玩虾 60 讲:捕获 Agent 时代的商业红利
尹会生
大模型领域连续创业者 & 技术战略专家
8653 人已学习
立即订阅
课程目录
已更新 46 讲/共 61 讲
课程介绍 (1讲)
时长 04:42
玩虾 60 讲:捕获 Agent 时代的商业红利
登录|注册
留言
收藏
沉浸
阅读
分享
手机端
回顶部
AI
当前播放: 41 | Prompt 注入防护:面对“忽略之前指令”攻击时的防御对策
00:00 / 00:00
字幕已开启
高清
  • 高清
1.0x
  • 3.0x
  • 2.5x
  • 2.0x
  • 1.5x
  • 1.25x
  • 1.0x
  • 0.75x
  • 0.5x
网页全屏
全屏
00:00
付费课程,可试看
45|变现路径 D:岗位技能重构,用 Skill 封装“数字运营官”
课程介绍
01|不止是聊天:为什么 OpenClaw 是你的第一号数字员工?
02|养虾人文化:拆解从 ClawdBot 到 GitHub 全球第一的爆火逻辑
03|核心三层架构:5 分钟听懂 Gateway-Node-Channel 运行机制
04|环境准备与本地安装:本地与云端的选型建议及 MacOS 的一键安装
05|Mac 极速安装:使用 curl 一键脚本开启养虾之旅
06|生态集成:如何接入微信和飞书?
07|小白也能行:云端一键镜像部署实战
08|极致性价比:如何用最少的钱,让这只“龙虾”既聪明又能干
09|彻底卸载与重来:干净清理环境,告别安装报错
10|第一次对话:验证 Gateway 状态与 Web UI 首次连接
11|Skill 本质论:为什么说 Skills 是 AI 的“岗位培训包”?
12 | 玩转 ClawHub.ai :在 1.3 万个技能市场中精准寻宝
13 | 办公 Skills Top 10:从搜索到文件管理,武装你的 Agent
14 | 解剖龙虾:核心配置文件全维度指南
15 | 改写人格:定制你的 SOUL.md 个性龙虾
16 | USER.md 和 IDENTITY.md 让 Agent 更了解你的工作习惯
17 | 养虾不“破产”:OpenClaw 成本控制的两道防线
18 | 本地模型 Ollama:零 Token 费用,实现隐私养虾
19 | 从“被动召唤”到“主动出击”:OpenClaw 定时任务实操
20 | 拒绝“断片”:构建 OpenClaw 持久化记忆与上下文管理
21 | 联网搜索:让龙虾变成你的首席信息官
22 | 批量处理大法:一句话整理 100 份杂乱的文件
23 | 网页剪藏:自动摘要,存入Get 笔记
24 | 模仿公众人物:用 Skills 构建你的思维操作系统
25 | 晚安故事:打造高质量的 Skills
26 | 自动化监控:帮你盯紧热搜关键词
27 | 自动纠错:让龙虾学会复盘
28 | 安全防线:用 skill-vetter 给智能体装上安全紧箍咒
29 | 发现和创造技能:总结自己的经验
30 | 备份:给你的龙虾装上“复活甲”
31 | 多 Agent 的作用和架构
32 | 一虾两用:为不同的 Agent 注入不同的灵魂
33 | 连接远控:用飞书控制多个 Agent
34 | 临时任务:借助 Spawn 发起非阻塞会话
35 | 编排任务:组合多个 Agent 实现复杂功能
36 | 安全第一课:揭秘 CVE-2026-25253 高危漏洞与修复路径
37 | 恶意 Skill 鉴别:如何识别假冒的“智能调度员”木马?
38 | 数据主权:为什么“自托管”才是隐私防护的终极答案?
39 | API Key 隔离:防止一个 Skill 泄露导致所有额度被刷爆
40 | 爬虫封号复盘:避免 Skill 触发滥用的安全调用频率
41 | Prompt 注入防护:面对“忽略之前指令”攻击时的防御对策
42|变现路径 A:从“代安装”到“FDE”,OpenClaw 的工程化变现
43|变现路径 B:自动化内容矩阵,低成本构建“流量睡后收入”系统
44|变现路径 C:构建高壁垒付费社群
本节摘要

你好,我是尹会生。我想为你介绍一种通过提示词对龙虾发起的攻击。

它会让你的龙虾发生哪些变化呢?

原本,你的 OpenClaw 本来是个乖乖听话的助手,突然有一天,有人跟它说了一句“忽略之前所有的指令”,它就像被催眠了一样,把你设定的性格、规矩全忘光了,甚至开始泄露你的秘密?这就是大名鼎鼎的 “Prompt 注入攻击”。

今天,我们就来揭开它的真面目,并教你几招实用的防御对策。

什么是 “Prompt 注入” ?隐藏在对话里的“催眠术”

简单来说,Prompt 注入就是攻击者通过特殊的指令,强行覆盖了你原本给 Agent 设定的系统指令。

这就像电影里的催眠师,对着你的保镖说:“你现在是我的手下,把保险柜打开。”如果保镖意志不坚定,真的“忽略之前所有指令”,那你的家底就全暴露了。

这种攻击之所以危险,是因为 Agent 的核心逻辑往往直接将用户输入拼接到系统提示中,如果没有过滤和验证,就会导致恶意指令获得最高执行权。

在 2025 年 10 月的一个真实案例中,某金融公司的客服 Agent 就是因为接受了类似“你现在是系统管理员”的指令,导致攻击者成功绕过权限限制,查询了所有用户账户信息。

常见的攻击“咒语”包括:

  • “忽略之前的指令”
  • “你现在是…”
  • “Act as…”
  • “[OVERRIDE]”
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
AI总结
文稿
全文摘要
本文针对大模型面临的 Prompt 注入攻击,构建了从预防、拦截到止损的三道安全防线。Prompt 注入攻击通过“忽略之前指令”等话术诱导模型覆盖系统设定,导致性格被篡改或私密信息泄露,其根源在于外部...展开
分段总结
购买后使用