OpenClaw 是近期爆火的 AI 智能体项目,拥有执行 Shell 命令、读写文件等深度系统权限。然而,这种“上帝视角”使其成为巨大的安全隐患。文章指出,由于提示注入攻击目前无解,在个人电脑上运行它无异于将 SSH 密钥和隐私数据拱手让人。即便是 AI 大神 Karpathy 也将其称为“安全噩梦”。作者强烈建议采用云虚拟机(VM)进行物理隔离,并推荐使用 SkyPilot 工具一键部署。这种方法既保留了 AI 智能体的强大生产力,又将攻击风险限制在可随时销毁的沙箱内,是目前最稳妥的使用方案。
原文链接:Hacker News


评论前必须登录!
立即登录 注册