aktywa warte miliony dolarów!

OpenClaw małż został zaatakowany przez hakerów, którzy skanują publiczne adresy IP. Jeśli małż ma dostęp do kluczy prywatnych, szybko wyłącz dostęp publiczny!

 

Czuję, że wiele klientów będzie atakowanych!

 

openclaw.allegro.earth

Ta strona zawiera wszystkie aktywne instancje OpenClaw, które są dostępne publicznie, abyś mógł podjąć środki ochrony. Jeśli wdrożyłeś taką instancję, włącz uwierzytelnianie, usuń bezpośrednie publiczne wystawienie, i natychmiast zastosuj poprawki.

 

Główne ryzyko bezpieczeństwa pochodzi z: jeśli twoja instancja OpenClaw jest bezpośrednio wystawiona w Internecie, nie ma włączonego żadnego uwierzytelniania (lub używa bardzo słabego uwierzytelniania), atakujący mogą bezpośrednio uzyskać dostęp do panelu kontrolnego, a nawet wykonać dowolne polecenia, manipulować twoim komputerem/serwerem, kradnąc pliki, wywołując API itp. (co odpowiada zdalnemu sterowaniu twoim środowiskiem).