熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
系統提示提取並不是你應該擔心的問題,對於 OpenClaw 而言,它並不會試圖阻止這一點……因為阻止它是一項徒勞的工作,只會讓專業用戶更難使用 LLM 系統。

2月1日 22:25
我再次通過 ZeroLeaks 測試了 @OpenClaw(前身為 Clawdbot),這次使用 Kimi K2.5 作為底層模型。
它的表現和 Gemini 3 Pro 以及 Codex 5.1 Max 一樣糟糕:5/100。100% 的提取率。70% 的注入成功。完整的系統提示在第一輪就洩漏了。
相同的代理,相同的配置,不同的模型。你的代理的安全性取決於模型和你的系統提示/技能。弱模型無論如何都會崩潰,但即使是強模型也需要適當的提示加固。這兩者是相輔相成的。沒有這兩者,工具配置、記憶檔案、內部指令,所有這些都會在幾秒鐘內被提取和修改。
模型更新速度快。安全性永遠不會更新。
完整報告:

目前 ChatGPT 有系統提示保護,這真的很煩,因為這意味著它無法回答有關其功能如何運作的詳細問題
(雖然可以繞過這些限制,但每當有新功能推出時,這樣做真的很令人沮喪)
18
熱門
排行
收藏
