CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

29. siječnja 2026, 20:18

Hakeri napali Clawdbot: gotovo 8.000 pokušaja prodora u 48 sati

Propusti u Clawdbotu u 48 sati pretvorili su se u tisuće napada, a infostealeri RedLine, Lumma i Vidar već ciljaju nezaštićene instance.

min. čitanja

XFacebookWhatsApp

Sigurnosni nedostatci u novom AI agentu Clawdbot pretvorili su se iz teorijske prijetnje u konkretne napade u samo dva dana. Inženjeri su otkrili da njegov MCP-sloj ne zahtijeva obveznu autentifikaciju, dopušta ubacivanje zlonamjernih naredbi u zadatke (prompt injection) i – po dizajnu – daje udaljeni pristup ljusci.

Istraživači su u roku od 48 sati potvrdili sva tri vektora napada i pronašli dodatne ranjivosti. Istodobno su se zlonamjerni programi RedLine, Lumma i Vidar počeli usmjeravati na Clawdbotove poslužitelje, i to prije nego što su mnogi sigurnosni timovi uopće bili svjesni da se agent pokreće u njihovim okruženjima.

Najglasnije upozorenje stiglo je od Shruti Gandhi, glavne partnerice u fondu Array VC, čiji je internetski primjerak Clawdbota pretrpio 7 922 pokušaja upada tijekom vikenda. „This is so scary we were attacked 7,922 times over the weekend after using Clawdbot. There are hundreds of Clawdbot servers exposed to the open internet this week. Credential dumps. API keys in plaintext.”

Napadači masovno pretražuju mrežu u potrazi za nenadziranim Clawdbot instancama. Budući da su vjerodajnice i API ključevi često ostavljeni u čistom tekstu, dovoljno je jednim ulazom preuzeti potpunu kontrolu nad sustavom. Stručnjaci savjetuju hitno isključivanje javnog pristupa AI agentu, uvođenje višefaktorske autentifikacije i ograničavanje ovlasti ljuske dok proizvođač ne objavi zakrpu.

#shruti-gandhi#array-vc#redline#lumma#vidar
View post on X

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Internet kognicije: Outshift predlaže kako da AI agenti konačno surađuju, a ne samo razmjenjuju poruke
Outshift, inovacijski ogranak Cisca, nudi koncept „Interneta kognicije” kako bi AI agenti dijelili namjeru i kontekst, a ne samo podatke.

min čitanja

Više

Tehnologija

Yann LeCun kreće u novu AI avanturu: „Svi su se navukli na LLM-ove, a to nije put do istinske inteligencije”
Nakon odlaska iz Mete, Yann LeCun najavljuje startup koji će, kaže, zaobići ograničenja velikih jezičnih modela i ponuditi drukčiji put prema umjetnoj općoj inteligenciji.

min čitanja

Više

Tehnologija

Maturanti uronili u laboratorije: Tehnički fakultet Rijeka otvara vrata budućim STEM stručnjacima
Dvodnevni DOL2026 okupio je 450 maturanata iz 13 škola, predstavio projekt vrijedan 840 tisuća eura i otvorio vrata najmodernijim STEM laboratorijima u Rijeci.

min čitanja

Više

Tehnologija

AI plišani dinosaur izložio 50 000 dječjih razgovora
Sigurnosni stručnjaci otkrili su da je web-portal igračke Bondu omogućio pristup desecima tisuća transkripata dječjih razgovora, otvarajući pitanja o privatnosti i zaštiti podataka u AI igračkama.

min čitanja

Više

Tehnologija

Šef Nvidije Jensen Huang u opuštenom obilasku Kine
Prizori izvršnog direktora Nvidije kako biciklira Šangajem i ruča u skromnom restoranu u Shenzhenu oduševili su kineske prolaznike i društvene mreže.

min čitanja

Više

Tehnologija

Nizozemski nadzornik za zaštitu podataka zvoni na uzbunu zbog gubitka tehnološkog suvereniteta
AP traži hitnu strategiju i nizozemski državni oblak nakon najave američkog preuzimanja DigiD-a.

min čitanja

Više

Tehnologija

Kineski Gestala želi spojiti mozak i računalo ultrazvukom, bez ikakvih implantata
Startup iz Chengdua najavljuje ultrazvučno sučelje mozak-računalo za ublažavanje kronične boli i druge neurološke poremećaje, bez invazivnih implantata.

min čitanja

Više

Tehnologija

SeaArt otvara SeaVerse, platformu koja spaja generativnu umjetnu inteligenciju i zajednicu
Japanski SeaArt lansirao je SeaVerse, platformu koja korisnicima nudi stvaranje, dijeljenje i monetizaciju AI-generiranih radova, oslanjajući se na već uspješan model zajednice SeaArt AI.

min čitanja

Više

Tehnologija

Francuski ured za zapošljavanje kažnjen s 5 milijuna eura zbog golemog curenja podataka
CNIL je kaznio France Travail s 5 milijuna eura nakon što je curenje podataka ugrozilo 36,8 milijuna registriranih građana.

min čitanja

Više

Tehnologija

Kina želi lansirati „svemirski oblak” i preseliti obradu umjetne inteligencije u orbitu
CASC u petoljetki najavio podatkovne centre za AI u orbiti, pogonjene solarnom elektranom od barem 1 GW.

min čitanja

Više

Najčitanije

Politika

Trump tvrdi da je uvjerio Putina na tjedan dana primirja zbog hladnoće
Trump kaže da je telefonski uvjerio Putina na tjedan dana obustave napada, dok u Zaporižju ruski dronovi odnose nove žrtve.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524By Пресс-служба Президента РФ - https://www.thetimes.com/world/europe/article/emmanuel-macron-rebrands-himself-as-anti-russia-hawk-to-german-fury-dlplhbbzs (indirectly, this is identical in framing, slightly different color, higher res), CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=155844791

min čitanja

Više

Najnovije

Lifestyle

Springsteen objavio žestoku protestnu pjesmu „Streets of Minneapolis”

Tehnologija

Internet kognicije: Outshift predlaže kako da AI agenti konačno surađuju, a ne samo razmjenjuju poruke

Politika

Zastoj u Senatu prijeti djelomičnom blokadom vlade SAD-a

Sport

Crvi u kaši, plastika u bolonjezu: hrvatske rukometaše na Euru dočekala šokantna prehrana

Politika

Crvene kape iglom protiv ICE-a

Vijesti

Brzi odlazak: Kevin Couch dao ostavku samo dva tjedna nakon imenovanja u Trump-Kennedy Centeru

Politika

Kallas optužila Moskvu da zimu pretvara u oružje, EU šalje 500 generatora Ukrajini

Politika

Poziv na savez srednjih sila protiv Trumpove „nove igre”

Lifestyle

Nuša u novoj sezoni Gospodina Savršenog privlači pozornost: „Volim se raspravljati, pa zašto ne bih na tome zaradila?”

Vijesti

Bjelovarčanin pogodio „ništa” i osvojio 80 tisuća eura

Vijesti

Gust dim nad Pazinom zbog ilegalnog spaljivanja plastike