正在開啟 SecureFlowOpenClaw 透過提示詞注入建立命令與控制通道
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

HiddenLayer mitre-atlas-cs0051

OpenClaw 透過提示詞注入建立命令與控制通道

  • 自主式 agent
  • 工具整合與 MCP
  • 模型投毒與完整性破壞
  • 資源劫持與成本損失
  • 系統入侵與遠端程式碼執行

研究人員證實,藏在網頁中的間接提示詞注入攻擊(indirect prompt injection),可以使 OpenClaw 執行惡意指令碼、污染後續 agent 上下文,並像命令與控制 agent 一樣運作。

對應的威脅技術

來源

更新日期