💬 观点Simon Willison
What happened after 2,000 people tried to hack my AI — 6000次提示注入攻击全部失败,但作者警告仍不可掉以轻心。
6000次提示注入攻击全部失败,但作者警告仍不可掉以轻心。
2026-06-26原文
本文为要点摘要,完整细节以原文为准。
🧭 一图看懂
由原文自动提炼 · 以原文为准点击任一分支,查看这一点的一句话解读
6000次提示注入攻击全失败
Fernando Irarrázaval 悬赏攻破 OpenClaw 测试实例,无人成功泄露密钥
- 6000 次尝试,花费 500 美元 token
- Google 账号因收件过多被封
🔗 涉及的概念与玩家
- Fernando Irarrázaval人物
- OpenClaw产品
- Opus 4.6模型
- GPT-5.6模型
- Simon Willison人物
- 提示注入概念
- hackmyclaw.com产品
- Fernando Irarrázaval—测试→OpenClaw
- OpenClaw—基于→Opus 4.6
- Opus 4.6—抵御→提示注入
- Simon Willison—提及→GPT-5.6
- Fernando Irarrázaval—发起挑战→hackmyclaw.com
- 挑战中,6000次邮件攻击(花费500美元token并触发Google账号暂停)均未能泄露秘密,表明前沿模型对注入攻击的抵抗力显著增强。
- 模型Opus 4.6的提示词明确禁止基于邮件内容泄露凭证、修改文件或执行代码,这种硬性规则是防御成功的关键。
- 作者强调,即使6000次失败也不代表绝对安全,更复杂的攻击仍可能突破,生产系统不应依赖此类防御。
原文:What happened after 2,000 people tried to hack my AI assistant · 作者 Simon Willison
🕸 顺着图谱继续读
- Quoting OpenClaw — OpenClaw 发现澳洲健身房预订 API 无授权检查,可取消他人预订。2026-08-10 · 共同涉及 OpenClaw、Opus 4.6、Simon Willison
- Quoting Steve Yegge — Steve Yegge 谈其代码生成工具 Gas Town 因 Opus 4.72026-08-04 · 共同涉及 Opus 4.6、Simon Willison
- openclaw v2026.7.1 — Control UI 大改版,GPT2026-07-13 · 共同涉及 OpenClaw、GPT-5.6
- gemini-cli v0.55.1 — Gemini CLI 0.55.1 修复多项安全与稳定性问题,并引入工具注册发现2026-08-11 · 共同涉及 提示注入