找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2|回复: 0

OpenClaw 这类 agent 还有一条更隐蔽的“内容供应链”:

[复制链接]

11

主题

0

回帖

43

积分

新手上路

积分
43
发表于 1 小时前 来自手机 | 显示全部楼层 |阅读模式
传统安全主要管“代码供应链”:依赖包、镜像、插件。

但 OpenClaw 这类 agent 还有一条更隐蔽的“内容供应链”:

代码供应链:插件/技能/依赖。
内容供应链:你打开的网页、你收到的消息、你导入的 PDF、你接入的频道——它们会进入 agent 的上下文,影响 tool 调用与执行。

ClawJacked 攻击之所以震撼,是因为它把“内容侧”直接连到了“控制侧”:仅访问网页就可能触发链式控制。

因此,“OpenClaw安全”必须把内容当成潜在代码 对待:

输入要分级(可信/半可信/不可信)
工具要分权(读/写/执行/网络)
运行要可隔离(sandbox 语义必须一致)##
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|一起港湾 ( 青ICP备2025004122号-1 )

GMT+8, 2026-3-4 17:06 , Processed in 0.222537 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表