<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      OpenClaw走紅背后:當AI助手擁有你的郵箱和硬盤訪問權

      0
      分享至


      (來源:麻省理工科技評論)

      AI 智能體在使用過程中存在諸多風險。

      例如,即便僅局限在聊天窗口內,大語言模型也會出現錯誤,表現出不當行為。一旦它們配備網頁瀏覽器、電子郵箱等可與外界交互的工具,這些錯誤帶來的后果會嚴重得多。

      這或許能解釋,為何首款實現突破的大語言模型個人助手并非出自頭部 AI 實驗室,而是由獨立軟件工程師彼得?斯坦伯格(Peter Steinberger)研發。2025 年 11 月,斯坦伯格將這款名為 OpenClaw 的工具上傳至 GitHub 平臺,今年 1 月末,該項目迅速走紅。

      OpenClaw 依托現有大語言模型,讓用戶打造定制化的個人助手。對部分用戶而言,這意味著要提交海量個人數據,包括所有的郵件記錄與硬盤內容,這一情況讓安全專家深感擔憂。OpenClaw 帶來的安全風險范圍極廣,過去幾周涌現的相關安全分析博客文章,普通人可能需要近一周時間才能全部讀完。中國政府已公開發布警告,提示 OpenClaw 存在安全漏洞

      針對這些擔憂,斯坦伯格在 X 平臺發文稱,非技術人員不應使用該軟件。他并未回應本文的置評請求。但市場對 OpenClaw 提供的功能需求明確,且這類需求并非只存在于能自主完成軟件安全檢測的人群中。所有希望涉足個人助手領域的 AI 企業,都需研發保障用戶數據安全的系統。企業需要借鑒智能體安全前沿研究的相關技術方案。

      OpenClaw 本質上是為大語言模型配備的機械外骨骼。用戶可任選一款大語言模型作為核心驅動,這款模型會獲得更強的記憶能力,還能自主設定并定期重復執行任務。與頭部 AI 企業推出的智能體產品不同,OpenClaw 智能體支持全天候運行,用戶可通過 WhatsApp 或其他即時通訊軟件與其交互。這意味著它能成為超強能力的個人助手,每天早晨用定制待辦事項提醒用戶,在用戶工作時規劃假期,空閑時開發新應用。

      但這種強大能力也伴隨相應風險。用戶若想讓 AI 個人助手管理收件箱,就需要授予其郵箱訪問權限,其中包含所有敏感信息;用戶若想讓助手代為購物,就需要提供信用卡信息;用戶若想讓助手在電腦上完成編寫代碼等任務,就需要授予其本地文件訪問權限。

      這類權限會引發多種問題。第一種是 AI 助手自身出現操作失誤,曾有用戶的 Google Antigravity 編程智能體清空了其整個硬盤。第二種是黑客通過常規黑客工具入侵智能體,竊取敏感數據或運行惡意代碼。OpenClaw 走紅的幾周內,安全研究人員已發現大量此類漏洞,缺乏安全意識的用戶會因此面臨風險。

      這兩類風險都有應對方法。部分用戶選擇在獨立電腦或云端運行 OpenClaw 智能體,避免硬盤數據被清空,其他漏洞可通過成熟的安全技術修復。

      但本文采訪的專家,重點關注一種更隱蔽的安全風險,即提示詞注入。提示詞注入本質是對大語言模型的劫持。攻擊者只需在大語言模型可能瀏覽的網頁發布惡意文本或圖片,或將這類內容發送至模型讀取的郵箱,就能操控模型按照自己的指令行動。

      若這款大語言模型擁有用戶隱私信息的訪問權限,后果會十分嚴重。多倫多大學電氣與計算機工程教授尼古拉斯?帕佩諾(Nicolas Papernot)表示,使用 OpenClaw 這類工具,就像把錢包交給街上的陌生人。頭部 AI 企業能否放心推出個人助手產品,關鍵在于其抵御此類攻擊的防護能力。

      需要明確的是,提示詞注入目前尚未引發重大安全事故,至少沒有公開的相關報道。但如今互聯網上已有數十萬 OpenClaw 智能體運行,提示詞注入會成為網絡罪犯更青睞的攻擊手段。帕佩諾表示,這類工具會促使惡意攻擊者將目標轉向更廣泛的人群。

      提示詞注入這一概念,由知名大語言模型博主西蒙?威利森(Simon Willison)在 2022 年提出,僅比 ChatGPT 發布早數月。早在當時就可預見,大語言模型普及后,會帶來全新的安全漏洞。大語言模型無法區分用戶指令與執行指令所需的數據,郵件、網頁搜索結果等內容,在模型看來都只是文本。

      因此攻擊者若在郵件中嵌入幾句話,被大語言模型誤認為用戶指令,就能操控模型執行任何操作。

      提示詞注入是棘手的難題,短期內難以徹底解決。加州大學伯克利分校計算機科學教授 Dawn Song 表示,目前業內尚未找到一勞永逸的防御方案。但眾多學術團隊正在研究該問題,已提出多種策略,未來有望實現 AI Agent 的安全應用。

      從技術角度來說,當前使用 OpenClaw 可避免提示詞注入風險,只需斷開其網絡連接。但禁止 OpenClaw 讀取郵件、管理日程、開展網絡調研,會喪失 AI Agent 的核心使用價值。防御提示詞注入的關鍵,是在阻止模型被劫持的同時,保留其正常工作的能力。

      第一種策略是訓練大語言模型,使其忽略提示詞注入。大語言模型研發的核心環節為后期訓練,研發人員會讓具備文本生成能力的模型,通過合理應答獲得正向反饋,應答失誤則接受負向反饋,逐步成為實用的助手。

      這類正向與負向反饋是象征性的,大語言模型會像動物一樣從中學習。通過這一過程,可訓練模型拒絕執行特定的提示詞注入指令。

      但這一過程需要把握平衡。若過度訓練模型拒絕注入指令,模型也會拒絕用戶的合理請求。大語言模型的行為本身存在隨機性,即便經過高效訓練,能抵御提示詞注入,偶爾仍會出現失誤。

      第二種方法是在提示詞注入攻擊到達大語言模型前進行攔截。通常會使用專用的檢測模型,判斷傳輸至目標模型的數據是否包含注入內容。但近期研究顯示,即便性能最優的檢測模型,也無法識別部分類型的提示詞注入攻擊。

      第三種策略更為復雜。該方案并非通過檢測輸入內容是否存在注入來管控數據,而是制定規則約束模型的輸出行為,避免模型執行有害操作。

      這類防御方式的部分規則十分簡單。例如限定模型僅能向預先審核的郵箱地址發送郵件,就能避免用戶信用卡信息被泄露給攻擊者。但這類規則會限制模型完成諸多實用任務,比如代為調研并聯系潛在的職業人脈。

      杜克大學電氣與計算機工程教授 Neil Gong 表示,難點在于如何精準制定這類規則,這需要在實用性與安全性之間做出平衡。

      從更廣泛的層面來看,整個智能體領域都在權衡這一平衡。智能體需要達到何種安全標準,才能兼顧實用性與安全性,專家對此觀點不一。Song 創辦的 Virtue AI 公司研發智能體安全平臺,她認為當前已能安全部署人工智能個人助手。但 Gong 表示,行業尚未達到這一水平。

      即便人工智能智能體尚未能完全抵御提示詞注入,仍有多種方法降低風險。部分技術方案也可應用于 OpenClaw。上周在舊金山舉辦的首屆 ClawCon 活動上,斯坦伯格宣布已聘請安全人員參與該工具的研發。目前 OpenClaw 仍存在安全漏洞,但這并未打消眾多熱衷用戶的使用熱情。

      喬治?皮克特(George Pickett)是 OpenClaw GitHub 倉庫的志愿維護者,也是該工具的愛好者。他采取了多項安全措施保障使用安全,在云端運行工具,避免硬盤被誤刪,同時設置防護機制,防止他人接入自己的智能助手。

      但他并未采取專門措施防范提示詞注入。他知曉這一風險,卻未看到相關攻擊事件的報道。皮克特表示,或許這種想法很不明智,但自己不太可能成為首個被攻擊的目標。

      https://www.technologyreview.com/2026/02/11/1132768/is-a-secure-ai-assistant-possible/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      任正非:“還過個屁年”

      任正非:“還過個屁年”

      深度報
      2026-02-20 22:07:32
      必須放開外援!中超亞足聯積分東亞第9:國足或被泰國超越

      必須放開外援!中超亞足聯積分東亞第9:國足或被泰國超越

      邱澤云
      2026-02-21 19:13:39
      王濛表態:只要祖國需要,我隨時到場,敢簽保2塊金牌的生死狀

      王濛表態:只要祖國需要,我隨時到場,敢簽保2塊金牌的生死狀

      風過鄉
      2026-02-21 09:09:53
      驚掉下巴!陳曉從暴瘦“大叔”秒變中式大帥哥,咋做到的?

      驚掉下巴!陳曉從暴瘦“大叔”秒變中式大帥哥,咋做到的?

      可樂談情感
      2026-02-22 00:10:10
      親批處決張子善劉青山后,毛主席數次發問李銀橋:你有沒有貪污?

      親批處決張子善劉青山后,毛主席數次發問李銀橋:你有沒有貪污?

      大運河時空
      2026-02-19 07:25:03
      一周30萬英鎊,薩卡憑什么拿頂薪?曝阿森納中場核心很不滿

      一周30萬英鎊,薩卡憑什么拿頂薪?曝阿森納中場核心很不滿

      體育世界
      2026-02-21 12:31:08
      這部被禁的國產片,憑什么在國外獲獎無數?

      這部被禁的國產片,憑什么在國外獲獎無數?

      霹靂炮
      2026-01-21 20:46:55
      “中俄伊軍演”直到最后一刻,伊朗也沒等到中國的軍艦?

      “中俄伊軍演”直到最后一刻,伊朗也沒等到中國的軍艦?

      東極妙嚴
      2026-02-21 16:33:23
      高德和交警聯網了嗎?網友:高德敢聯網,就會失去大量客戶

      高德和交警聯網了嗎?網友:高德敢聯網,就會失去大量客戶

      夜深愛雜談
      2025-12-15 23:14:05
      體壇名將放棄中國國籍,轉為美國國籍,14歲時在亞運會創造歷史

      體壇名將放棄中國國籍,轉為美國國籍,14歲時在亞運會創造歷史

      米修體育
      2026-01-24 12:47:31
      中國男人不行?4年前賈宗洋摔了 4年后2人摔了 2次都是徐夢桃安慰

      中國男人不行?4年前賈宗洋摔了 4年后2人摔了 2次都是徐夢桃安慰

      念洲
      2026-02-21 19:37:49
      為什么消費降級了,景區卻人山人海游客爆棚?

      為什么消費降級了,景區卻人山人海游客爆棚?

      望岳
      2026-02-21 18:35:35
      美國啟動中國行動計劃,驅趕華裔科學家用印度人替代后,后果初顯

      美國啟動中國行動計劃,驅趕華裔科學家用印度人替代后,后果初顯

      鳶飛九天
      2026-02-13 21:48:00
      退休族必須牢記的八項注意,最后一項很多老人都忽略了,建議收藏

      退休族必須牢記的八項注意,最后一項很多老人都忽略了,建議收藏

      暖風吹過竹林
      2026-02-05 12:56:52
      中央明確!退休新規實施后,公務員及事業編制,不能延遲退休嗎?

      中央明確!退休新規實施后,公務員及事業編制,不能延遲退休嗎?

      另子維愛讀史
      2026-02-08 21:13:03
      李亞鵬大理孤單過年,和大冰坐馬路邊聊天煙不離手,自稱也想流浪

      李亞鵬大理孤單過年,和大冰坐馬路邊聊天煙不離手,自稱也想流浪

      老韁科普
      2026-02-21 16:22:33
      補時絕平切爾西,弗萊明:紅牌是關鍵轉折點;本可以帶走三分

      補時絕平切爾西,弗萊明:紅牌是關鍵轉折點;本可以帶走三分

      懂球帝
      2026-02-22 01:54:13
      女籃大換血!5人出局太震驚,是重生還是冒險?

      女籃大換血!5人出局太震驚,是重生還是冒險?

      卿子書
      2026-02-21 08:44:55
      亞伯拉罕:英超爭冠?我們距離榜首并不遠,誰知道會發生什么

      亞伯拉罕:英超爭冠?我們距離榜首并不遠,誰知道會發生什么

      懂球帝
      2026-02-22 01:54:13
      亞朵,擠滿偷偷開房的成年人

      亞朵,擠滿偷偷開房的成年人

      廣告案例精選
      2025-10-03 15:00:51
      2026-02-22 03:47:03
      DeepTech深科技 incentive-icons
      DeepTech深科技
      麻省理工科技評論獨家合作
      16298文章數 514629關注度
      往期回顧 全部

      科技要聞

      智譜上市1月漲5倍,市值超越京東、快手

      頭條要聞

      貝加爾湖7名遇難者身份全部確認 1家4口僅1人生還

      頭條要聞

      貝加爾湖7名遇難者身份全部確認 1家4口僅1人生還

      體育要聞

      徐夢桃:這是我第一塊銅牌 給我換個吉祥物

      娛樂要聞

      黃曉明澳門賭博輸十幾億 本人親自回應

      財經要聞

      一覺醒來,世界大變,特朗普改新打法了

      汽車要聞

      比亞迪的“顏值擔當”來了 方程豹首款轎車路跑信息曝光

      態度原創

      本地
      藝術
      旅游
      親子
      數碼

      本地新聞

      春花齊放2026:《駿馬奔騰迎新歲》

      藝術要聞

      他的肖像畫和人體畫,竟讓人贊嘆不已!

      旅游要聞

      上海的氣韻 | 馬上啟程來上博,博物館里過大年

      親子要聞

      中韓寶寶得要從小灌輸中國文化 真正的年味是什么?

      數碼要聞

      物理銷毀SSD:結果根本沒貫穿PCB!直接就扔到垃圾桶了

      無障礙瀏覽 進入關懷版