标签
OpenClaw提供Gmail访问权限,用于读取和整理邮件,实现干净收件箱,同时引发关于注入攻击的安全担忧;作者寻求提升安全性的建议。
本文识别出一类新的注入攻击,其载荷模仿领域语言以规避LLM注入检测器,实验显示检测率急剧下降(例如,在Llama 3.1 8B上从93.8%降至9.7%)。该漏洞具有系统性,且延伸至诸如Llama Guard 3等专用安全分类器,后者对伪装载荷的检测率为零。