跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

小米云设备“龙虾”被曝可提权至sudo,存内网穿透风险

1 分钟阅读阅读(183)
赞助推荐 团队协作里的 AI 办公工作台

近日,有技术用户对小米名为“龙虾”(MiMO Claw)的设备进行了安全测试。该设备底层基于阿里云环境,测试者发现可以在该环境中成功部署1Panel管理面板,并意外获取了sudo(超级用户)权限。尽管该服务当前处于NAT网络下,无法直接通过公网访问,但测试人员指出,理论上可部署frpc服务实现内网穿透,进而从外部控制该服务器。这一发现揭示了特定云环境下可能存在的安全隔离漏洞。

原文链接:Linux.do

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 小米云设备“龙虾”被曝可提权至sudo,存内网穿透风险
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型