数万OpenClaw控制面板暴露公网

admin 2026-02-17 20:15:46 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SecurityScorecardSTRIKE团队发现全球82个国家存在4.29万个暴露公网的OpenClawAI智能体控制面板,其中1.52万个存在RCE漏洞。该框架默认绑定0.0.0.0:18789监听所有接口,导致大规模未授权访问风险。已发现3个高危CVE(CVSS7.8-8.8)含公开利用代码,53.3K实例与历史泄露相关,GitHub上大量凭证泄露。攻击者可继承智能体权限执行系统命令、窃取SSH密钥、冒充用户发送消息及控制浏览器会话。暴露实例高度集中于阿里云(45%)和腾讯云,78%运行旧版本未修复补丁。 综合评分: 92 文章分类: AI安全,漏洞分析,威胁情报,漏洞预警,安全运营


版本碎片化

截至撰写本文时,我们的数据还通过 UI 标题分析揭示了危险的版本碎片化现象:

“Clawdbot Control”:9,280 个实例 (39.5%)

“Moltbot Control”:9,048 个实例 (38.5%)

“OpenClaw Control”:5,177 个实例 (22.0%)

在暴露的实例中,仅有 22% 使用了 1 月 29 日推出的现用“OpenClaw”品牌。其余 78% 运行的是旧版本,其名称早于关键安全补丁的发布。这表明大多数暴露的实例运行的是存在漏洞的补丁前版本。

  • 相关链接:

https://declawed.io/

Beyond the Hype: Moltbot’s Real Risk Is Exposed Infrastructure, Not AI Superintelligence


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:独眼情报 《数万OpenClaw控制面板暴露公网》

评论:0   参与:  0