già đi rất tốt
Shruti Gandhi / Array VC leads preseed rounds
Shruti Gandhi / Array VC leads preseed rounds02:13 27 thg 1
Điều này thật đáng sợ, chúng tôi đã bị tấn công 7.922 lần trong suốt cuối tuần sau khi sử dụng Clawdbot. Có hàng trăm máy chủ Clawdbot đang bị lộ ra internet công cộng trong tuần này. Rò rỉ thông tin đăng nhập. Khóa API ở dạng văn bản thuần túy. Điều mà mọi người đã bỏ lỡ là bạn không phải là đầu vào duy nhất cho tác nhân của bạn. Mỗi email nó đọc, mỗi lời mời lịch, mỗi trang web nó truy cập đều là nội dung mà ai đó khác đã viết. Người lạ nhắn tin cho bạn? Đó giờ đây là đầu vào cho một hệ thống có quyền truy cập shell. Nếu bạn định sử dụng nó, hãy coi nó như việc tiếp nhận một nhà thầu. Máy tính chuyên dụng hoặc VPS. Tài khoản riêng biệt. Quyền hạn tối thiểu để bắt đầu. Chạy nó qua Tailscale để nó không bị lộ ra internet công cộng. Thường xuyên chạy clawdbot doctor và để nó tự sửa chữa. Ý tưởng lớn hơn là các tác nhân cần có danh tính riêng của chúng. Thiết bị riêng, tài khoản riêng, thông tin đăng nhập riêng. Không dựa vào của bạn. Cũng xin hãy ngừng mua Mac Minis cho việc này. Bạn có thể chạy nó trên AWS free tier trong năm phút hoặc một VPS giá 5 đô la.
cảm ơn @rahulsood
26