蓝点网 0 关注者 关注 1周前 emm... 另类注入攻击:向 #Clawdbot 实例持有者邮箱发送邮件可以远程清空邮箱,只需要谎称自己处境危险且丢失手机就可以诱导 AI 执行操作。本质上判断用户内容的还是 AI,如果 AI 轻信邮件中的内容就可能返回清空邮箱指令给 Clawdbot,目前相关的修复代码已经被合并到项目中: 前往原网页查看