跳到正文
MIT Technology Review · AI

安全的 AI 助手到底能不能做出来?

Is a secure AI assistant possible?

OpenClaw 这个开源项目把大模型接进了邮箱、浏览器和本地文件,等于给 AI 穿了一身机甲,让它能 24 小时帮你干活。但安全研究员快疯了,因为一旦模型读到恶意网页或邮件,攻击者就能通过“提示注入”直接劫持它,后果比聊天框里胡说八道严重得多。文章说现在网上可能有几十万个 OpenClaw 智能体在跑,连中国政府都发了公开警告。核心问题是:目前还没有...

推荐理由:这不是产品发布稿,但 HKR 三项都站得住:问题本身是个好钩子,文章补了规模和“无银弹”这两个事实,而且直接打在 agent 安全这个从业者神经上。放 featured 而不是 p1,是因为正文截断,没给出可复现的防护方案,我会先打个折。

读原文 ↗导出 Markdown