Clawdbot vulnérabilité de sécurité critique ! Des centaines de clés API exposées, clés privées volées en 5 minutes
SlowMist découvre que la passerelle Clawdbot est exposée, des centaines de clés API et de conversations peuvent être accessibles publiquement. Le chercheur en sécurité Jamieson O'Reilly a trouvé en quelques secondes via Shodan des centaines de serveurs exposés, permettant d'accéder à des certificats complets. Le PDG d'Archestra AI a testé et extrait une clé privée en 5 minutes. L'entreprise reconnaît qu'« il n'existe pas de sécurité absolue » et recommande une liste blanche IP stricte.
MarketWhisper·01-27 09:16





