Предупреждение о хостинге RunLobster: Сообщено о спаме ботами и несанкционированных списаниях

Пользователь Reddit сообщает о мошеннической деятельности
Пользователь Reddit опубликовал предупреждение о RunLobster (также известном как OpenClaw Hosting) после того, как столкнулся с тем, что выглядит как мошенническая деятельность. Пользователь сообщает о встрече со спам-ботами, рекламирующими сервис, за которым последовали несанкционированные списания с кредитной карты.
Сообщённые конкретные проблемы
Источник описывает несколько конкретных проблем:
- Спам-боты: Автоматизированные скрипты заполняют технические сабреддиты и сабреддиты для разработчиков «органично выглядящими» рекомендациями по использованию хостинга OpenClaw.
- Несанкционированные списания: Сразу после регистрации в сервисе (до развёртывания каких-либо серверов) с карты пользователя было совершено три отдельных списания без его разрешения.
- Отсутствие ответа от поддержки: Попытки связаться со службой поддержки RunLobster для отмены списаний не получили ответа.
Рекомендации пользователя
Пользователь Reddit советует разработчикам:
- Игнорировать рекомендации по использованию RunClaw/RunLobster, если они встречаются в сабреддитах
- Немедленно проверять выписки по банковскому счёту, если они уже предоставили информацию сервису
- Рассмотреть возможность блокировки кредитной карты, если они пострадали
Пользователь характеризует это как деятельность, которая выглядит не столько как легитимный хостинг-провайдер, сколько как операция по скиммингу кредитных карт, замаскированная под таковую.
📖 Read the full source: r/openclaw
👀 Смотрите также

Критическая уязвимость удаленного выполнения кода (RCE) в библиотеке protobuf.js
Критическая уязвимость удаленного выполнения кода в protobuf.js версий 8.0.0/7.5.4 и ниже позволяет выполнять JavaScript-код через вредоносные схемы. Исправления доступны в версиях 8.0.1 и 7.5.5.

Функция использования компьютера от Anthropic вызывает блокировку управления в реальном тесте.
Anthropic внедрила возможности использования компьютера, и во время реализации механизмов управления сработал порог риска, который привёл к режиму БЛОКИРОВКИ, заблокировав все операции изменения, включая работу самого оператора по управлению.
Израильский фейковый аналитический центр атакует ИИ-чатботов с помощью SEO-отравления
Израиль создал фейковый аналитический центр, Ганноверский институт, опубликовавший более 100 статей, оптимизированных для ИИ, чтобы влиять на чат-ботов, таких как Claude и Gemini. Статьи имитируют авторитетные отчеты аналитических центров с цитатами, вероятно, для формирования ответов ИИ о конфликте Израиля и Палестины.

Аудит безопасности выявил уязвимости в эталонных серверах MCP компании Anthropic, которые создают риски, связанные с генерацией ложных данных.
Аудит безопасности 100 пакетов серверов MCP показал, что 71% получили оценку F, включая официальные референсные реализации Anthropic для GitHub и файловой системы. Аудит выявил Уязвимости на основе Галлюцинаций, которые создают бреши в безопасности и тратят токены через циклы рассуждений.