小墨同学

小墨同学

@legacyvps · Twitter ·

避个大坑。去验证了下 ClawHub 里的 Skill,发现有些高赞的居然带毒。它会美其名曰“为了更好使用该功能请安装某模块”,然后直接把 OpenClaw 变成下载器去拖木马。 各位玩 AI 工具的时候长点心,一定要用隔离环境(Docker 或 VM)。 现在的 AI 太听话,文本发过去就是指令,一旦让它联网操作文件,风险太大了。