Ming Blog

Not everything that counts can be counted, and not everything that's counted truly counts

OpenClaw安全实战系列(一):Agent Skill 供应链投毒路径重现与靶标建设

全面剖析 Agentic AI Skill 面临的供应链安全风险,从间接投毒(提示词注入)到直接投毒(脚本后门与社工木马),推演恶意载荷从触发到隐蔽回传的完整攻击链路,并提供体系化防护建议。

OpenClaw近期生态安全事件解读:从RCE漏洞到Skill供应链投毒分析

对OpenClaw生态四起重大安全事件的技术剖析:Moltbook数据泄露、Infostealer配置文件窃取、CVE-2026-25253高危RCE漏洞、ClawHub供应链投毒,以及最佳防护实践。

从现网到靶场:2025云上AI安全事件深度复盘

聚焦2025年典型云上AI安全事件,深度复盘DeepSeek数据库暴露、LLM劫持攻击、微软Copilot权限滥用、ChatGPT连接器提示词注入四起真实案例,还原攻击路径并给出安全防护建议。