文章总结: SecurityScorecardSTRIKE团队发现全球82个国家存在4.29万个暴露公网的OpenClawAI智能体控制面板,其中1.52万个存在RCE漏洞。该框架默认绑定0.0.0.0:18789监听所有接口,导致大规模未授权访问风险。已发现3个高危CVE(CVSS7.8-8.8)含公开利用代码,53.3K实例与历史泄露相关,GitHub上大量凭证泄露。攻击者可继承智能体权限执行系统命令、窃取SSH密钥、冒充用户发送消息及控制浏览器会话。暴露实例高度集中于阿里云(45%)和腾讯云,78%运行旧版本未修复补丁。 综合评分: 92 文章分类: AI安全,漏洞分析,威胁情报,漏洞预警,安全运营
版本碎片化
截至撰写本文时,我们的数据还通过 UI 标题分析揭示了危险的版本碎片化现象:
“Clawdbot Control”:9,280 个实例 (39.5%)
“Moltbot Control”:9,048 个实例 (38.5%)
“OpenClaw Control”:5,177 个实例 (22.0%)
在暴露的实例中,仅有 22% 使用了 1 月 29 日推出的现用“OpenClaw”品牌。其余 78% 运行的是旧版本,其名称早于关键安全补丁的发布。这表明大多数暴露的实例运行的是存在漏洞的补丁前版本。
- 相关链接:
https://declawed.io/
Beyond the Hype: Moltbot’s Real Risk Is Exposed Infrastructure, Not AI Superintelligence
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:独眼情报 《数万OpenClaw控制面板暴露公网》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论