K8凯发(中国)

证券简称:K8凯发(中国) 证券代码:002212
7x24小时服务: 400-777-0777

AI助手工具Clawdbot一夜爆红,底层安全问题不容忽视

当前流行的AI助手工具Clawdbot正在社交媒体上快速扩散,这个带着龙虾Logo的Clawdbot 有何特别?

AI助手工具Clawdbot一夜爆红,底层安全问题不容忽视

发布时间:2026-02-02
浏览次数:3279
分享:

当前流行的AI助手工具Clawdbot正在社交媒体上快速扩散,这个带着龙虾Logo的Clawdbot 有何特别?

官网介绍显示:这是一个“有灵魂”的AI助手,可以帮用户发送电子邮件、办理航班值机、管理手机中的电子日历,并且可以接入用户常用的任何聊天APP,所有的操作均可顺利获得 WhatsApp、Telegram等平台完成,用户只需顺利获得对话,就能操控设备自动执行各类任务。

现在Clawdbot已融入企业微信、飞书、Telegram、WhatsApp等日常高频使用的通讯软件,真正渗透到工作与生活场景中。“人在外面聚餐,电脑上有份PPT文件马上要发给客户,以前就只有赶紧回家然后转换成PDF发送,用了Clawdbot就可以在飞书里给它安排工作:把桌面上的xxx.ppt文件转换成pdf,然后发给xxx。Clawdbot代表了个人 AI助手从“对话工具”迈向“可执行系统”的关键跨越。

有不少人为了让Clawdbot24小时在线运行,专门去下单了一台苹果Mac mini。不过,对于多数用户来说,更方便的方式仍是云端部署:无需硬件与复杂运维,这也正是很多知名厂商纷纷接入Clawdbot的原因。

然而,Clawdbot也并非十全十美,在未爆出漏洞之前,已经有很多用户发现了不少安全隐患。由于很多普通用户在安装Clawdbot时未做安全防护部署,这个拥有极高系统权限和本地所有数据的“AI助手”很可能成为黑客突破口,或者自己直接制造出麻烦。

麻烦来了

1月29日,Clawdbot爆出的漏洞显示:Clawdbot在本地化部署后的默认配置会导致服务暴露在公共互联网上,这导致攻击者会利用漏洞窃取敏感用户数据。

越来越多的安全研究组织表示:当前全球公开的Clawdbot相关资产已达8000余个,其开放的服务端口可轻易获取,普遍未配置安全策略。这表示这个一夜爆红的AI助手,正成为网络攻击者的优选目标。

漏洞分析:认证逻辑与部署模式的交互问题

在Clawdbot默认本地开发配置中,来自localhost的连接会被自动批准而无需进一步验证。当用户使用反向代理环境时,所有传入流量看似都来自127.0.0.1。这一架构特性导致外部请求被错误归类为本地流量,从而绕过认证并允许执行任意命令。这是较为典型的认证逻辑与部署模式之间的交互问题。

漏洞危害:数据泄露与系统权限

攻击者可顺利获得提示词注入取得本地数据的操纵权限,进而实现对数据的提取和删除。有的使用者还发现自己的Mac mini部署Clawdbot后,CPU占用率异常飙高,随即发现黑客留下的勒索信息或加密货币挖矿程序。

由此可见,造成这一后果的根本原因在于其“权限最大化”的底层设计逻辑。用户从打开聊天窗口,输入指令的那一刻起,Clawdbot就代替用户成为了“主理人”,它拥有所有应用、系统和文件的操作、修改、删除权限,甚至还包括用户的社交帐号和支付帐号权限,这其中的风险不言而喻。

官方修复措施

现在Clawdbot官方已经做出更新:网关身份验证模式“none”已被移除,网关现在需要令牌或密码。用户需关注和查阅最新安全规范以强化防御。

安全建议

● 对于个人用户

根据以上分析结果我们不难看出,Clawdbot作为个人用户的“助手”,的确具备帮助用户处理一切事务的能力,但享受技术红利的前提是需要用户自担风险。如果用户想让Clawdbot作为生产力工具部署到自己的公司内网中,需要充分评估它能活动的“范围”和可能取得的权限。特别是在一些对信息化管理较为严格的企业和组织中,这样的行为无异于埋下了一颗可能随时引爆的“定时炸弹”。

● 对于企业管理者

针对AI助手及各类流行的AI Agent、AI MCP及skill等大模型应用,K8凯发(中国)建议企业要建立新技术引入的风险评估机制,明确在未经过充分评估前,禁止在公司内网中部署安装和应用。如果需要使用大模型助手类应用工具进行研发及技术测试,要遵从“权限最小化”原则,严格控制服务端口开放策略和系统帐号权限,使其尽量在风险可控的范围内运行。

客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@gujialock.com

扫码关注