Clawdbot/Moltbot - viral i katastrofa bezpieczeństwa w jednym
Open-source'owy Clawdbot (przemianowany na Moltbot po interwencji Anthropic) stał się viralem: pełny dostęp do systemu przez Telegram, WhatsApp, Signal przy prostej instalacji.
Security researchers odkryli setki niezabezpieczonych instancji. Domyślna konfiguracja za reverse proxy pomija autentykację – efekt:
- publiczny dostęp do API keys i rozmów
- niektóre instancje dają root access
Lekcja: "Działa" nie znaczy "jest bezpieczne". Szczególnie z agentami.
