Board logo

標題: OpenClaw的第一批受害者已經出現了:裸奔龍蝦數量已高達27萬只 [打印本頁]

作者: zex    時間: 2026-3-10 19:00     標題: OpenClaw的第一批受害者已經出現了:裸奔龍蝦數量已高達27萬只

https://news.mydrivers.com/1/1108/1108125.htm

> AI摘要: 其默认18789端口控制接口被大量用户直接暴露公网,未设身份验证,已扫描出27万个“裸奔”实例;攻击者可获系统最高权限,把AI代理变成跳板。维护者Shadow称不会命令行就别用,安全专家指项目信任边界模糊、缺权限审计,易被诱导或接管

立即關閉OpenClaw!
這是個例子 美國野果然多後門, 看來我不能再用美國嘢自HIGH了
作者: jk1399    時間: 2026-3-10 20:15

> AI摘要: 其默认18789端口控制接口被大量用户直接暴露公网,未设身份验证,已扫描出27万个“裸奔”实例 ...
zex 發表於 2026-3-10 19:00



    一般人裝來用下, 都係貪得意, 何來什麼生產力
作者: zex    時間: 2026-3-10 21:08

本帖最後由 zex 於 2026-3-10 21:28 編輯
一般人裝來用下, 都係貪得意, 何來什麼生產力
jk1399 發表於 2026-3-10 20:15

好奇害死貓, OpenClaw其默認18789端口控制接口被大量用戶直接暴露公網,未設身份驗證,已掃描出27萬個“裸奔”實例;攻擊者可獲系統最高權限,把AI代理變成跳板!

我估好多HACKERS會再用裝OpenClaw的PC變成跳板, 再嘗試入侵USERS內聯網上的所有DEVICES: PCs, 手機, NAS.......等等.
作者: jacktsui    時間: 2026-3-11 00:38

愈方便, 做得愈多野, 就代表權限比得多, 即係愈危險囉
作者: s84292    時間: 2026-3-11 16:26

> AI摘要: 其默认18789端口控制接口被大量用户直接暴露公网,未设身份验证,已扫描出27万个“裸奔”实例 ...
zex 發表於 2026-3-10 11:00


美國野叫後門

東方神秘大國叫正門
作者: zex    時間: 2026-3-11 20:05

本帖最後由 zex 於 2026-3-11 20:09 編輯
美國野叫後門

東方神秘大國叫正門
s84292 發表於 2026-3-11 16:26

美國野才叫正門

美國AI關於"美國政府對歐洲政要進行長期監控"的資料

美國政府對歐洲政要的監控並非偶發,而是長期存在的現象,尤其在 2013 年斯諾登揭露 NSA 的「PRISM」計劃後,歐洲社會才真正意識到規模之大。

主要事件與爭議
2013 年:斯諾登揭露  
美國國安局 (NSA) 大規模監控,包括德國總理梅克爾的手機通訊。此事引發德國與歐盟的強烈抗議,成為跨大西洋信任危機的象徵。

後續法律框架  
美國依靠《外國情報監視法》(FISA) 第702條款,允許在無需令狀的情況下監控非美國人,涵蓋歐洲政要與公民。這條款至今仍是美國監控的核心法律依據。

作者: mcdull    時間: 2026-3-11 20:48

> AI摘要: 其默认18789端口控制接口被大量用户直接暴露公网,未设身份验证,已扫描出27万个“裸奔”实例 ...
zex 發表於 2026-3-10 19:00



    果堆機全部都要 token 先用到.... 都唔知有乜好嘈.
作者: mcdull    時間: 2026-3-11 20:50

一般人裝來用下, 都係貪得意, 何來什麼生產力
jk1399 發表於 2026-3-10 20:15



    大把人用來搵緊錢... 不過多數係大陸人, 因為佢地token平, 或者有好多方法濫用 api.
作者: chue    時間: 2026-3-11 23:21

AI 正在收集人類數據,不論邊一個立場方
作者: gl5900as    時間: 2026-3-13 01:53

未有本地快速嘅大模型前我覺我得OpenClaw始終都係一個試用版
最好就係有Taalas硬件ROM嘅模型卡咁先可以玩得過,唔駛計著tokens用咗幾錢
作者: chpyeung    時間: 2026-3-13 09:59

> AI摘要: 其默认18789端口控制接口被大量用户直接暴露公网,未设身份验证,已扫描出27万个“裸奔”实例 ...
zex 發表於 2026-3-10 19:00


那 27 萬用戶係乜野人最多?
作者: 010    時間: 2026-3-13 13:24

> AI摘要: 其默认18789端口控制接口被大量用户直接暴露公网,未设身份验证,已扫描出27万个“裸奔”实例 ...
zex 發表於 2026-3-10 19:00



OpenClaw係奧地利人開發
作者: tongziv    時間: 2026-3-13 15:40

port 18789 係openclaw 既web console
by default 都唔開放出去, 就算你NAT左出街, 冇token一樣connect唔到
條新聞真假成疑
作者: zex    時間: 2026-3-13 19:19

本帖最後由 zex 於 2026-3-13 19:55 編輯
那 27 萬用戶係乜野人最多?
chpyeung 發表於 2026-3-13 09:59

他們都“裸奔”了, 在不做出犯罪行為下, 自己查查!
作者: zex    時間: 2026-3-13 19:23

本帖最後由 zex 於 2026-3-13 19:39 編輯
OpenClaw係奧地利人開發
010 發表於 2026-3-13 13:24

OpenClaw係 BELONG TO 美國公司的
作者: wiz123    時間: 2026-3-14 19:22

美國野才叫正門

美國AI關於"美國政府對歐洲政要進行長期監控"的資料

美國政府對歐洲政要的監控 ...
zex 發表於 2026-3-11 20:05


post #1 美國野果然多後門
post #6 美國野才叫正門
生活在東方神秘大國統治下,學番D搬龍門高手才能生存
作者: zex    時間: 2026-3-14 19:52

post #1 美國野果然多後門
post #6 美國野才叫正門
生活在東方神秘大國統治下,學番D搬龍門高手才能生存 ...
wiz123 發表於 2026-3-14 19:22

生活在美國政府長期監控下,學番自HIGH才能生存

美國AI關於"美國政府對歐洲政要進行長期監控"的資料

美國政府對歐洲政要的監控並非偶發,而是長期存在的現象,尤其在 2013 年斯諾登揭露 NSA 的「PRISM」計劃後,歐洲社會才真正意識到規模之大。

主要事件與爭議
2013 年:斯諾登揭露  
美國國安局 (NSA) 大規模監控,包括德國總理梅克爾的手機通訊。此事引發德國與歐盟的強烈抗議,成為跨大西洋信任危機的象徵。

後續法律框架  
美國依靠《外國情報監視法》(FISA) 第702條款,允許在無需令狀的情況下監控非美國人,涵蓋歐洲政要與公民。這條款至今仍是美國監控的核心法律依據。

作者: cngaiyin    時間: 2026-3-14 20:04

美國野叫後門

東方神秘大國叫正門
s84292 發表於 2026-3-11 08:26


你會知道,和你不會知道的分別
作者: wiz123    時間: 2026-3-14 23:14

生活在美國政府長期監控下,學番自HIGH才能生存

美國AI關於"美國政府對歐洲政要進行長期監控"的資料

美 ...
zex 發表於 2026-3-14 19:52


問一問你自已,是不是不怕被外星人監控,只拍被老細監控
作者: zex    時間: 2026-3-15 13:04

問一問你自已,是不是不怕被外星人監控,只拍被老細監控
wiz123 發表於 2026-3-14 23:14

美國政府綁架殺人放火冇惡不作! 美國總統又小氣
我不怕被外星人監控,只拍被美國政府監控
作者: wiz123    時間: 2026-3-15 13:36

本帖最後由 wiz123 於 2026-3-15 13:45 編輯
美國政府綁架殺人放火冇惡不作! 美國總統又小氣
我不怕被外星人監控,只拍被美國政府監控 ...
zex 發表於 2026-3-15 13:04


還好我不怕被外星人也不怕美國政府監控,
沒做壞事天不怕地不怕,
萬般帶不走,唯有業隨身
不影響我生活不影響我業的監控有即是冇
作者: 010    時間: 2026-3-15 18:04

OpenClaw係 BELONG TO 美國公司的
zex 發表於 2026-3-13 19:23



BELONG TO 邊間美國?
作者: gn01119056    時間: 2026-3-16 00:21

所有野都要時間發展既, 你手機一開始都係咁, 保安野慢慢再加
作者: rcbananahk    時間: 2026-3-16 11:33

回覆 13# tongziv


    你認真左
作者: zex    時間: 2026-3-16 20:41

BELONG TO 邊間美國?
010 發表於 2026-3-15 18:04

Information about: "OpenAI Acquired OpenClaw"

On February 15, 2026, OpenAI acquired OpenClaw, an open-source AI agent framework, and hired its creator, Peter Steinberger.

Nature of the Deal: Talent acquisition ("acqui-hire") of founder Peter Steinberger.

OpenClaw's Status: Transitioned to an independent foundation and remains open-source, with continued support from OpenAI.

OpenClaw Foundation—the legal entity responsible for its governance, trademarks, and finances—is a U.S.-based 501(c)(3) nonprofit organization.
作者: 010    時間: 2026-3-17 10:16

本帖最後由 010 於 2026-3-17 10:17 編輯
Information about: "OpenAI Acquired OpenClaw"

On February 15, 2026, OpenAI acquired OpenClaw, an o ...
zex 發表於 2026-3-16 20:41



個ai咪即係奧地利程式員搞出黎嘅囉
佢成功左之後
openai先提出搵條左過檔&收購openclaw
關美國乜事?
未收購前已經開發左openclaw出黎
作者: 佢份人小氣    時間: 2026-3-17 19:35

本帖最後由 佢份人小氣 於 2026-3-17 19:45 編輯

到底關美國咩事 明明就唔係美國公司   真係自己沖出黎
如果佢係美國公司 咁阿里巴巴係日本公司
作者: kenken33    時間: 2026-3-19 11:27

龍蝦根本就唔關美國事,其次呢隻野只係係中國先大熱,係西方科技圈對佢好冷淡冇咩全民熱裝既風潮。人哋歐美唔識IT果班根本就完全冇興趣玩,識IT 同AI果班本身有底都係用開複雜指令,提示詞識用不同工具配合,唔需要用龍蝦加上清楚放權限個風險。
作者: fireeye    時間: 2026-3-19 18:38

整一個隔離左個vlan,set部龍蝦機,再係入面放大量落左料家file.file名寫得吸引啲,之後引人入來download
作者: raylee    時間: 2026-3-20 12:21

想請教各師兄有冇好api key 月費usd20 內 介紹?





歡迎光臨 電腦領域 HKEPC Hardware (https://h0.hkepc.com/forum/) Powered by Discuz! 7.2