即刻App年轻人的同好社区
下载
App内打开
余弦.jpg
82关注7k被关注24夸夸
代码永远比人简单。
目前深耕 Web3 安全,但掉进了黑暗森林里。
置顶
余弦.jpg
12月前
擦亮双眼,从此刻开始牢记:会搞你黑你的不仅是同为人类的人,也会是被人类自以为牛逼的 AI...
10
余弦.jpg
8天前
有了中美几大优秀大模型的助力,加上 Hermes Agent/OpenClaw 等优秀的开源 Agent 框架及对应的 Harness Engineering(驾驭工程),现在“捉虫”及“救火”的效率高太多了。这放在一两年前,真不敢想象。

对未来持续保持积极的学习心态,AI 进化实在太快。
21
余弦.jpg
24天前
😂从报告来看,AI 已被广泛应用于以下典型诈骗场景:

- 商业邮件诈骗(BEC):利用 AI 生成仿冒高管语气的邮件或通过语音克隆发出转账指令,2025 年相关损失超过 3000 万美元;

- 情感/信任诈骗:通过 AI 生成虚假身份与对话脚本,甚至利用语音克隆模拟亲属求助场景,相关损失超过 1900 万美元;

- 招聘诈骗:在远程面试中使用语音伪造或深度伪造技术,以获取企业内部访问权限,损失接近 1300 万美元;

- 投资诈骗:借助 AI 批量生成个性化沟通内容,并伪造名人或权威背书的视频与语音,相关损失超过 6.32 亿美元。

整体来看,AI 正在降低诈骗门槛,并显著增强诈骗的规模化与伪装能力。

解读|FBI 发布《2025 年互联网犯罪报告》

02
余弦.jpg
25天前
Hermes 接住了我在 OpenClaw 里没完成的安全工程,这是我最满意的地方。至于未来,哪个 Agent 框架先躺平哪个就先被淘汰…

Hermes 凭什么两个月接棒 OpenClaw?

00
余弦.jpg
27天前
最近的实践心得:一个表现不错的 Agent = A + B + C

A. 一个不错的 Agent 框架(如 Hermes Agent,当然 OpenClaw 也可以折腾)

B. 一个还不错的模型(许多时候真不需要最聪明的,钞能力者除外)

C. 一套强大的提示词组合+相关工具+流程(这是灵魂)
03
余弦.jpg
1月前
从暴力美学走向精益求精。
01
余弦.jpg
2月前
👀 给你的 OpenClaw 等智能体增加一双眼睛,不仅可以发现常规的 Skills 等投毒风险,还可以发现链上钱包地址、代码仓库、URL 等的风险。全开源,放心使用。

会继续迭代增强。

SlowMist Agent Security Skill 正式发布,守护 AI Agent 每一道防线

07
余弦.jpg
2月前
让🍌画了幅五彩斑斓的黑,还可以吧😂
11
余弦.jpg
2月前
OpenClaw/Claude Code/Codex/... 一段时间后,有没有发现,你以为多了几个 AI 员工来节省你的时间,但你每天却要不断引导它们,给它们续费,担心它们不积极,又担心它们乱搞,搞出一堆废品还浪费了海量 token,你比以前更忙了,睡的也少了,离开电脑还得带个手机来完成远程监工。

折腾几个月下来,钱花了不少,废品也做出了不少。唯一的好消息是,你以为自己跟上了时代...😭
98
余弦.jpg
2月前
聊聊小龙虾🦞OpenClaw的安全话题

E75|OpenClaw 成为「系统级威胁」?和安全专家和训虾师聊聊龙虾安全养殖

Web3 101

01
余弦.jpg
2月前
知道为什么这份“指南.md”本身更新会比较慢?因为每一个更新我们都会在多个 🦞OpenClaw 环境内测运行至少两天,全量验证几个主流聪明模型的表现,然后才敢发布…

毕竟对于 LLM AI 来说“文本不再是文本,而是指令”,这个“指南.md”是喂给 OpenClaw 直接去理解和执行的,人类仅负责指挥和确认。

所以,如果“指南.md”大意了,可能会造成副作用。比如我举个例子,某个主流但不大聪明的模型,是真的会不客气地执行 rm -rf 操作,只因它自以为某个 Skill 有安全威胁…😅

如果出现其他误解就更麻烦了,尤其在 Crypto 场景,资金敏感度高,我们要不断测试,不断验证,尽量让“指南.md”可靠性高(不是 AI 来评价定论,而是我们的历史经验,及大量烧🔥掉的 token 和时间)。

已知几个待更新点了,等我们后续发布。并且,我们还有一些有趣的安全创造,拭目以待…👀

余弦.jpg: 🦞OpenClaw 极简安全实践指南 (Security Practice Guide) 是面向 OpenClaw 的黑手册。 我尝试了其他一些方式来试图加固 OpenClaw,包括 Skill 方式,但是发现还不如给 OpenClaw 植入一个安全“思想钢印”来的有意思,这个“思想钢印”形成一个 md 文档,包含安全事前、事中、事后需要做的策略,但这里有个前提: 尽量不影响 OpenClaw 的日常使用,安全不要干扰用户体验,需要给这只🦞足够的自由。但是吧,江湖险恶,一只有 Root 权限且诞生才一个多月的🦞,安全不让人放心… 于是,这份面向 OpenClaw 的极简安全实践指南诞生了,目前是 v2.7 版本,此前我们内测了许多版本,也踩了不少坑。现在公布出来,大家玩之前务必仔细看这份指南的 README⚠️: https://github.com/slowmist/openclaw-security-practice-guide 注意里面的说法。我相信你会很有收获。里面还推荐了我们实测在 OpenClaw 场景下聪明的模型,如果你有自己的感受,一定要和我们反馈。 一切都很新,一定有不完善的地方,请大家多指正! ⚠️最后,务必认真阅读 README,也务必肉眼扫描下你将喂给你🦞的“OpenClaw极简安全实践指南.md”,相信我,会非常有意思。

01