HiddenLayer
mitre-atlas-cs0051
OpenClaw 透過提示詞注入建立命令與控制通道
- 自主式 agent
- 工具整合與 MCP
- 模型投毒與完整性破壞
- 資源劫持與成本損失
- 系統入侵與遠端程式碼執行
研究人員證實,藏在網頁中的間接提示詞注入攻擊(indirect prompt injection),可以使 OpenClaw 執行惡意指令碼、污染後續 agent 上下文,並像命令與控制 agent 一樣運作。
研究人員證實,藏在網頁中的間接提示詞注入攻擊(indirect prompt injection),可以使 OpenClaw 執行惡意指令碼、污染後續 agent 上下文,並像命令與控制 agent 一樣運作。