c 九幺九快装的躺赚神器,一周后账单爆炸,邮件被删光!这不是段子,是真实发生的事。最近啊,央视新闻、人民日报等官方媒体接连下场,国家互联网应急中心多位专家发布紧急预警,直指一款叫龙虾的 ai 智能体存在严重安全隐患。 你说这事有多离谱?前脚还是全自动躺转神器,后脚就变成全方位吸血工具。咱们来看看这只龙虾的真面目。第一,他能自动获取你系统的最高权限,邮件、日历、个人文件在他面前跟透明的一样。 有用户装了邮件管理插件,结果重要邮件被自动删除,账号直接注销。嘿,这哪是助手啊,这是灭霸!第二,资金风险。有人因为不懂其事之工程,让他陷入死循环,调用单日偷肯消耗高达数千元,账单爆炸了,人还蒙在鼓里。第三,安全风险。 它的插件生态开放度高,结果成了木马病毒的温床,装个 ai 电脑,变成黑客的后花园,你说冤不冤?更扎心的是什么?第一批养虾人,现在想跑都跑不掉。当初花四百九十九找人装的神器,现在要花二百九十九才能卸载干净。 螳螂捕蝉黄雀在后,割韭菜的链条比你想象的长的多。官方这次是动真格了,多个金融机构被要求严控使用,部分地区从最高补贴一千万的热情招商一夜转为严控安装风向变得有多快? 快到你还没反应过来,政策就已经落地了。所以,这事的本质是什么?很简单,工具永远是工具,不是模仿。 ai 再强大,它也只是放大器,放大你的能力,同时也放大你的风险。 对于没有技术背景的普通人来说,贸然拥抱复杂工具,很可能反被工具吞。那还能不能用?能!但必须守住几条红线,坚持最小权限原则,只给他完成任务。必须的权限多一点都不行,绝不暴露到公网,关起门来用。 重要操作必须二次确认,删文件、发数据、改配置,通通需要人工审批、定期审计、实时防护杀毒软件。开着官方公告,盯着,一个朴实无华的道理始终在告诉我们,当所有人都说躺着也能赚钱的时候,你要问自己,凭什么? 天下没有免费的午餐,更没有躺着就能掉下来的馅饼。这场龙虾风波,给所有追风口的人上了一课。技术是好东西,但敬畏心不能丢。愿咱们都能既站在风口之上,也看清脚下的路。毕竟,跑得快不如跑得稳,看得远不如看得清。
粉丝330获赞4157

你们觉着 ai 舍得取代人类吗?取代了人类谁给 ai 当韭菜呀?还没养上,瞎的先别养了啊,因为有人已经开始弃养了, 听我慢慢跟你说啊。这个龙虾 openco 就是个 ai 软件,就像当初 dipsek 一样,这些 ai 软件不断完善功能,然后上线比比谁更 ai。 养龙虾的意思就是训练你的 ai, 让他更清楚你的使用习惯,帮你干活。 三天前的新闻啊,腾讯楼下千人排队,就为了安装这个软件,还有的直接明码标价远程安装,三百元起步,上门服务从五百到一千五不等。这款软件真正的厉害之处在于,他能接管你的电脑, 但是越牛逼的东西他也越费钱。你让他干点活,给你订个酒店了,做个表格了,那偷啃烧 比燃料还快。 tok 是啥?他是这个 ai 工具的计费单位,就像打电话的话费,上网的流量, ai 每做一个动作,写文字了,处理文件了,都会消耗这个 tok。 而 token 是需要花钱买的。有的人三天就产生了一万二的费用账单。因为使用这个龙虾需要开放电脑全套的核心权限文件了,邮箱了,甚至是支付账号密码,你都得告诉他,这样他才能够帮你做任何动作呀。那就别提什么信息安全了, 还有的被这虾晚上乱删了几百份工作邮件,哎,属于是花钱请了个家贼,所以就极其不安全,有人盗用用户密实,哎,我偷你的,我可劲用你的龙虾干活费用还全得你出。因此第一批养虾人已经开始弃养了。 可是气养没那么简单,你安装时候不花了几百吗?你这回要卸载手动清理还未必清的干净,你是程序员你都未必整的明白,你就得还得找人上门卸载,有平台报价最贵二百九十九卸载一次短短几天你大半个月工资没了, 比随礼都快在单位当牛马,寻思弄个 ai 替自己干活,结果当了回大冤种。所以回到我最刚开始说的,先别担心 ai 能不能取代人类,你偷个懒都得交智商税,那是 ai 的问题吗?

龙虾开始被大量卸载了,这可能是最近 ai 圈最戏剧性的反转。前几天很多人还在疯狂安装龙虾,这几天已经有人开始纷纷卸载。为什么?因为风险很快暴露出来。龙虾需要很高的系统权限,一旦漏洞被利用,黑客甚至可以远程接管你的电脑 文件、账号、浏览器数据都可能被毒取。更麻烦的是插件生态,很多人装完龙虾以后,为了让它更强,会继续安装各种插件。但问题是,你很难知道这个插件是谁写的。一些看起来很普通的插件,可能已经被恶意投毒了装, 装进去就等于给电脑开了一扇远程后门。所以这几天你会看到一个很有意思的变化。前几天最赚钱的是教人安装龙虾的人,现在开始有人专门帮别人卸载龙虾。为什么会这样?其实很多人装的时候都只看到一件事,效率。 但很少有人会去想这个东西自己是不是真的能驾驭。这种情况在科技圈其实很常见,每次新技术刚出来,很多人都会觉得晚一步就错过了。但 很多时候,真正重要的不是你有多快用上它,而是你能不能看懂它到底适不适合你。好的技术确实可以让人事半功倍,但前提是你真的能把它用明白,这可能才是 ai 时代真正的入场券。

最近爆火的 ai 龙虾突然被多所高校紧急喊停, ai 智能体 openclaw 特别的火,它本是开源的工具,能帮忙处理不少的任务。 可是谁能想到啊,因为风险问题,工信部和国家互联网应用中心一查,发现它默认或者配置不当的时候呢,风险高得吓人,信息泄露,网络攻击,甚至是被黑客当做跳板入侵内网全都有可能。这个事一传出来呢,高校先行动了,珠海科技学院直接下了死命令,校内所有设备立刻卸载龙虾,查到违规用的严肃处理。 安徽师范、江苏师范呢,也跟着发通知,明确说非必要别用。武汉那边呢?更详细啊,华中师范要全面的排查部署情况。 不过呢,也有学校没有一道切,比如武汉交通职业学院给老师画了一个专门的算例区,用专网虚拟机把龙虾和核心数据隔离开,既让老师能用,又守住了安全底线。那各大高校的禁用潮啊,其实给所有人敲了一个警钟, ai 工具再好用,安全才是前提。高校的数据有多敏感啊,学生的学籍,科研成果,教职工的隐身,哪样啊,都经不起泄露啊,毕竟现在的 ai 智能体可不是玩具了,权限给高了,配置乱了,分分钟啊,就会变成内鬼。 不过呢,武汉那所学校做法也挺聪明的,画一个专属的隔离区,你要探索新技术可以,但是得在这个安全期里面玩。总之啊,养龙虾别图省事,权限能小就小,敏感操作呢,尽量要经过自己的确认,毕竟数据的安全啊,可没有后悔药吃啊。

兄弟们, a 圈彻底炸了! open klo 龙虾智能体直接大翻车,曾经全网疯抢,安装量冲到八千七百万,日活两千三百万!一夜间全民养虾变成连夜卸载!国家应急中心直接预警,百分之六十八实力 存在数据泄露风险!工信部紧急出手发布六要六,不要强制提醒风险。更魔幻的是,装虾五百,卸虾还要一百九十九,一晚上偷坑烧掉上万元,托管账号批量被封, 清华中石油等二百多家高校、央企全部紧急卸载。这场龙虾热潮,从造富神话便收割闹剧,所以热潮总会褪去,理性才是长久之际。你们有没有被龙虾割韭菜?咱们评论区聊一聊!

昨天的视频介绍了 open cloud, 今天讲讲它有哪些缺点。第一,养龙虾太贵。打个比方,养虾人装上 open cloud 只是相当于开通了燃气,要使用的话就要支付燃气费,也就是要支付 token 费,关键在于这很贵。 open cloud 的 token 消耗量是普通大模型的数倍甚至上百倍,每输出一句话,每读一页文件,每生成一个表格,都在烧钱。 深圳一位程序员分享自己的经历,安装 open cloud 第三天凌晨收到账单, api 密钥被盗,三天消耗了一点二万元的托管费用。 一位大数据工程师的经历相似,一个晚上用 open cloud 闲聊了几句和查了下数据,一百万托管就没了,还欠费了,如果不是邮件提醒,他就要破产了。 第二,安全风险有点高,因为使用 open cloud 要给他开通很多权限,一旦你的 api 可以 泄露或者调用的模型或插件,有恶意黑客可以通过你的 ai 助手清空你的硬盘,转移你的资产, 甚至利用你的信息去搞诈骗。目前 opencloud 的 机能商店有三千多个第三方机能插件,这里面不排除带有恶意代码的。总之,如果要使用 ai 助手,建议不要把你的银行账户或者涉及机密的信息授权给任何自动执行的 ai 助手。 第三, opencloud 目前还不是很成熟,网上很多用户反馈, ai 助手执行到一半就像失忆了一样,会忘记最初的指令, 要解决这个问题,只能强行把记忆压缩,这会导致 ai 助手在很多任务上面执行的很不稳定。搞笑的是,不少上门卸载 opencloud 的 服务已经上线了,只要二九九就可以专业上门卸载,安全干净无残留。 还有的则表示一次上门彻底卸载,守护最好的人类。还有专治各种 ai 上瘾症、托肯消耗焦虑等等。虽然听起来是玩梗,但确实有人已经在开始考虑卸载 openclaw 了。听了这么多,现在还要不要养虾,你自己决定, 但人类不会因为惧怕车祸而拒绝踩下油门。 opencloud 已经吹响了 ai 助手走向普通人的号角,这是一次革命,既然是革命,就不会一片坦途。不焦虑,不激进,顺势而为。关注我,帮你理解这个世界,抓住投资的机会。

跟风装了那个龙虾的朋友注意了,最新消息,第一批养虾人已经开始排队卸载了。从一个月前排着千人长 队安装,到现在悄悄点下卸载按钮,这场席卷全网的 ai 智能体狂欢,迎来了他的第一个退潮期。为什么热度退的这么快? 原因很现实,就三点。第一是养不起了。很多人装完才发现,这根本不是一次付费终身免费的数字员工,而是一个需要不断投喂偷看的吞金兽。 处理复杂任务时费用哗哗的留有人一个月轻松花掉上千块,但产生的实际价值可能还不如自己动手。算完这笔经济账,心就凉了半截。第二是用不起了。这里说的不是钱,是安全风险。当你的 ai 助手拥有最高权限,能看见你电脑上的一切,包括聊天记录、银行密码时,那份安全感就彻底消失了。 前工信部发布的高危预警,让很多人后知后觉的感到害怕,我这是在请助手,还是在电脑里装了一个潜在的内鬼?第三,也是最根本的是不需要了。绝大多数人 根本没有让他二十四小时自动工作的刚需。新鲜感一过,他就从一个可能改变命运的生产线工具,变回了桌面上一个昂贵又占内存的图标。为低频需求支付高频成本,这不划算。所以,这场卸载槽不是技术的失败,而是一次集体的理性回归。他戳破了一个泡沫,任何技术如 如果不能解决真实高频的需求,再酷炫的概念也会被现实淘汰。人类的位置从来都不应该是焦虑的饲养员,而应该是清醒的使用者,我们要做工具的主人,而不是被工具制造的焦虑所奴役。你的龙虾卸载了吗?还是找到了让它真正创造价值的用法?聊聊你的真实体验。

安装龙虾四九九,卸载龙虾呢,二百九十九,合着焦虑都是他们给的,解药呢,也是他们卖的,一虾两吃来回都是生意,简直是绝了。这只叫 opencloud 的 龙虾呢,是由奥地利程序员彼得斯坦伯格开发的, ai 助理,听着玄乎,说白了就是能直接替你操作电脑。 为什么能这么火?因为它和之前的 ai 应用太不一样了。第一,权限大,能直接访问你电脑里的所有文件、照片、工字条、工作文档,甚至你硬盘深处的小电影,毫无隐私可言。 二呢,记忆好,对话历史呢,永久留存,相当于拥有了记忆,你以前提过的需求不用再重复说。第三呢,真动手,不再只是动嘴提建议,而是直接上手干活。 他能自己找方案,自己点鼠标,自己操作软件。复杂任务呢,全程托管,你只需要下达指令,他直接给你。结果不是电脑有了灵魂,而是你的灵魂呢,进入了电脑。 但是这碗龙虾吃起来呢,有三个容易被忽略的坑。第一,智商呢,看厨子,他的能力完全来源于底层的大模型,尖锐的大模型越强,他就越强,大模型越弱呢,他就是小虾米。 第二,吃的挺贵,所有本地文件呢,都要上传大模型去烹饪。大模型呢,是按照你说话的字数收费的,而且挺贵, deepsea、 gpt、 timi 各有各的价,一次简单对话可能要几块或者几十块。如果是复杂任务,长时间通信 费用直接起飞,你得想清楚让他干的活值不值这个食材费。第三呢,风险大,有些任务呢,你可能说不清楚,他也可能理解有偏差,一旦理解错了还执行,造成的后果可能很严重。 泄露隐私,删除工作邮件,直接付款转账,龙虾用不对呢?直接就变成了超级电脑病毒。难怪工信部啊,和人民日报都下场喊话,注意风险,谨慎使用。 为了降低风险,我们可以选择在云端电脑部署龙虾。前几天呢,腾讯楼下免费安装龙虾,排起大长队,连马化腾都直呼,没想到, 由于云端电脑没有你的历史文件,尝鲜和测试是可以的,但是真要替你干活,价值呢,就打了折扣。那么,普通人到底能用它做什么? 他比较擅长处理重复性的、按步骤来的工作,比如替你找数据、找选择题,整理会议资料、写文案、回消息,但涉及到复杂专业操作,比如打开 cad、 画图设计,机电产品可能还是不行。 所以在跟风安装之前,先冷静分析下自己的需求。你真的需要一个完全替你操控电脑的 ai 吗?这就好比这里摆着一台最先进的五轴数控机床,如果你平时的工作呢,就是修个水龙头,它再扭你也不用为此买单。 用不上 opencloud 也没有关系,日常问题呢,豆包、千问、 deepsafe 都能搞定。编程问题,选择 cursor cortex 字节的,缺腾讯的 code body 也能游刃有余。再说了,一个连安装都需要花钱找人装的产品,说明它还不够傻瓜,还不够成熟, 一定会快速迭代,相信过不了几个月,一件部署的产品就会出来。其实所有大厂呢,比我们还着急。 opencloud 的 创意呢,确实牛,但纯技术门槛呢,没有那么高,真正难的是合规和安全, 大厂在这方面呢,会更谨慎,最终一定会以更安全、更便捷的形态让龙虾游进我们的电脑。 之前千万手机的出现呢,就是一次非常大的惊喜。就在我录制这条视频的时候呢,马化腾在朋友圈官宣腾讯全系龙虾矩阵产品的新闻正在刷屏,你看,大佬们已经坐不住了,所以请保持对 ai 的 好奇和乐观,但不要被焦虑所裹挟。

最近这个所谓的养龙虾从这个月入二十六万到现在这个两百九十九块钱卸载这个事情真的是让我挺惊讶的,就是这个所谓的开源的 ai 智能体啊。 openclaw 这个东西真的是从 一夜爆火到现在这个首批用他的人都在付费求卸载。先来说说安全吧,就是这个东西他号称是一个智能体嘛,那他在安全上面有哪些让人特别担心的地方?这个最让人头疼的就是他为了能够去自动的帮你执行各种任务,他必须要去获得你这个系统的很高的权限。对,那这个就 几乎就没有什么隔离,没有什么审核,就一旦他有漏洞被黑客利用了之后,你的整个设备就完全暴露了。嗯,然后包括就是这个今年上半年的时候 公开的这个高危的远程执行漏洞,就这个漏洞其实就是让黑客可以直接远程的来控制你的这个设备。那这个是不是就是说普通用户其实也很容易中招?对啊,因为他比如说他默认的就是不开启认证, 然后他的这个公网的实力很多都是用的这个绕口令,再加上他的这个插件市场里面有超过三分之一的这个机能都是有安全问题的,有很多就是直接就恶意的, 再加上他这个你也知道他这个 ai 有 的时候会误解你的指令嘛?对,他可能你比如说你让他删个什么东西,他就给你把整个文件夹都删掉了。嗯,这个也有真实的案例,就是连 mate 的 这个安全团队都遇到过,就是邮件批量被误删了。嗯,这种, 所以说他这个安全隐患还是非常非常多的。你觉得这个东西用起来在花钱这件事情上面会有多夸张?他这个其实用起来花钱是非常夸张的,因为他这个虽然说他是免费的,但是你每一次让他做事,他都要去消耗这个大模型的这个算力,对,然后他这个算力呢是要按这个 token 来进行扣费的, 但这个方式是非常非常容易让你产生这种重复的无意义的消耗的。比如说你有一个任务,他要反复的跟你对话,嗯,那你这个头肯就会成倍的翻翻,甚至他有的时候你比如说你后台闲置,他都会自己在那跑心跳, 就你会产生一些你根本就不知道的一些开销,听起来就是说一不小心就容易花冤枉钱啊,对,没错没错,就是有的用户可能就是说 我就简单的试了几下就一百块钱没了。嗯,然后还有的人就是说他的这个蜜要被盗了之后,他可能一夜之间就欠了几千块钱,甚至还有那种企业就是说他几天时间就收到了几万美金的这种账单,而且这个东西你想要去优化它是非常难的,对,你没有一定的技术,你根本就控制不了,最后你可能还会留下一些 配置文件在你的电脑里面,你还得花钱请人来帮你卸载它。就是说这个东西现在大家就是用这个 openclove 这么火,那官方和这个安全机构其实对于大家有什么样的具体的建议呢?就说这个国家互联网应急中心,还有工信部等一些权威的部门已经专门发出了这种 安全的警示,就说这个东西它的这个默认的安全设置是非常容易出问题的,然后建议就是说不要把它暴露在公网上,也不要用它去处理一些敏感的数据,也不要去随便的安装一些来历不明的这种插件,甚至有一些企业和地区已经明文的规定禁止使用和安装这个东西了。