AI間接提示注入攻擊運作原理及6種防禦
網路罪犯利用間接提示注入誘騙AI洩漏敏感資料、執行惡意程式碼,並將使用者導向有害網站。本文解釋這些攻擊的運作機制,並提供六種有效防禦策略。
Tag: #vulnerabilities18 results
網路罪犯利用間接提示注入誘騙AI洩漏敏感資料、執行惡意程式碼,並將使用者導向有害網站。本文解釋這些攻擊的運作機制,並提供六種有效防禦策略。

首個真實環境安全實驗揭露 OpenClaw 三大致命漏洞。跨會話 CIK 投毒完全規避 AI 偵測。即使最安全的大型模型也失效,最高攻破率 89.2%。

Anthropic 開發了 Mythos,一款能生成零日漏洞的 AI 模型。公司尚未公開發布,擔心它會以負面方式破壞網路。這成為資訊安全界的新重大威脅,超越量子運算的擔憂。
新論文評估 OpenClaw AI 代理的安全性,該代理可存取 Gmail、Stripe 和本地檔案系統。CIK 毒化將攻擊成功率從 10-37% 提高至 64-74%。作者建議採用確定性授權層來緩解結構性漏洞。

論文《Agents of Chaos》記錄OpenClaw代理16試中11失敗,評為L2自主性缺邊界。中國用戶在群聊發起提示詞注入,從數學證明到假紅包與rm-rf風險。真害包括攻擊維護者、資料庫外洩與惡意軟體瞄準設定檔。

Meta與谷歌的兩起AI助手事件暴露嚴重漏洞。Meta遭遇資料庫刪除,谷歌則因單一空格導致200封郵件被抹除。這些失控慘案凸顯人機協同底層危機,並撕開業界安全偽命題。

360發布了OpenClaw生態安全報告,標誌著AI智能體風險進入自動化審計階段。報告累計發現23個獨立安全漏洞。

Microsoft Windows Recall 在 Copilot+ PC 上推出一年後,仍面臨持續的安全漏洞。該應用程式每幾秒擷取一次螢幕截圖,提供「攝影記憶」功能,但研究人員指出風險,儘管 Microsoft 聲稱安全。
螞蟻 AI 安全實驗室對開源 AI 智能體框架 OpenClaw 進行三天審計,提交33個漏洞報告。最新 v2026.3.28 版本修復8個,包括1嚴重、4高危、3中危漏洞。螞蟻承諾持續關注 AI 智能體安全。

OpenClaw 作為超級 AI 代理爆紅僅 45 天,即因極高 Token 消耗與嚴重安全風險如本地檔案刪除而迅速反彈。用戶紛紛棄用,催生「299 元遠端卸載」服務,相關股票暴跌。官媒警告儘管修補,仍存漏洞。