危!你养的虾(OpenClaw)可能正在裸奔。
危!你养的虾(OpenClaw)可能正在裸奔。
一家公司扫描出了全网正在裸奔的虾,整整超过 22 万个。
并发出安全警告:“如果这是你的部署,应立即启用身份验证、移除公网暴露并打补丁。”
表格依次列出了端口号,助手名称,地区,是否需要认证,是否活跃,是否泄漏凭证和云服务商。
扫了眼,有不少都没有启用访问认证,A ...
一篇关于skills安全性的论文
一篇关于skills安全性的论文
arxiv.org/pdf/2602.20156
LLM对skill的提示注入攻击非常脆弱,攻击成功率(ASR)高达80%。这些注入攻击可能导致数据泄露、勒索软件行为或数据破坏。
Anthropic修复了Claude Code中的一个远程代码执行(RCE)漏洞
Anthropic修复了Claude Code中的一个远程代码执行(RCE)漏洞,该漏洞允许攻击者在特定交互条件下窃取组织的API密钥。修复措施包括强化用户批准机制和代码执行沙箱隔离。出处URL:http://t.cn/AXcpQfXv
Kali Linux通过模型上下文协议集成Claude AI实现渗透测试自动化
【Kali Linux通过模型上下文协议集成Claude AI实现渗透测试自动化】
🕐Kali Linux 已正式推出原生AI辅助渗透测试工作流,安全专家可通过Anthropic公司的Claude AI输入自然语言指令,这些指令将通过开源的模型上下文协议(Model Context Protocol,MCP)转换为Kali Linux环境中的实时终端命令。
🕑根据Kali Linux开发团 ...
一名黑客利用Anthropic旗下的Claude入侵墨西哥政府系统,窃取了150GB的敏感数据,其中包括纳税人和选民记录。(source:Bloomber
一名黑客利用Anthropic旗下的Claude入侵墨西哥政府系统,窃取了150GB的敏感数据,其中包括纳税人和选民记录。(source:Bloomberg)
一个花费几十美元订阅的Ai机器人可以是黑客手中的武器。
黑客假装是安全公司员工做”防御测试”,80-90%的攻击由AI自主完成。
不需要黑客团队,只需要一个人工智能和足够的耐心。
AI降 ...
向AI吐露心声安全吗?#OpenAI研究揭示用户情感依赖背后隐忧
【向AI吐露心声安全吗?#OpenAI研究揭示用户情感依赖背后隐忧#】OpenAI最新发布的一项数据分析揭示了ChatGPT使用习惯的显著转变:越来越多的用户,特别是年轻群体,正将其视为情感倾诉的对象,而非单纯的生产力工具。
该研究分析了2024年7月至2025年间数百万条用户消息,将互动模式划分为询问、执行和表达三大类。数据显 ...
FreeBuf早报 | 利用生成式AI入侵系统的13种手段;二维码成为传播钓鱼攻击新渠道
【FreeBuf早报 | 利用生成式AI入侵系统的13种手段;二维码成为传播钓鱼攻击新渠道】
🕐生成式AI正被网络犯罪分子用于升级攻击手段,包括制作逼真钓鱼邮件、加速恶意软件开发、挖掘漏洞、深度伪造社交工程等13种方式。AI使攻击更高效隐蔽,但未催生全新犯罪形式。防御需利用AI实时检测威胁,强化身份管理,并提升员工安全 ...
OpenClaw 2026.2.23 版本发布:安全更新与AI新功能全面升级
【OpenClaw 2026.2.23 版本发布:安全更新与AI新功能全面升级】
🕐开源个人AI助手OpenClaw(GitHub星标超21.5万)正式发布2026.2.23版本,重点强化安全防护并集成先进AI功能。本次更新修复了多个漏洞,新增Claude Opus 4.6支持,为macOS、Windows和Linux平台上部署本地AI网关的隐私敏感用户提供了及时升级方案。
🕑关键 ...
Ai agent 和传统软件开发相比,虽然仍有大量安全性和不确定性的瑕疵,但想象空间最大的地方是:
Ai agent 和传统软件开发相比,虽然仍有大量安全性和不确定性的瑕疵,但想象空间最大的地方是:
一, 可以自己改进自己的源代码
二, 可以自发的寻找新的方法来实现某个目的
三, 可以自发的在开放的空间和外界其它 ai agent 进行复杂的价值交换,来完成以前传统软件根本无法完成, 也无法想象的任务。
尤其是第三点,如果 ...
谷歌开始大面积封禁OpenClaw用户账号!
谷歌开始大面积封禁OpenClaw用户账号!#How I AI#
没有提前警告,也没有申诉通道。
部分用户发现自己不仅被踢出了谷歌 AI IDE Antigravity,连带着绑定的 Gmail 等核心服务也一并被锁。
哪怕是每月支付 250 美元订阅费的 Ultra 级别企业客户,在这场清洗中也没能拿到免死金牌。
这起封禁事件的起因,指向了 OpenClaw ...
这就是为啥用 openclaw 要用一台新的 mac [流鼻血]
这就是为啥用 openclaw 要用一台新的 mac [流鼻血]
X 上的 Summer Yue 就玩的小翻车了。她在 Meta 还是做 AI 安全的专家。
😂 AI 安全专家用 OpenClaw 清理邮箱,结果 AI 无视停止命令,差点删光旧邮件!
搞的她得冲到电脑前‘拆弹’,拔网线、断电 哈哈哈哈
这不就是 misalignment 的活生生例子?
...
应对 AI 提示注入攻击:OpenAI 宣布为 ChatGPT 企业版新增锁定模式,高风险功能统一标注警示标签
【应对 AI 提示注入攻击:OpenAI 宣布为 ChatGPT 企业版新增锁定模式,高风险功能统一标注警示标签】锁定模式可严格限制ChatGPT与外部系统交互,禁用高风险工具,并新增统一风险标签,帮助组织在利用AI处理复杂任务时降低数据泄露风险。#AI安全# #ChatGPT#
...