AI OpenClaw 安全漏洞,GIT项目链接
https://github.com/openclaw/openclaw


黑客用 Shodan 等工具扫描公网,直接找到 0.0.0.0:19890 开放的实例,无需密码、无需交互,直接进入管理后台,执行任意系统命令、窃取 API 密钥、删库、控制设备。基本上来说就是把计算机交给别人了。
要说的事情就是git上面好多项目来源不明,一堆漏洞开源的。也有可能处于其他原因。
处理过其他漏洞:
AI OpenClaw 安全漏洞,GIT项目链接
https://github.com/openclaw/openclaw


黑客用 Shodan 等工具扫描公网,直接找到 0.0.0.0:19890 开放的实例,无需密码、无需交互,直接进入管理后台,执行任意系统命令、窃取 API 密钥、删库、控制设备。基本上来说就是把计算机交给别人了。
要说的事情就是git上面好多项目来源不明,一堆漏洞开源的。也有可能处于其他原因。
处理过其他漏洞: