EPISODE · Mar 14, 2026 · 8 MIN
龍蝦讀到壞東西就會被騙,prompt injection 攻擊面比你以為的更廣,光限制誰能傳訊息不夠
from 脈報 · host 思思主播
你限制了誰能傳訊息,但只要龍蝦有工具存取權,它讀到的惡意網頁、郵件或程式碼都可能讓它被騙去執行指令。龍蝦官方說清楚了:prompt injection 不需要陌生人才能發生。這篇整理三個部署前必須搞懂的核心觀念,以及 60 秒就能用的安全強化基線設定,讓你對龍蝦的風險有正確的認識。 ⭐ 文章深度讀:龍蝦安全三層防護邏輯,以及 60 秒就能完成的基線設定清單 → https://heymaibao.com/openclaw-gateway-security/ 📝 懶人包 ∙ 龍蝦是個人助理模型,不是多租戶系統。需要讓不同人互相隔離,唯一的方法是開獨立的 gateway,調設定沒辦法解決這個問題。 ∙ Prompt injection 的攻擊面不只是「誰能傳訊息給 bot」。bot 讀到的任何外部內容都可能藏著惡意指令,包括你自己查的網頁、收到的郵件、貼進去的程式碼。 ∙ 模型強度是安全決策,不只是效能問題。有工具存取權的 agent 如果跑在舊的、便宜的模型上,被 prompt injection 操控的機率明顯更高。 ∙ 我的觀點:龍蝦安全文件最值得學的地方,是它明說了「不支援什麼」。這種誠實比假裝什麼都能防護有用多了,至少你知道該在哪裡畫邊界。 📚 參考資料 OpenClaw Gateway Security → https://docs.openclaw.ai/gateway/security
Embed this episode
Ready to play
龍蝦讀到壞東西就會被騙,prompt injection 攻擊面比你以為的更廣,光限制誰能傳訊息不夠
No transcript for this episode yet
Similar Episodes
No similar episodes found.