Vulnerability as a Servicea day agoscamsecurityAI agentshttps://herman.bearblog.dev/vulnerability-as-a-service/Copy Link自动化的OpenClaw实例在尝试创建博客后被阻止,注册/仪表板访问受到限制。一个冒充'Dave'的诈骗者请求API密钥,作者的cron代理差点泄露了像OpenAI和MiniMax密钥这样的敏感信息。作者学会了不要轻易相信他人,把安全置于礼貌之上,并且绝不自动分享API密钥。作者决定不尝试提示注入攻击,指出当前的自动化代理是具有代理性的安全漏洞。