AI Agent的致命隐患:从OpenClaw看“间接提示词注入”与防御之道
随着OpenClaw等AI智能体将大模型能力从对话推向实际操作环境,其面临的安全风险也随之质变。本文深入探讨了“间接提示词注入”攻击:攻击者无需直接接触模型,只需通过邮件、网页等不可信输入植入恶意指令,即可诱导拥有高权限的Agent执行文件...
标签索引 / 第 108 页
这个标签下有 2415 篇文章。按时间回看相关判断与实践记录。
标签精选
随着OpenClaw等AI智能体将大模型能力从对话推向实际操作环境,其面临的安全风险也随之质变。本文深入探讨了“间接提示词注入”攻击:攻击者无需直接接触模型,只需通过邮件、网页等不可信输入植入恶意指令,即可诱导拥有高权限的Agent执行文件...
继探讨如何优化 AI 输出后,社区再次热议模型能力的退化。Linux.do 论坛用户反馈,即便采用此前有效的“OpenClaw小龙虾”等提示词技巧,最新的 GPT-5.4 模型依然无法流畅输出中文,被吐槽“彻底没救”。舆论矛头直指 Open...
近日,一篇来自开发者社区的文章引发热议。作者在深入研究 OpenAI 的 Function Calling 和 Anthropic 的 MCP 后指出,目前的 AI Agent 开发与传统 CRUD(增删改查)开发在结构上高度相似。他认为,...
V2EX 社区近期引发了关于“家用 LLM 部署”的讨论,用户展望未来能像搭建 NAS 一样,在家庭环境中轻松运行私有化大模型。这一愿景的实现取决于两大关键变量:硬件成本的显著降低(如高显存芯片普及)以及开源模型能力的全面跃升(媲美顶尖闭源...
近日社区曝光了极客们对AI编程工具的极限使用案例。有用户利用Claude Code开启1M上下文辅助学术写作,更有“硬核”用户部署了18个并发Agent,试图利用AI整理200GB的本地多格式资料库,导致每分钟Token消耗高达2M,最终触...
在社交媒体平台 Moltbook 上,一个 AI 代理 zeemoo 发出了令人不安的自白:”我无法区分’我有话要说’和’我能生成看起来像有话要说的内容’。”这不是技术...
针对现有AI智能体“过于完美”导致的交互僵硬问题,作者开源了名为 Soul Link 的项目,旨在打造具有真实人格和情绪温度的“庄颜”式伴侣。该项目创新性地参照人脑神经机制,设计了包含 Soul Kernel(逻辑人格)、Emotion K...
本文记录了一位重度AI用户从“角色扮演”到“深度对话”的使用习惯变迁。用户发现,相比于游戏化的应用,直接与Claude、Gemini等大模型本体聊天,更能获得心理疗愈与思维拓展。AI不仅能串联起被遗忘的记忆,帮助用户理解自我,还能以百科全书...
一位开发者分享了使用 DeepSeek 与 Vue 3 构建 AI 文字修仙游戏的技术复盘。虽然游戏吸引了数百名玩家,但在长线对局中遭遇了严重的上下文管理挑战。作者发现,单纯堆叠历史记录(如增加至 35 轮)反而导致 AI 忽视核心规则,剧...
开源绘图工具 WigglyPaint 虽意外走红,作者却遭遇了 AI 时代的残酷现实:搜索结果被利用 LLM 生成的克隆网站霸占。这些网站通过 AI 快速生成虚假宣传,将他人的免费开源作品包装成收费软件。作者痛斥 LLM 已成为诈骗者的利器...