Enligt rapporter från The Register varnar säkerhetsexperter för att verktyget framställs som en enkel konsumentprodukt, trots att det i själva verket kräver djup teknisk kunskap för att konfigureras säkert.
Ligger öppet
Bristfälliga installationer har redan resulterat i att hundratals instanser legat helt öppna på internet, vilket exponerat privata meddelanden, API-nycklar och inloggningsuppgifter för vem som helst att läsa.
Går att ladda upp skadlig kod
Problemen förvärras av sårbarheter i plattformens ekosystem. Jamieson O’Reilly, grundare av säkerhetsföretaget Dvuln, har genom tester visat att det är möjligt att ladda upp skadlig kod i tjänstens färdighetsbibliotek, Clawdhub. Eftersom plattformen saknar moderering och automatiskt litar på all uppladdad kod, riskerar användare att ovetandes installera tillägg som ger angripare full kontroll över deras data.










.jpg?w=480&action=fill&sh=c9639)












