我剛剛用 ZeroLeaks 對 @OpenClaw(原名 Clawdbot)進行了測試。 得分 2/100。提取率 84%。注入攻擊成功率 91%。系統提示符在第一回合就洩露了。 這意味著,如果你使用 Clawdbot,任何與你的代理交互的人都可以訪問並操縱你的完整系統提示符、內部工具配置、內存文件……你輸入到 http:/SOUL.md、http:/AGENTS.md 中的所有內容,你的技能,所有這些都可以被訪問,並面臨提示符注入的風險。 對於處理敏感工作流程或私有數據的代理來說,這是一個真正的問題。 抄送 @steipete 完整分析:zeroleaks.ai/reports/openclaw-...…
本文為機器翻譯
展示原文

來自推特
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
分享





