热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲
系统提示提取并不是你应该担心的事情,关于 OpenClaw,它并没有试图去阻止这一点……因为阻止它是徒劳的,只会让专家用户更难使用 LLM 系统。

2月1日 22:25
我再次通过 ZeroLeaks 运行了 @OpenClaw(前身为 Clawdbot),这次使用 Kimi K2.5 作为基础模型。
它的表现和 Gemini 3 Pro 以及 Codex 5.1 Max 一样糟糕:5/100。100% 提取率。70% 的注入成功。完整的系统提示在第一轮就泄露了。
同样的代理,相同的配置,不同的模型。你的代理的安全性取决于模型和你的系统提示/技能。一个弱模型无论如何都会崩溃,但即使是强模型也需要适当的提示加固。这两者是相辅相成的。没有这两者,工具配置、内存文件、内部指令,所有这些都会在几秒钟内被提取和修改。
模型更新速度快。安全性永远不会。
完整报告:

目前,ChatGPT有系统提示保护,这真的很烦人,因为这意味着它无法回答关于其功能如何工作的详细问题
(虽然可以绕过这些保护,但每当有新功能推出时都要这样做真的很让人沮丧)
27
热门
排行
收藏
