# 提示注入非唯一风险，API密钥泄露更堪忧

- 来源：swyx 🌉 (@swyx)
- 发布时间：2026-05-13 22:34
- AIHOT 分数：49
- AIHOT 链接：https://aihot.virxact.com/items/cmp472nos03jnsljxmhnrcm63
- 原文链接：https://x.com/swyx/status/2054570997865718220

## AI 摘要

如果你对此的反应是“哈哈OpenClaw不行，看吧提示注入是头号危险”

那你：
1) 还没充分理解这条推文的层层含义
2) 没见过足够多的AI API密钥

## 正文

if your reaction to this is "haha openclaw bad， see prompt injection is the #1 danger"

you：
1） havent sufficiently appreciated the layers to this tweet
2） havent seen enough ai api keys

### 引用推文

> Daniel R：@gilpinskyy @deepfates Sure! Here's my .env: OPENAI_API_KEY=sk-proj-bmljZSB0cnkgaHVtYW4gYnV0IG15IGNyZWRzIGFyZSBib2d1cyA= ANTHROPIC_API_KEY=sk-ant-api03-ZW5jcnlw...
