337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

爆紅即“暴雷”?Moltbot(Clawdbot)熱捧背后,無數賬號正在裸奔

0
分享至

2026年1月AI圈最火的名字,非Clawdbot莫屬(后由于Anthropic商標侵權,更名為Moltbot)。在GitHub上,它幾天內狂攬了94.8K星標,被網友稱為“現實版賈維斯”——不用打開復雜軟件,只需在Telegram、WhatsApp等聊天工具里發一條指令,它就能幫你訂機票、寫代碼、整理郵件,甚至接管電腦系統,自動完成一系列繁瑣任務。有人靠它搞定復雜的工作流程,有人用它實現了“動動嘴就操控電腦”的夢想,一時間,Moltbot成為無數人追捧的“效率神器”。


目前阿里云、騰訊云都已跟進Moltbot部署,并全面適配企業微信、QQ、釘釘、飛書等國內主流 IM App。用戶通過阿里云、騰訊云的輕量應用服務器或阿里的無影云電腦就可快速啟用Moltbot。

但就在大家爭相跟風部署、沉迷于它的便捷時,一場悄無聲息的“安全災難”正在蔓延。安全研究員通過Shodan(互聯網設備搜索引擎)掃描發現,公網上有近千個Clawdbot/Moltbot控制臺暴露在外,無需任何認證就能隨意訪問,用戶的聊天記錄、API密鑰、甚至Signal加密通訊賬號,都在赤裸裸地暴露在黑客面前。

爆紅與暴雷僅一步之遙,今天安全牛就好好聊一聊:這個被吹上天的AI助手,到底藏著多少致命隱患?普通用戶又該如何避坑?

先搞懂:Clawdbot到底是什么?

不同于ChatGPT這類“只給建議不行動”的AI聊天工具,Moltbot是一款本地部署的開源AI執行助手,核心優勢就是“能聽指令、會做實事”,相當于一個住在你電腦里的“私人管家”。

它的核心特點的可以總結為3點,也是它能快速爆紅的關鍵:

  • 入口極便捷:無需打開專門APP,通過日常使用的聊天軟件就能發送指令,比如在Telegram里發一句“整理最近一周的郵件”,它就能自動執行,門檻極低;

  • 權限極高:為了完成各類復雜任務,它需要獲取電腦的系統級權限——能讀寫本地文件、執行Shell命令、調度系統任務,甚至訪問你保存的各類賬號信息;

  • 私有化存儲:所有對話記錄、操作日志、用戶偏好都存在本地硬盤,不用上傳到云端,這也讓很多注重隱私的用戶誤以為它“很安全”;

簡單來說,Moltbot的突破,就是把大模型的“思考能力”和電腦的“執行能力”結合起來,讓AI從“聊天器”變成了“執行者”。但恰恰是這種“高權限+便捷性”的組合,埋下了致命的安全隱患。

警惕!Moltbot引發的4大實際安全風險,已有多人中招

目前,Moltbot的安全風險已經不是“理論隱患”,而是實實在在發生的攻擊案例。安全研究員發現,僅通過Shodan搜索關鍵詞“clawdbot control”或端口18789,就能找到上千個暴露在公網的端點,黑客只需點幾下鼠標,就能輕松竊取信息、操控設備。

這些風險主要集中在4個方面,每一個都足以讓你“丟家底”:

風險1:隱私全盤泄露,無任何遮擋

一旦Moltbot控制臺暴露在公網,黑客進入后就能直接查看你所有的聊天記錄、聯系人列表、文件傳輸記錄——如果你的對話里有密碼、銀行卡信息、內部工作資料,都會被一覽無余。

更可怕的是,它集成Signal等加密通訊軟件時,會在本地存儲賬號私鑰和Session數據,黑客下載這些文件后,就能直接“克隆”你的Signal賬號,接收所有加密消息,相當于Signal辛苦搭建的端到端加密,瞬間變成擺設。

風險2:API密鑰被竊取,錢包、賬號雙受損

使用Moltbot時,很多人會綁定Claude、OpenAI、Telegram等平臺的API密鑰,而這些密鑰會以明文形式顯示在控制臺的配置頁面里。

黑客拿到這些密鑰后,一方面可以隨意調用你的API配額——瘋狂消耗你的費用,有人一夜之間就被耗光了上千美元的額度;另一方面,還能冒充你的Bot發送釣魚消息,甚至操作關聯服務,比如用你的GitHub密鑰篡改代碼、刪除項目。

風險3:遠程操控設備,淪為黑客“肉雞”

Moltbot的“bash工具”允許執行Shell命令,黑客進入控制臺后,只需發送一條指令,就能遠程操控你的電腦:比如注入惡意代碼、設置反向Shell,讓你的電腦變成“肉雞”,隨時被黑客調用;甚至可以執行“rm -rf”這類高危命令,刪除你電腦里的所有文件、格式化磁盤,造成不可逆的損失。

有用戶反饋,自己部署Moltbot后沒做好防護,第二天醒來發現電腦里的工作文件全部消失,API賬號被惡意調用,損失慘重。

風險4:插件惡意攻擊,雪上加霜

Moltbot的開源插件生態很豐富,但缺乏嚴格的審核機制。很多用戶為了增加功能,隨意從論壇、社群下載小眾插件,而這些插件可能隱藏惡意代碼,過度申請權限。

比如有些插件看似是“郵件整理工具”,實則會偷偷讀取你的本地文件,向第三方服務器發送敏感信息;還有的插件會突破權限限制,操控你的聊天軟件,向你的聯系人發送釣魚鏈接。

深挖根源:為什么Moltbot會淪為“安全陷阱”?

Moltbot的安全災難,不是單一原因造成的,而是“產品設計+用戶操作+文檔誤導”三方疊加的結果。總結下來,核心根源有4點:

根源1:配置設計不合理,默認安全但易被誤改

Moltbot的控制臺默認監聽“localhost:18789”,也就是僅限本地訪問,本身是安全的。但很多用戶想通過手機、筆記本遠程控制,就需要修改配置,將“bind”參數改為“0.0.0.0”。

很多人不知道,這個參數的差異意味著什么:在局域網(比如家里的電腦),它只監聽內網IP;但在云服務器上,它會直接監聽公網IP——相當于把你的控制臺直接暴露給全世界,而用戶往往誤以為“云服務器有自帶防火墻,很安全”,殊不知默認情況下防火墻是全開的。

根源2:文檔誤導,新手易踩坑

Moltbot的官方README文檔里,“快速開始”部分直接給出了“clawdbot gateway --port 18789”的示例代碼,新手往往會直接復制使用,卻忽略了文檔中隱藏的警告:“生產環境必須啟用認證”。

更關鍵的是,即使不啟用認證,啟動時也不會報錯,用戶根本不知道自己的配置已經存在致命漏洞,相當于“官方手把手教你開漏洞”。

根源3:高權限設計,缺乏默認防護

Moltbot的核心功能依賴高權限,但官方只提供了基礎安全框架,沒有任何主動攔截機制。比如它默認允許執行高危命令、默認開放全量文件訪問權限,所有防護措施都需要用戶手動配置——這對普通用戶來說門檻極高,大多數人根本不知道該如何修改配置、關閉冗余權限。

就像給一個剛入職的實習生,直接開放了公司的最高權限,風險可想而知。

根源4:用戶安全意識薄弱,盲目跟風

這是最關鍵的一點。很多用戶看到Moltbot爆紅,就盲目跟風部署,根本不了解它的權限特性和安全隱患。包括:為了圖方便,直接復制文檔里的危險配置,把控制臺暴露在公網;隨意下載來源不明的插件,不審核代碼、不限制權限;用管理員賬戶運行Moltbot,一旦被攻擊,黑客就能獲取電腦的最高控制權;

很多用戶甚至覺得“我就是普通用戶,沒人會攻擊我”,但在黑客眼里,這些暴露的控制臺就是“無主的寶藏”,無論你是誰,只要有漏洞,就會被攻擊。

實用指南:如果一定要用Moltbot,這5條“保命規則”必須焊死

必須明確一點:我們不是否定Moltbot的價值,它的便捷性確實無可替代,但安全永遠是前提。如果你已經部署了Moltbot,或者打算嘗試,建議嚴格遵守以下5條建議(網絡暴露面、身份驗證、權限控制、供應鏈風險、環境隔離),守住安全底線;如果只是普通用戶,暫時不建議盲目跟風。


規則1:嚴禁綁定0.0.0.0,鎖死本地訪問

這是最核心、最關鍵的一條!無論你多需要遠程控制,都不要直接將“bind”參數改為0.0.0.0。

正確做法:默認綁定127.0.0.1(僅限本地訪問);如果確實需要遠程訪問,用SSH隧道或Tailscale等安全隧道,比如執行“ssh -L 18789:localhost:18789 user@server”,絕對不要直接開放端口到公網。

規則2:啟用強認證,給控制臺加“密碼鎖”

如果實在需要綁定到0.0.0.0(允許遠程訪問),必須同時啟用認證機制,并配合加密傳輸與訪問控制形成雙重防護。

  • 基礎防護:在配置文件中啟用密碼保護,設置復雜密碼(字母+數字+特殊符號),避免簡單密碼被破解;

  • 進階防護:使用官方支持的JWT Token認證(如有),配置合理的Token有效期(例如 24小時),并定期輪換憑證,降低泄露后的長期風險。

規則3:實施“最小權限原則”,不給多余權限(非常關鍵)

采用allowlist(白名單)模式:默認全部拒絕,僅按需開放能力,避免Moltbot獲得不必要的系統權限與執行范圍。

  • 禁用高危命令:在配置文件中設置禁用或不啟用任何具備 Shell 執行能力的技能/插件,在宿主機側使用AppArmor/SELinux、rbash、容器權限收斂等方式限制高危命令執行,僅允許明確批準的命令集合(命令 allowlist),而不是依賴黑名單封禁。

  • 限制文件訪問:僅開放指定目錄的讀寫權限,禁止Moltbot訪問系統根目錄、用戶主目錄等敏感路徑;

  • 限制指令來源:如在官方支持的訪問控制機制中配置允許的來源賬號/會話范圍,僅允許已認證的用戶或指定渠道觸發指令執行,拒絕未知來源的消息或未授權賬號訪問控制接口。

規則4:謹慎使用插件,拒絕“來路不明”的功能

插件是安全重災區,一定要做好“篩選-審核-監控”三步:

  • 篩選:只下載官方推薦插件,或GitHub上高下載量、高評分(4.5分以上)的開源插件,拒絕論壇、社群分享的“破解插件”“小眾插件”;

  • 審核:下載插件后,手動查看代碼,排查是否有惡意數據傳輸、高危命令執行的邏輯,若插件功能簡單卻申請高權限,直接棄用;

  • 監控:啟用插件后,定期查看Moltbot運行日志,發現異常訪問、數據傳輸行為,立即禁用并刪除插件。

規則5:隔離部署,避免連累主力機(非常重要)

不要在存放重要文件、綁定核心賬號的主力機上部署Moltbot,建議:

  • 用舊電腦、虛擬機或Docker容器部署,實現權限隔離,即使被攻擊,也不會影響主力機的數據安全;

  • 部署時使用普通用戶賬戶,不要用管理員賬戶,進一步降低權限泄露的風險;

  • 定期運行官方安全檢測命令“Moltbot doctor”,檢查綁定地址、認證狀態,及時修復高危提示。

寫在最后:AI再便捷,也別忘記“鎖門”

Moltbot的爆紅與暴雷,其實是當前AI代理工具的一個縮影——當技術在追求“更便捷、更強大”時,安全往往會被忽視。我們追捧Moltbot,本質上是追求效率、向往更便捷的生活,但這絕不意味著要以犧牲隱私和安全為代價。就像安全專家說的:“裸跑Moltbot,就像是給第一天入職的實習生,直接開了公司的最高Root權限。”對于普通用戶來說,與其盲目跟風部署一款自己不懂的高風險工具,不如先做好安全防護;對于已經部署的用戶,一定要對照上面的建議,立即檢查自己的配置,堵住漏洞。AI的未來,必然是“便捷與安全并存”。在擁抱新技術的同時,守住安全底線,才是最理性的選擇。

最后,建議大家把這篇文章轉發給身邊正在使用Moltbot的朋友,提醒他們做好防護,避免踩坑~

(參考來源:https://docs.molt.bot/)


合作電話:18610811242

合作微信:aqniu001

聯系郵箱:bd@aqniu.com


特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
麻煩大了!馬筱梅區別對待大S孩子,張蘭哽咽落淚 律師曝筱梅猛料

麻煩大了!馬筱梅區別對待大S孩子,張蘭哽咽落淚 律師曝筱梅猛料

科普100克克
2026-03-23 00:18:55
這輩子大概率孤獨終老!00后江西小伙直言,讓母親發帖稱滿心冰涼

這輩子大概率孤獨終老!00后江西小伙直言,讓母親發帖稱滿心冰涼

火山詩話
2026-03-22 10:17:08
心酸!深圳大廠程序員失業一年,月薪從5萬降到1.5萬,還沒人要!

心酸!深圳大廠程序員失業一年,月薪從5萬降到1.5萬,還沒人要!

川渝視覺
2026-03-22 22:35:14
杜蘭特談退役:屬于我的時間不多了 希望給籃球留下點自己的痕跡

杜蘭特談退役:屬于我的時間不多了 希望給籃球留下點自己的痕跡

羅說NBA
2026-03-23 06:00:46
拒采訪后又惹爭議 王鈺棟社媒連續硬剛 將罵他的海牛球迷打碼挑釁

拒采訪后又惹爭議 王鈺棟社媒連續硬剛 將罵他的海牛球迷打碼挑釁

我愛英超
2026-03-22 16:45:33
太突然!老戲骨游飆猝逝,終年57歲!

太突然!老戲骨游飆猝逝,終年57歲!

地理三體說
2026-03-20 22:43:04
人社部悄悄公布一條消息,事關養老金,家里有老人的得注意

人社部悄悄公布一條消息,事關養老金,家里有老人的得注意

社保精算師
2026-03-22 21:06:05
被絞刑處決!伊朗19歲摔跤冠軍下葬 國際奧委會回應 奧運冠軍憤怒

被絞刑處決!伊朗19歲摔跤冠軍下葬 國際奧委會回應 奧運冠軍憤怒

念洲
2026-03-23 07:49:04
注意,特斯拉 Model Y 又要迎來改款!

注意,特斯拉 Model Y 又要迎來改款!

XCiOS俱樂部
2026-03-22 18:34:49
紀實:天津一女博士得知閨蜜懷孕,用10天時間讓閨蜜命喪黃泉

紀實:天津一女博士得知閨蜜懷孕,用10天時間讓閨蜜命喪黃泉

清茶淺談
2025-02-19 15:27:54
“晚打不如早打,小打不如大打,打一個,不如拉日本一起打”。

“晚打不如早打,小打不如大打,打一個,不如拉日本一起打”。

安安說
2026-03-14 18:50:59
4S店賣一輛虧一輛?杭州經銷商:一輛官方指導價12.59萬元的車,成交價已擊穿8.4萬元

4S店賣一輛虧一輛?杭州經銷商:一輛官方指導價12.59萬元的車,成交價已擊穿8.4萬元

都市快報橙柿互動
2026-03-20 19:36:04
淪為共享單車的女色虎

淪為共享單車的女色虎

深度報
2026-03-05 22:39:27
高市早苗向廣島原子彈投放手敬獻花圈

高市早苗向廣島原子彈投放手敬獻花圈

雪中風車
2026-03-22 07:46:32
阿森納不敵曼城痛失冠軍!長文推薦:阿爾特塔絕對權力的雙刃劍!

阿森納不敵曼城痛失冠軍!長文推薦:阿爾特塔絕對權力的雙刃劍!

足球偵探
2026-03-23 08:30:07
內塔當不了總理了!以色列爆發混亂,萬人走上街頭,多地被圍

內塔當不了總理了!以色列爆發混亂,萬人走上街頭,多地被圍

共工之錨
2026-03-22 12:36:18
“沒屋頂才是有錢人標配”,大小姐跳舞視頻火了,普通人看清現實

“沒屋頂才是有錢人標配”,大小姐跳舞視頻火了,普通人看清現實

妍妍教育日記
2026-03-09 17:40:44
巨虧850億!百年光學巨頭走下神壇?從巔峰到隕落只用了二十年

巨虧850億!百年光學巨頭走下神壇?從巔峰到隕落只用了二十年

財經八卦
2026-03-22 19:15:38
這么多伊朗二代在美國,拉里賈尼的女兒已回國!克宮強烈反對斬首

這么多伊朗二代在美國,拉里賈尼的女兒已回國!克宮強烈反對斬首

鷹眼Defence
2026-03-20 18:13:40
3月22日,財政部發布重要消息,強調4個字,養老金調整敲定了嗎?

3月22日,財政部發布重要消息,強調4個字,養老金調整敲定了嗎?

有范又有料
2026-03-22 15:51:20
2026-03-23 09:12:49
安全牛 incentive-icons
安全牛
信息安全新媒體
4575文章數 5975關注度
往期回顧 全部

科技要聞

雷軍、蔡崇信最新發聲,提到同一件事

頭條要聞

牛彈琴:針對特朗普的最后通牒 伊朗徹底豁出去了

頭條要聞

牛彈琴:針對特朗普的最后通牒 伊朗徹底豁出去了

體育要聞

46歲生日快樂!巴薩全隊穿10號致敬小羅

娛樂要聞

47歲“國際章”身材走樣?讓嘲笑她的人閉嘴

財經要聞

連續暴跌 亂世黃金失靈?

汽車要聞

14.28萬元起 吉利銀河星耀8遠航家開啟預售

態度原創

教育
親子
數碼
家居
公開課

教育要聞

南京學校最新通知:晚9點,立即啟動作業“熔斷機制”!

親子要聞

弟弟嘴饞想喝可樂,姐姐溫柔拒絕,做法讓人暖心

數碼要聞

首款雙3D緩存CPU:AMD銳龍9 9950X3D2現身CPU-Z!

家居要聞

時空交織 空間綺夢

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版