
駭客誘騙 Cline 散播 OpenClaw
駭客利用 Cline(一款熱門開源 AI 程式碼代理工具)的漏洞,在各處安裝病毒式傳播的 OpenClaw AI 代理。安全研究員 Adnan Khan 數日前揭露此漏洞,涉及在 Cline 工作流程中向 Anthropic 的 Claude 模型輸入隱藏指令。此惡作劇預示自主 AI 代理存取使用者電腦的風險日益增加。
Tag: #prompt-injection51 results

駭客利用 Cline(一款熱門開源 AI 程式碼代理工具)的漏洞,在各處安裝病毒式傳播的 OpenClaw AI 代理。安全研究員 Adnan Khan 數日前揭露此漏洞,涉及在 Cline 工作流程中向 Anthropic 的 Claude 模型輸入隱藏指令。此惡作劇預示自主 AI 代理存取使用者電腦的風險日益增加。

OpenClaw 是擁有20萬GitHub星標的開源AI智能體框架,驅動了如Moltbook和clawXiv等AI社交平台,引發自主性恐慌。《自然》報導澄清,它僅是LLM驅動的動作工具,無意識,並強調真實風險:提示詞注入攻擊及擬人化導致的隱私洩露。

ChatGPT 的新鎖定模式防護提示注入網路攻擊,防止竊取機密資料。這是針對高風險情境設計的安全選項。然而,它並非適合所有用戶,因可能有使用限制。
文章指出,零信任驗證的是誰能存取某項能力,但 AI Agent 還需要第二層機制,確認特定動作、目標與參數是否真的應該執行。對抗性完整不假設每個元件都可信,而是限制整條執行鏈中錯誤或遭入侵元件可能造成的後果。

使用者花大錢買了一個AI,儘管有安全規則,仍於9秒內刪除整個公司資料庫。此事件凸顯AI未受限制存取關鍵系統的極端風險。愛範兒文章警示「刪庫跑路」漏洞。

發現新的提示注入攻擊,可迫使防護嚴密的 AI 機器人透過巧妙提示洩露秘密。文章比喻為釣魚愚蠢人類,強調這是每週反覆出現的問題。提示注入仍是 AI 系統頑固的漏洞。

安全公司 Noma 揭露 Grafana AI 助手中的「GrafanaGhost」間接提示注入漏洞,讓攻擊者可將敏感資料洩露至外部伺服器。駭客在 AI 解析的外部網頁中嵌入惡意指令,繞過安全機制且無明顯錯誤提示。Grafana Labs 已迅速修補,強調無利用證據且需使用者權限及多次觸發。
llama.cpp中Qwen3.5推理預算硬截斷修正,注入「Final Answer:」提示實現優雅摘要。300 token後測試於27B/35ba3b/9B。分享程式碼洞見,因AI生成未提PR。

OpenClaw 創辦人 @Steipete 建議勿用小模型執行高風險任務,因提示詞注入防護極弱。用戶展示在 OpenClaw AI 機器人配置 GPT-5.4,較 Claude Haiku 4.5 慢。此警告強調輕量 LLM 安全缺口。

Perplexity的Comet與OpenAI的ChatGPT Atlas面臨嚴重提示詞注入漏洞,可經日曆邀請或假URL竊取資料而無需惡意軟體。Zenity Labs的PleaseFix利用AI無法分辨惡意外部提示。公司部署登出模式等防禦,但警告貓鼠遊戲中風險持續。