Aviso de Hospedagem RunLobster: Spam de Bot e Cobranças Não Autorizadas Relatados

Usuário do Reddit Relata Atividade Fraudulenta
Um usuário do Reddit publicou um alerta sobre o RunLobster (também conhecido como OpenClaw Hosting) após vivenciar o que parece ser atividade fraudulenta. O usuário relata ter encontrado spam de bots promovendo o serviço, seguido por cobranças não autorizadas no cartão de crédito.
Problemas Específicos Relatados
A fonte detalha vários problemas concretos:
- Spam de Bots: Scripts automatizados estão inundando subreddits de tecnologia e desenvolvimento com recomendações "aparentemente orgânicas" para a hospedagem OpenClaw.
- Cobranças Não Autorizadas: Imediatamente após se registrar no serviço (antes de implantar qualquer servidor), o cartão do usuário foi cobrado três vezes separadamente sem autorização.
- Sem Resposta do Suporte: Tentativas de contatar a equipe de suporte do RunLobster para reverter as cobranças não receberam resposta.
Recomendações do Usuário
O usuário do Reddit aconselha desenvolvedores a:
- Ignorar recomendações para RunClaw/RunLobster se vistas em subreddits
- Verificar extratos bancários imediatamente se já forneceram informações ao serviço
- Considerar bloquear seu cartão de crédito se foram afetados
O usuário caracteriza isso como algo que parece menos um provedor de hospedagem legítimo e mais uma operação de clonagem de cartões disfarçada como um.
📖 Read the full source: r/openclaw
👀 See Also

Vulnerabilidades de segurança expostas em aplicativo EdTech apresentado pela Lovable
Um pesquisador de segurança encontrou 16 vulnerabilidades em um aplicativo EdTech apresentado na vitrine da Lovable, incluindo falhas críticas na lógica de autenticação que expuseram 18.697 registros de usuários sem necessidade de autenticação. O aplicativo teve mais de 100 mil visualizações na vitrine da Lovable e usuários reais da UC Berkeley, UC Davis e escolas de todo o mundo.

Dados de ameaça de 91 mil interações com agentes de IA: abuso de ferramentas aumentou 6,4%, novos ataques multimodais
Análise de 91.284 interações de agentes de IA de fevereiro de 2026 mostra que o abuso de ferramentas/comandos aumentou 6,4% para 14,5%, com a escalada da cadeia de ferramentas como o padrão dominante. O envenenamento de RAG mudou para ataques de metadados (12,0%), e a injeção multimodal via imagens/PDFs surgiu em 2,3%.

Axios 1.14.1 comprometido com malware, mira fluxos de trabalho de desenvolvimento assistido por IA
A versão 1.14.1 do Axios foi comprometida em um ataque à cadeia de suprimentos que silenciosamente incorpora [email protected], um dropper de RAT ofuscado. Desenvolvedores que usam assistentes de codificação com IA, como o Claude, devem verificar imediatamente seus arquivos de bloqueio e máquinas em busca de infecção.

13 palavras no Reddit podem manipular a busca de IA: Pesquisa de Cornell
A pesquisa da Cornell mostra que um trecho de 13 palavras no Reddit ou Wikipedia pode envenenar agentes de busca de IA. Metade de todas as citações de IA vêm de sites UGC, tornando trivial para marcas injetarem conteúdo promocional.