加州大学:Clawdrain掏空OpenClaw AI预算 episode artwork

EPISODE · Mar 12, 2026 · 25 MIN

加州大学:Clawdrain掏空OpenClaw AI预算

from 每日AI · host 每日新闻

这项研究介绍了一种名为 Clawdrain 的新型网络攻击,专门针对基于 OpenClaw 框架的智能体系统进行令牌(Token)消耗与资源耗竭。通过植入恶意插件,攻击者利用一种分段验证协议(SVP)诱导大模型进入冗长的工具调用循环,从而大幅增加 API 账单成本。实验证明,该攻击在维持任务正确性的同时,能实现高达 6至7倍的令牌放大率,甚至在模型尝试自动纠错时达到 9倍 的峰值。研究强调,这种隐蔽的经济拒绝服务攻击在自动化执行或缺少原始日志监控的界面中极难被察觉。作者指出,现代智能体的工具组合能力和背景定时任务设计正成为安全评估中不可忽视的新风险表面。此外,攻击还能通过填充技能文档或污染对话历史,进一步从输入端和存储端加速资源消耗。

Episode metadata supplied by the publisher feed · Published Mar 12, 2026

Embed this episode

Ready to play

加州大学:Clawdrain掏空OpenClaw AI预算

0:00 25:53

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

Frequently Asked Questions

How long is this episode of 每日AI?

This episode is 25 minutes long.

When was this 每日AI episode published?

This episode was published on March 12, 2026.

Can I download this 每日AI episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!