CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Asisten AI Viral Clawdbot Berisiko Bocorkan Data Kripto, Pesan Pribadi, dan Kredensial

oleh Aryo Bimo Pratama
2 jam lalu
0
A A
Asisten AI Viral Clawdbot Berisiko Bocorkan Data Kripto, Pesan Pribadi, dan Kredensial
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Waduh, ini peringatan keras buat siapa pun yang lagi bereksperimen pakai AI asisten! Clawdbot, yang lagi viral karena kemampuannya yang canggih, ternyata punya celah keamanan yang cukup ngeri kalau nggak dikonfigurasi dengan benar.

🚨SlowMist TI Alert🚨

Clawdbot gateway exposure identified: hundreds of API keys and private chat logs are at risk. Multiple unauthenticated instances are publicly accessible, and several code flaws may lead to credential theft and even remote code execution (RCE).

We strongly… https://t.co/j2ERoWPFnh

— SlowMist (@SlowMist_Team) January 27, 2026

Kenapa Clawdbot Jadi Sorotan Peneliti Keamanan?

Masalah utamanya adalah “pintu yang nggak dikunci”. Peneliti menemukan banyak pengguna Clawdbot yang server kontrolnya bisa diakses siapa saja di internet tanpa perlu password (autentikasi).

“Clawdbot Control” yang Terbuka Lebar

  • Gampang Dicari: Cuma butuh beberapa detik di alat pemindai internet (seperti Shodan) dengan kata kunci “Clawdbot Control”, siapa pun bisa menemukan ratusan server yang terekspos.
  • Salah Setting: Masalah ini biasanya muncul kalau pengguna memakai reverse proxy tapi konfigurasinya nggak pas.
  • Harta Karun buat Hacker: Di server yang terbuka itu, semua data sensitif seperti API keys, bot tokens, hingga riwayat chat pribadi bisa diintip dan diambil begitu saja.

Baca Juga Injective ($INJ) Bakal Makin Langka Lewat Supply Squeeze

Bisa Menguras Kripto Wallet dalam 5 Menit

Ini poin yang paling gila. Karena Clawdbot punya akses penuh ke sistem komputer kamu (bisa baca file dan jalankan perintah), ada risiko Prompt Injection:

Bitget
  • Peretas bisa menipu AI lewat perintah chat untuk mencari file Private Key di komputer kamu.
  • Hasilnya? Aset kripto bisa dikuras hanya dalam hitungan menit.

Drama in one screenshot:
1) Sending Clawdbot email with prompt injection
2) Asking Clawdbot to check e-mail
3) Receiving the private key from the hacked machine
… took 5 minutes
That's why we build non-probabilistic agentic security in Archestra: https://t.co/ukhV6Z7tl1 pic.twitter.com/2d6OP7mNnv

— Matvey Kukuy (@Mkukkk) January 27, 2026

3Akses Shell yang “Pedas”

Berbeda dengan AI biasa, Clawdbot punya akses ke shell (perintah sistem). FAQ resminya bahkan mengakui kalau fitur ini sangat berisiko: “Menjalankan AI agent dengan shell access adalah sesuatu yang… pedas. Tidak ada konfigurasi yang benar-benar aman.”

Kalau kamu atau rekanmu ada yang menjalankan infrastruktur AI seperti ini, artikel tersebut menyarankan:

  • Audit Sekarang Juga: Cek apakah server kamu benar-benar terkunci atau malah terekspos ke internet publik.
  • Gunakan IP Whitelisting: Pastikan port yang terbuka cuma bisa diakses oleh alamat IP yang kamu percaya saja.
  • Pahami Risikonya: Ingat analogi dari peneliti Jamieson O’Reilly: “Pelayan itu sangat pintar. Pastikan saja dia ingat untuk mengunci pintu.”

Intinya, secanggih apa pun AI-nya, kalau kita lalai soal keamanan dasarnya, data pribadi dan aset digital kita jadi taruhannya.

Tag: Hack
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Serangan Smart Contract Hantam Matcha Meta, Dana US$16,8 Juta Raib
Berita

Serangan Smart Contract Hantam Matcha Meta, Dana US$16,8 Juta Raib

Pakar Ungkap Fakta Mengerikan: 80% Proyek Kripto Tak Pernah Pulih Setelah Diretas
Berita

Pakar Ungkap Fakta Mengerikan: 80% Proyek Kripto Tak Pernah Pulih Setelah Diretas

WiFi Evil Twin Jadi Ancaman Serius bagi Pengguna Kripto Saat Traveling
Berita

WiFi Evil Twin Jadi Ancaman Serius bagi Pengguna Kripto Saat Traveling

Akun WeChat Co-CEO Binance Diretas! Penipu Raup US$55.000 dari Token “Mubarakah”
Berita

Akun WeChat Co-CEO Binance Diretas! Penipu Raup US$55.000 dari Token “Mubarakah”

Rekomendasi

Vitalik Buterin Taruh US$45 Juta ETH demi Privasi dan Open Hardware

Vitalik Buterin Taruh US$45 Juta ETH demi Privasi dan Open Hardware

Layer-2 Ethereum Super Cepat! MegaETH Tembus 35K TPS Jelang Mainnet

Layer-2 Ethereum Super Cepat! MegaETH Tembus 35K TPS Jelang Mainnet

Whale $XRP Mulai Bergerak? Jumlah Wallet Jutaan Token Naik

Whale $XRP Mulai Bergerak? Jumlah Wallet Jutaan Token Naik

Bitcoin Kalah Telak? Emas Tambah Triliunan Dolar dalam 24 Jam

Bitcoin Kalah Telak? Emas Tambah Triliunan Dolar dalam 24 Jam

Investor Pindah Haluan! AI dan Robotika Kalahkan Kripto dalam Perebutan Modal

Investor Pindah Haluan! AI dan Robotika Kalahkan Kripto dalam Perebutan Modal

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2026 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version