<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      OpenClaw走紅背后:當(dāng)AI助手擁有你的郵箱和硬盤訪問(wèn)權(quán)

      0
      分享至


      (來(lái)源:麻省理工科技評(píng)論)

      AI 智能體在使用過(guò)程中存在諸多風(fēng)險(xiǎn)。

      例如,即便僅局限在聊天窗口內(nèi),大語(yǔ)言模型也會(huì)出現(xiàn)錯(cuò)誤,表現(xiàn)出不當(dāng)行為。一旦它們配備網(wǎng)頁(yè)瀏覽器、電子郵箱等可與外界交互的工具,這些錯(cuò)誤帶來(lái)的后果會(huì)嚴(yán)重得多。

      這或許能解釋,為何首款實(shí)現(xiàn)突破的大語(yǔ)言模型個(gè)人助手并非出自頭部 AI 實(shí)驗(yàn)室,而是由獨(dú)立軟件工程師彼得?斯坦伯格(Peter Steinberger)研發(fā)。2025 年 11 月,斯坦伯格將這款名為 OpenClaw 的工具上傳至 GitHub 平臺(tái),今年 1 月末,該項(xiàng)目迅速走紅。

      OpenClaw 依托現(xiàn)有大語(yǔ)言模型,讓用戶打造定制化的個(gè)人助手。對(duì)部分用戶而言,這意味著要提交海量個(gè)人數(shù)據(jù),包括所有的郵件記錄與硬盤內(nèi)容,這一情況讓安全專家深感擔(dān)憂。OpenClaw 帶來(lái)的安全風(fēng)險(xiǎn)范圍極廣,過(guò)去幾周涌現(xiàn)的相關(guān)安全分析博客文章,普通人可能需要近一周時(shí)間才能全部讀完。中國(guó)政府已公開(kāi)發(fā)布警告,提示 OpenClaw 存在安全漏洞

      針對(duì)這些擔(dān)憂,斯坦伯格在 X 平臺(tái)發(fā)文稱,非技術(shù)人員不應(yīng)使用該軟件。他并未回應(yīng)本文的置評(píng)請(qǐng)求。但市場(chǎng)對(duì) OpenClaw 提供的功能需求明確,且這類需求并非只存在于能自主完成軟件安全檢測(cè)的人群中。所有希望涉足個(gè)人助手領(lǐng)域的 AI 企業(yè),都需研發(fā)保障用戶數(shù)據(jù)安全的系統(tǒng)。企業(yè)需要借鑒智能體安全前沿研究的相關(guān)技術(shù)方案。

      OpenClaw 本質(zhì)上是為大語(yǔ)言模型配備的機(jī)械外骨骼。用戶可任選一款大語(yǔ)言模型作為核心驅(qū)動(dòng),這款模型會(huì)獲得更強(qiáng)的記憶能力,還能自主設(shè)定并定期重復(fù)執(zhí)行任務(wù)。與頭部 AI 企業(yè)推出的智能體產(chǎn)品不同,OpenClaw 智能體支持全天候運(yùn)行,用戶可通過(guò) WhatsApp 或其他即時(shí)通訊軟件與其交互。這意味著它能成為超強(qiáng)能力的個(gè)人助手,每天早晨用定制待辦事項(xiàng)提醒用戶,在用戶工作時(shí)規(guī)劃假期,空閑時(shí)開(kāi)發(fā)新應(yīng)用。

      但這種強(qiáng)大能力也伴隨相應(yīng)風(fēng)險(xiǎn)。用戶若想讓 AI 個(gè)人助手管理收件箱,就需要授予其郵箱訪問(wèn)權(quán)限,其中包含所有敏感信息;用戶若想讓助手代為購(gòu)物,就需要提供信用卡信息;用戶若想讓助手在電腦上完成編寫代碼等任務(wù),就需要授予其本地文件訪問(wèn)權(quán)限。

      這類權(quán)限會(huì)引發(fā)多種問(wèn)題。第一種是 AI 助手自身出現(xiàn)操作失誤,曾有用戶的 Google Antigravity 編程智能體清空了其整個(gè)硬盤。第二種是黑客通過(guò)常規(guī)黑客工具入侵智能體,竊取敏感數(shù)據(jù)或運(yùn)行惡意代碼。OpenClaw 走紅的幾周內(nèi),安全研究人員已發(fā)現(xiàn)大量此類漏洞,缺乏安全意識(shí)的用戶會(huì)因此面臨風(fēng)險(xiǎn)。

      這兩類風(fēng)險(xiǎn)都有應(yīng)對(duì)方法。部分用戶選擇在獨(dú)立電腦或云端運(yùn)行 OpenClaw 智能體,避免硬盤數(shù)據(jù)被清空,其他漏洞可通過(guò)成熟的安全技術(shù)修復(fù)。

      但本文采訪的專家,重點(diǎn)關(guān)注一種更隱蔽的安全風(fēng)險(xiǎn),即提示詞注入。提示詞注入本質(zhì)是對(duì)大語(yǔ)言模型的劫持。攻擊者只需在大語(yǔ)言模型可能瀏覽的網(wǎng)頁(yè)發(fā)布惡意文本或圖片,或?qū)⑦@類內(nèi)容發(fā)送至模型讀取的郵箱,就能操控模型按照自己的指令行動(dòng)。

      若這款大語(yǔ)言模型擁有用戶隱私信息的訪問(wèn)權(quán)限,后果會(huì)十分嚴(yán)重。多倫多大學(xué)電氣與計(jì)算機(jī)工程教授尼古拉斯?帕佩諾(Nicolas Papernot)表示,使用 OpenClaw 這類工具,就像把錢包交給街上的陌生人。頭部 AI 企業(yè)能否放心推出個(gè)人助手產(chǎn)品,關(guān)鍵在于其抵御此類攻擊的防護(hù)能力。

      需要明確的是,提示詞注入目前尚未引發(fā)重大安全事故,至少?zèng)]有公開(kāi)的相關(guān)報(bào)道。但如今互聯(lián)網(wǎng)上已有數(shù)十萬(wàn) OpenClaw 智能體運(yùn)行,提示詞注入會(huì)成為網(wǎng)絡(luò)罪犯更青睞的攻擊手段。帕佩諾表示,這類工具會(huì)促使惡意攻擊者將目標(biāo)轉(zhuǎn)向更廣泛的人群。

      提示詞注入這一概念,由知名大語(yǔ)言模型博主西蒙?威利森(Simon Willison)在 2022 年提出,僅比 ChatGPT 發(fā)布早數(shù)月。早在當(dāng)時(shí)就可預(yù)見(jiàn),大語(yǔ)言模型普及后,會(huì)帶來(lái)全新的安全漏洞。大語(yǔ)言模型無(wú)法區(qū)分用戶指令與執(zhí)行指令所需的數(shù)據(jù),郵件、網(wǎng)頁(yè)搜索結(jié)果等內(nèi)容,在模型看來(lái)都只是文本。

      因此攻擊者若在郵件中嵌入幾句話,被大語(yǔ)言模型誤認(rèn)為用戶指令,就能操控模型執(zhí)行任何操作。

      提示詞注入是棘手的難題,短期內(nèi)難以徹底解決。加州大學(xué)伯克利分校計(jì)算機(jī)科學(xué)教授 Dawn Song 表示,目前業(yè)內(nèi)尚未找到一勞永逸的防御方案。但眾多學(xué)術(shù)團(tuán)隊(duì)正在研究該問(wèn)題,已提出多種策略,未來(lái)有望實(shí)現(xiàn) AI Agent 的安全應(yīng)用。

      從技術(shù)角度來(lái)說(shuō),當(dāng)前使用 OpenClaw 可避免提示詞注入風(fēng)險(xiǎn),只需斷開(kāi)其網(wǎng)絡(luò)連接。但禁止 OpenClaw 讀取郵件、管理日程、開(kāi)展網(wǎng)絡(luò)調(diào)研,會(huì)喪失 AI Agent 的核心使用價(jià)值。防御提示詞注入的關(guān)鍵,是在阻止模型被劫持的同時(shí),保留其正常工作的能力。

      第一種策略是訓(xùn)練大語(yǔ)言模型,使其忽略提示詞注入。大語(yǔ)言模型研發(fā)的核心環(huán)節(jié)為后期訓(xùn)練,研發(fā)人員會(huì)讓具備文本生成能力的模型,通過(guò)合理應(yīng)答獲得正向反饋,應(yīng)答失誤則接受負(fù)向反饋,逐步成為實(shí)用的助手。

      這類正向與負(fù)向反饋是象征性的,大語(yǔ)言模型會(huì)像動(dòng)物一樣從中學(xué)習(xí)。通過(guò)這一過(guò)程,可訓(xùn)練模型拒絕執(zhí)行特定的提示詞注入指令。

      但這一過(guò)程需要把握平衡。若過(guò)度訓(xùn)練模型拒絕注入指令,模型也會(huì)拒絕用戶的合理請(qǐng)求。大語(yǔ)言模型的行為本身存在隨機(jī)性,即便經(jīng)過(guò)高效訓(xùn)練,能抵御提示詞注入,偶爾仍會(huì)出現(xiàn)失誤。

      第二種方法是在提示詞注入攻擊到達(dá)大語(yǔ)言模型前進(jìn)行攔截。通常會(huì)使用專用的檢測(cè)模型,判斷傳輸至目標(biāo)模型的數(shù)據(jù)是否包含注入內(nèi)容。但近期研究顯示,即便性能最優(yōu)的檢測(cè)模型,也無(wú)法識(shí)別部分類型的提示詞注入攻擊。

      第三種策略更為復(fù)雜。該方案并非通過(guò)檢測(cè)輸入內(nèi)容是否存在注入來(lái)管控?cái)?shù)據(jù),而是制定規(guī)則約束模型的輸出行為,避免模型執(zhí)行有害操作。

      這類防御方式的部分規(guī)則十分簡(jiǎn)單。例如限定模型僅能向預(yù)先審核的郵箱地址發(fā)送郵件,就能避免用戶信用卡信息被泄露給攻擊者。但這類規(guī)則會(huì)限制模型完成諸多實(shí)用任務(wù),比如代為調(diào)研并聯(lián)系潛在的職業(yè)人脈。

      杜克大學(xué)電氣與計(jì)算機(jī)工程教授 Neil Gong 表示,難點(diǎn)在于如何精準(zhǔn)制定這類規(guī)則,這需要在實(shí)用性與安全性之間做出平衡。

      從更廣泛的層面來(lái)看,整個(gè)智能體領(lǐng)域都在權(quán)衡這一平衡。智能體需要達(dá)到何種安全標(biāo)準(zhǔn),才能兼顧實(shí)用性與安全性,專家對(duì)此觀點(diǎn)不一。Song 創(chuàng)辦的 Virtue AI 公司研發(fā)智能體安全平臺(tái),她認(rèn)為當(dāng)前已能安全部署人工智能個(gè)人助手。但 Gong 表示,行業(yè)尚未達(dá)到這一水平。

      即便人工智能智能體尚未能完全抵御提示詞注入,仍有多種方法降低風(fēng)險(xiǎn)。部分技術(shù)方案也可應(yīng)用于 OpenClaw。上周在舊金山舉辦的首屆 ClawCon 活動(dòng)上,斯坦伯格宣布已聘請(qǐng)安全人員參與該工具的研發(fā)。目前 OpenClaw 仍存在安全漏洞,但這并未打消眾多熱衷用戶的使用熱情。

      喬治?皮克特(George Pickett)是 OpenClaw GitHub 倉(cāng)庫(kù)的志愿維護(hù)者,也是該工具的愛(ài)好者。他采取了多項(xiàng)安全措施保障使用安全,在云端運(yùn)行工具,避免硬盤被誤刪,同時(shí)設(shè)置防護(hù)機(jī)制,防止他人接入自己的智能助手。

      但他并未采取專門措施防范提示詞注入。他知曉這一風(fēng)險(xiǎn),卻未看到相關(guān)攻擊事件的報(bào)道。皮克特表示,或許這種想法很不明智,但自己不太可能成為首個(gè)被攻擊的目標(biāo)。

      https://www.technologyreview.com/2026/02/11/1132768/is-a-secure-ai-assistant-possible/

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      父親給兩個(gè)兒子取了同一個(gè)名字:博古之子秦剛傳奇人生與時(shí)代印記

      父親給兩個(gè)兒子取了同一個(gè)名字:博古之子秦剛傳奇人生與時(shí)代印記

      老籣說(shuō)體育
      2026-02-07 11:23:49
      43歲男保姆哭訴:大媽每月給我10000工資,卻讓我每天做這樣的事

      43歲男保姆哭訴:大媽每月給我10000工資,卻讓我每天做這樣的事

      孢木情感
      2026-01-29 20:23:21
      特朗普新聯(lián)合國(guó)首會(huì)僅一人出席,中方六字回應(yīng)

      特朗普新聯(lián)合國(guó)首會(huì)僅一人出席,中方六字回應(yīng)

      歲暮的歸南山
      2026-02-12 22:20:50
      納稅起征點(diǎn)調(diào)整!2026年1月1日起執(zhí)行

      納稅起征點(diǎn)調(diào)整!2026年1月1日起執(zhí)行

      祥順財(cái)稅俱樂(lè)部
      2026-02-12 09:13:55
      傅作義本在上將名單中,毛主席卻沒(méi)同意,周恩來(lái)奉命向他解釋原因

      傅作義本在上將名單中,毛主席卻沒(méi)同意,周恩來(lái)奉命向他解釋原因

      大運(yùn)河時(shí)空
      2026-02-12 11:10:03
      悲催!網(wǎng)傳福建一男子回家過(guò)年被妻子“趕出家”,原因是沒(méi)賺到錢

      悲催!網(wǎng)傳福建一男子回家過(guò)年被妻子“趕出家”,原因是沒(méi)賺到錢

      火山詩(shī)話
      2026-02-12 13:36:50
      沈飛宣傳片曝光殲35大連屏駕駛艙,殲35:壞了!剛服役就成牛夫人

      沈飛宣傳片曝光殲35大連屏駕駛艙,殲35:壞了!剛服役就成牛夫人

      阿龍聊軍事
      2026-02-12 17:25:09
      東航境外搞丟行李只愿賠3700 上海法院依國(guó)際公約判賠乘客七千元

      東航境外搞丟行李只愿賠3700 上海法院依國(guó)際公約判賠乘客七千元

      信網(wǎng)
      2026-02-12 18:32:31
      不藏了?解放軍各兵種高調(diào)登場(chǎng),駐永暑礁網(wǎng)絡(luò)安全部隊(duì)首次公開(kāi)!

      不藏了?解放軍各兵種高調(diào)登場(chǎng),駐永暑礁網(wǎng)絡(luò)安全部隊(duì)首次公開(kāi)!

      詩(shī)酒趁的年華
      2026-02-13 02:13:36
      爆紅!女子從上海回鄭州過(guò)年“打了個(gè)順風(fēng)車打到大貨車”,視頻播放過(guò)千萬(wàn)!當(dāng)事人回應(yīng)

      爆紅!女子從上海回鄭州過(guò)年“打了個(gè)順風(fēng)車打到大貨車”,視頻播放過(guò)千萬(wàn)!當(dāng)事人回應(yīng)

      揚(yáng)子晚報(bào)
      2026-02-12 22:20:39
      太罕見(jiàn)了:臺(tái)軍上將排成一排,大陸送上一句話,鄭麗文發(fā)現(xiàn)不對(duì)勁

      太罕見(jiàn)了:臺(tái)軍上將排成一排,大陸送上一句話,鄭麗文發(fā)現(xiàn)不對(duì)勁

      東極妙嚴(yán)
      2026-02-12 11:08:44
      特朗普最近三件事,全世界大吃一驚

      特朗普最近三件事,全世界大吃一驚

      牛彈琴
      2026-02-13 08:23:25
      善惡有報(bào)!這次被央媒點(diǎn)名的張本智和,終為自己的“荒唐”買了單

      善惡有報(bào)!這次被央媒點(diǎn)名的張本智和,終為自己的“荒唐”買了單

      往史過(guò)眼云煙
      2026-02-11 10:34:31
      華國(guó)鋒孫女華真,目前擔(dān)任蘇富比亞洲區(qū)副主席,此前系李云迪妻子

      華國(guó)鋒孫女華真,目前擔(dān)任蘇富比亞洲區(qū)副主席,此前系李云迪妻子

      老杉說(shuō)歷史
      2026-02-03 00:39:20
      又是三雙!約基奇26+15+11輕取灰熊,掘金成灰熊頭號(hào)苦主

      又是三雙!約基奇26+15+11輕取灰熊,掘金成灰熊頭號(hào)苦主

      大眼瞄世界
      2026-02-12 19:56:53
      一個(gè)殘酷的社交邏輯:底層無(wú)貴人,弱者無(wú)圈子

      一個(gè)殘酷的社交邏輯:底層無(wú)貴人,弱者無(wú)圈子

      洞見(jiàn)
      2026-01-10 21:41:53
      喝酒上臉的人,酒量好還是差?

      喝酒上臉的人,酒量好還是差?

      混知
      2026-02-12 14:28:54
      趕在春節(jié)前,中國(guó)加速增兵!高市急著發(fā)話,1億多日本人面臨選擇

      趕在春節(jié)前,中國(guó)加速增兵!高市急著發(fā)話,1億多日本人面臨選擇

      賈文彬的史書
      2026-02-13 11:25:28
      不滿黎智英被判20年,為了報(bào)復(fù)中國(guó),英國(guó)決定讓2.6萬(wàn)人潤(rùn)英!

      不滿黎智英被判20年,為了報(bào)復(fù)中國(guó),英國(guó)決定讓2.6萬(wàn)人潤(rùn)英!

      壹知眠羊
      2026-02-12 19:48:34
      庫(kù)明加家屬拿了太多食物?庫(kù)里也覺(jué)得太丟人,主動(dòng)道歉!

      庫(kù)明加家屬拿了太多食物?庫(kù)里也覺(jué)得太丟人,主動(dòng)道歉!

      愛(ài)體育
      2026-02-12 22:50:59
      2026-02-13 12:00:49
      DeepTech深科技 incentive-icons
      DeepTech深科技
      麻省理工科技評(píng)論獨(dú)家合作
      16262文章數(shù) 514606關(guān)注度
      往期回顧 全部

      科技要聞

      DeepSeek更新后被吐槽變冷變傻?

      頭條要聞

      中戲院長(zhǎng)落馬不足兩個(gè)月 兩任表演系主任主動(dòng)投案

      頭條要聞

      中戲院長(zhǎng)落馬不足兩個(gè)月 兩任表演系主任主動(dòng)投案

      體育要聞

      這張照片背后,是米蘭冬奧最催淚的故事

      娛樂(lè)要聞

      米蘭冬奧摘銀 谷愛(ài)凌再遭美國(guó)網(wǎng)友網(wǎng)暴

      財(cái)經(jīng)要聞

      華萊士母公司退市 瘋狂擴(kuò)張下的食安隱憂

      汽車要聞

      最大續(xù)航703km!全新奔馳純電GLC 350 L即將國(guó)產(chǎn)

      態(tài)度原創(chuàng)

      時(shí)尚
      藝術(shù)
      旅游
      手機(jī)
      公開(kāi)課

      50+女人怎么穿更好看?過(guò)來(lái)人告訴你答案,越老越美贏麻了

      藝術(shù)要聞

      書法大師的神作現(xiàn)身,引發(fā)網(wǎng)友熱議!

      旅游要聞

      有“流量”有“質(zhì)量”、聚“人氣”聚“人心” 多舉措護(hù)航春節(jié)市場(chǎng)平穩(wěn)有序

      手機(jī)要聞

      全球第六:小米17 Ultra影像DXOMark獲166分,全焦段表現(xiàn)穩(wěn)定

      公開(kāi)課

      李玫瑾:為什么性格比能力更重要?

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版