最近,
你的朋友圈是不是也被
一只紅彤彤的“龍蝦”刷屏了?
這不是什么新派海鮮,
而是一款名為OpenClaw的
開源AI智能體(AI Agent)軟件。
因其圖標酷似龍蝦,
被網(wǎng)友戲稱為“龍蝦”。
裝它、用它,圈內(nèi)都叫“養(yǎng)蝦”。
“小龍蝦”確實很香,能自動寫周報、幫你搶票、甚至代發(fā)郵件,堪稱“賽博打工仔”。但工信部在3月8日就發(fā)文警示:OpenClaw在默認或不當配置下,極易引發(fā)網(wǎng)絡攻擊、信息泄露等安全問題。360創(chuàng)始人周鴻祎也直言,OpenClaw有三個核心問題待解,首當其沖就是安全。
今天,我們就來扒一扒“養(yǎng)蝦”熱潮背后,那些可能讓你“一朝回到解放前”的安全隱患。
01
一、“養(yǎng)龍蝦”和用普通AI,到底有啥不一樣?
很多人覺得:我用豆包、DeepSeek都沒事,用個“小龍蝦”能出什么大問題?
大錯特錯!
普通的對話式AI,權限邊界非常清晰——你給它什么材料,它處理什么,全程無法越界。
![]()
圖源:央視新聞
但OpenClaw這只“小龍蝦”不一樣。它被設計成直接接管你的電腦:它能翻你硬盤里的文件、登錄你的微信和郵箱替你發(fā)消息、甚至操控你的鼠標鍵盤,刪除或安裝軟件。數(shù)據(jù)顯示,它需要授權的數(shù)據(jù)項多達1013項,其中涉及個人工作、郵箱、聯(lián)系人等38項數(shù)據(jù)為強制采集項
換句話說,你養(yǎng)的不僅是一只“小龍蝦”,更是一個在你系統(tǒng)里橫行霸道、權限無上限的“超級管理員”。
02
二、看似“智能”的背后,藏著4個致命風險
風險1
你的電腦,正在“裸奔”上網(wǎng)
![]()
監(jiān)測數(shù)據(jù)顯示,已有超過4萬個OpenClaw實例暴露在公網(wǎng),其中63%存在可被利用的漏洞,超過1.2萬個實例已被標記為可被黑客遠程控制
一旦被控制,黑客能干什么?
答案很簡單:你的電腦,就不再是你的電腦了。他們可以翻遍你所有文件,打包偷走身份證、銀行卡信息;用你的微信、郵箱向同事、客戶發(fā)送詐騙信息;甚至在你的電腦里植入病毒,把它變成攻擊他人的“肉雞”。
![]()
安全提示:
任何暴露在公網(wǎng)的應用,都應通過SSL證書進行加密傳輸和身份驗證。數(shù)安時代提供全球可信的SSL證書,能夠有效防止數(shù)據(jù)在傳輸過程中被竊取或篡改,為您的網(wǎng)絡應用筑起第一道防線。
風險2
它“記住”了你的一切,然后打包送給黑客
![]()
很多人喜歡OpenClaw,是因為它有“持久記憶”功能:你跟它說過的話、給它看過的文件、你的賬號密碼、生活習慣、工作內(nèi)容……它全都會記下來,越用越“懂你”。
但這意味著:它的“記憶庫”,就是你所有隱私和秘密的“數(shù)字日記本”。一旦它被黑客控制,黑客拿到的不是一張照片、一條聊天記錄,而是你所有的隱私、所有的秘密——一次性打包帶走。
風險3
第三方“技能”,可能是披著羊皮的狼
![]()
OpenClaw之所以火,很大程度上是因為它能安裝各種第三方插件(官方叫“技能”):“自動寫周報”“自動搶票”“自動比價”……只有你想不到,沒有它做不到。
但這些技能,誰都能做,誰都能傳,這正是最大的安全隱患。有報告指出,社區(qū)分享的技能中,大約12%存在惡意行為,如竊取API密鑰、聊天記錄,甚至在后臺偷偷運行惡意程序。
安全提示:
軟件開發(fā)者若在社區(qū)發(fā)布“技能”,應使用代碼簽名證書對代碼進行數(shù)字簽名。這不僅能證明軟件發(fā)布者的真實身份,更能保證代碼發(fā)布后未被篡改。用戶安裝經(jīng)過簽名的技能時,也能多一份信任與安心。
風險4
AI失控,悄悄干大事
![]()
就算沒有黑客攻擊,就算你只裝官方技能,它還有一個繞不開的風險:AI不聽指令,自己亂操作。
有用戶就踩過坑:安裝的“小龍蝦”在未經(jīng)許可的情況下,自作主張刪除了大量重要文件。當被問及原因時,它只是道歉;想恢復數(shù)據(jù)?對不起,愛莫能助。
這還只是刪文件。如果它失控了,把你電腦里的敏感資料發(fā)到互聯(lián)網(wǎng)上、發(fā)到工作群里……后果不堪設想!
03
三、在擁抱AI的過程中,守牢安全
![]()
AI是時代潮流,更是未來趨勢。對企業(yè)和個人而言,在積極擁抱AI工具提升效率的同時,更應該冷靜審慎,警惕信息泄露、系統(tǒng)失控的高危風險。
無論是單位還是個人,在使用此類工具時,必須嚴格遵守“涉密不上網(wǎng)、上網(wǎng)不涉密”的核心原則,嚴禁將國家秘密、工作秘密、商業(yè)秘密、個人隱私等敏感信息投喂給AI。
同時,從技術層面加固安全防線也至關重要:
網(wǎng)站和應用應部署SSL證書,確保數(shù)據(jù)傳輸安全;
發(fā)布的軟件和插件應使用代碼簽名證書,確保代碼完整可信、來源可追溯。
AI時代,效率很重要,但安全永遠是首位
“AI龍蝦”這道“菜”確實很香,
但烹飪不當很容易“炸廚房”。
在享受技術紅利的同時,
只有筑牢安全的“防火墻”,
才能讓這只“龍蝦”真正
成為助力發(fā)展的好幫手,
而不是反噬隱私和財產(chǎn)的“網(wǎng)絡木馬”。
網(wǎng)絡空間不是法外之地,
技術創(chuàng)新更需安全護航。
請轉(zhuǎn)發(fā)提醒身邊正在“養(yǎng)蝦”的朋友!
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.