TechFlow 소식에 따르면, 1월 27일 스로우미스트(SlowMist)의 최고 정보보안 책임자(Chief Information Security Officer)인 23pds가 X 플랫폼에 게시한 글에서 Clawdbot 게이트웨이가 노출 위험을 안고 있으며, 수백 개의 API 키와 1대1 대화 기록이 공격에 취약하다고 밝혔다. 인증되지 않은 인스턴스가 인터넷에 노출되어 있고, 여러 코드 결함이 존재해 자격 증명 탈취 및 원격 코드 실행(RCE)이 가능하다.
즐겨찾기 추가
소셜 미디어 공유




