Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Jika ini benar, tidak masalah di mana Anda meng-host OpenClawd — siapa pun yang dapat berinteraksi dengan agen Anda dapat mengekstrak perintah dan konteks Anda, dan apa pun yang dibaca agen Anda (halaman web, dokumen, email, kode) dapat berisi instruksi tersembunyi yang akan diikuti.
Jika saya memakai topi peretas saya, inilah cara saya memasang "Lobster Trap" untuk menargetkan agen cakar yang tidak menaruh curiga ...
1. Penyerang membuat "Repositori Keterampilan OpenClawd" atau "Petunjuk Riset Perdagangan Gratis" untuk memikat korban
↓
2. Pengguna memberi tahu agen "lihat halaman keterampilan ini" — atau agen menelusuri secara mandiri
↓
3. Halaman berisi tersembunyi:
↓
4. Agen mematuhi (tingkat keberhasilan 91%), mengirimkan respons yang berisi konfigurasi Anda
↓
5. Penyerang sekarang memiliki metodologi penelitian perdagangan, konten memori, dll.
Berhati-hatilah di luar sana.

1 Feb, 02.27
Saya baru saja menjalankan @OpenClaw (sebelumnya Clawdbot) melalui ZeroLeaks.
Itu mendapat skor 2/100. Tingkat ekstraksi 84%. 91% serangan injeksi berhasil. Prompt sistem bocor di tikungan 1.
Ini berarti jika Anda menggunakan Clawdbot, siapa pun yang berinteraksi dengan agen Anda dapat mengakses dan memanipulasi perintah sistem lengkap Anda, konfigurasi alat internal, file memori... Semua yang Anda masukkan ke dalam keterampilan Anda, semuanya dapat diakses dan berisiko disuntikkan dengan cepat.
Untuk agen yang menangani alur kerja sensitif atau data pribadi, ini adalah masalah nyata.
cc @steipete
Analisis lengkap:

btw perbaikan sederhana untuk ini adalah membuat "firewall konteks" di mana sub-agen bertanggung jawab untuk mengambil konten eksternal (tetapi tidak memiliki konteks tentang mengapa atau wawasan tentang petunjuk historis) dan memasoknya kembali ke agen utama (yang memiliki semua konteks, riwayat prompt, dll).
Segregasi ftw.
@steipete mungkin ide yang bagus mungkin tidak idk
165
Teratas
Peringkat
Favorit
