跳到正文
原文
IronCore Labs·本站收录 · 原文发表 精选关注度35

研究者报告 OpenClaw 记忆处理中的提示洗白风险

Pwning OpenClaw and Other Agents with Prompt Laundering

AI 导读

IronCore Labs 的 Patrick Walsh 报告,智能体即使识别出邮件中的可疑指令,记忆摘要仍可能丢失不可信来源标记,随后影响长期记忆与任务行为。作者在 OpenClaw 与 GPT-5.4 的测试中观察到该问题,并报告可能造成未经授权的信息外发。跨产品适用性属于作者主张,尚无独立复现。

推荐理由

作者完整复现了从可疑邮件到长期记忆再到定时任务的攻击链,并给出记忆审查与只读权限等可操作缓解方向。

阅读原文ironcorelabs.com