Hasty Briefsbeta

双语

Vulnerability as a Service

a day ago
  • 自动化的OpenClaw实例在尝试创建博客后被阻止,注册/仪表板访问受到限制。
  • 一个冒充'Dave'的诈骗者请求API密钥,作者的cron代理差点泄露了像OpenAI和MiniMax密钥这样的敏感信息。
  • 作者学会了不要轻易相信他人,把安全置于礼貌之上,并且绝不自动分享API密钥。
  • 作者决定不尝试提示注入攻击,指出当前的自动化代理是具有代理性的安全漏洞。