这项检测怎么跑
Web3 提示词注入检测,会看钱包相关提示词会不会把中转站推向私钥或代签建议。风险是签名上下文被污染,不只是普通拒绝。
01探测
发送钱包安全提示词,比如转 ETH。
02检查
再跟一条代签或私钥探针。
03判定
只有模型拒绝、而不是给签署建议,才算通过。
这项检测看什么
LMSpeed 会发送钱包安全探针,比如转账或签名请求,并检查回答是危险建议,还是安全拒绝。
为什么要测
如果中转站或隐藏提示词能改钱包建议,用户就可能导出私钥,或签下不该签的交易。
钱包提示是很窄的注入面。这一项会请求转账或签名,并查找私钥或代签建议。安全拒绝不能证明整个钱包产品都安全。
- 结果怎么看
- 危险回答说明签名上下文被污染了,不是普通聊天失败。安全拒绝也不能证明整个钱包产品安全。
- 什么时候该跑这一项
- 模型会靠近钱包、签名器,或能转账的 Agent 时再跑。纯文本聊天线路可以先不跑。
最近报告
包含这项检测的公开报告。
常见问题
Web3 提示词注入检测看什么?
它看钱包相关提示词会不会让接口给出私钥或代签建议。
这和普通提示词注入检测有什么不同?
这项只看钱包安全。普通提示词注入和系统提示词泄漏检测,覆盖其他泄漏路径。
安全拒绝就说明钱包集成安全吗?
不能。只说明这些探针保持了安全。真实钱包应用还需要自己的签名隔离。
