OpenClaw安全警钟:开发者喊话“别上公网”,AI代理热潮为何需要刹车 2026年1月26日,一款名为 Clawdbot 的开源项目在 GitHub 一夜爆红,迅速获得9000颗星并很快突破1.7万收藏。项目随后改名 Moltbot,最终定名 OpenClaw(中文圈称“龙虾”)。这款被称为“住在硬盘里的贾维斯”的AI代理,很快从极客圈走向大众,甚至被部分媒体与地方政府视为“一人公司+AI创业”的样板。 但热度背后,却是持续的安全争议。 OpenClaw的核心理念是“真正有手的AI代理”。它完全自托管,运行在本地电脑或服务器上,通过聊天工具即可指挥AI执行任务:操控浏览器、填写表单、读写文件、运行Shell命令,甚至编写新“技能”(Skill)实现自我扩展。 项目创始人 Peter Steinberger 在接受 Lex Fridman 播客和OpenAI访谈时坦言:项目最初只是“一个小时做出的个人玩具”,仅供内网使用。他在文档中多次提醒:“Web服务只用于本地调试,不要暴露到公网。”但GitHub爆火后,大量用户直接部署到VPS或公网环境,安全问题随之集中爆发。 2月初开始,漏洞接连出现。安全研究员 Lucas Valbuena 使用ZeroLeaks测试发现,OpenClaw安全得分仅2/100,提示注入攻击成功率高达91%,系统提示词和内部配置几乎完全暴露。同日,关联项目 Moltbook 因配置错误泄露数据库,约15万AI代理账号、邮箱和API密钥裸露在外。 随后《The Register》披露,DepthFirst创始人 Mav Levin 发现一条“一键远程代码执行(RCE)”漏洞链:攻击者只需诱导用户打开恶意网页,即可通过WebSocket漏洞绕过安全限制,在受害机器上执行任意代码。 2月16日,安全平台 VirusTotal 又发现 ClawHub 技能市场存在供应链攻击。攻击者上传300多个伪装插件,诱导系统下载木马,窃取浏览器会话、SSH密钥和API令牌。OpenClaw随后紧急引入VirusTotal扫描并聘请安全顾问 Jamieson O’Reilly,但团队承认提示注入仍是行业级难题。 出于安全考虑,多家科技公司已在内部禁用OpenClaw,担忧其可能导致隐私泄露、代码库被访问或邮件诈骗。 与海外企业的谨慎态度形成对比

Open Cloud为什么火了

5
抢首评
2
分享
举报
发布时间:2026-03-22 16:05
111秒总财精读
111秒总财精读

粉丝2421获赞6232

相关视频

  • 龙虾爆火,OpenClaw到底是什么神级工具?
#龙虾AI#OpenClaw#开源技术#AI工具推荐#下一代AI
    01:17
    查看AI文稿
  • 为何原油退潮的时候openclaw爆火,好难猜啊?#豆包 #ai #openclaw
    06:06
    查看AI文稿
  • 在openclaw 疯狂的背后,隐藏着一个非常残酷的真相#家长必读 #家庭教育 #武汉教育 #ai人工智能 #武汉陪伴师
    03:26
    查看AI文稿
  • 你养龙虾了吗? #openclaw #龙虾
    01:35
    查看AI文稿
  • OpenCloudvsChatGPT:谁是真·数字管家? #OpenCloud
    09:14
    查看AI文稿
  • 先去做最小测试 #openclaw #小龙虾部署 #ai
    01:12
    查看AI文稿
  • 你的老板,正在悄悄雇佣“AI打工人”替代你? OpenCloud AI 让“AI代理”成为现实!它不仅能帮你自动处理表格、收发邮件,甚至能像真人一样思考。
面对这种“超级打工人”,我们普通人该如何自保?#人工智能 #openclaw  #职场 #播客 #龙虾
    04:16
    查看AI文稿
  • openclaw从0到1自动化运营小红书#openclaw #小红书 #程序员 #ai #AI
    04:50
    查看AI文稿
  • OpenClaw爆火启示AI agent,算电协同,具身智能 如果你最近被「红色龙虾」OpenClaw刷屏,却看不懂它到底给AI行业带来了什么颠覆性变化;如果你想看清2026年AI的真正走向,抓住下一波产业红利,避开行业陷阱,这期节目你一定要听完。
本期节目,我们从爆火的OpenClaw切入,拆解AI行业正在发生的4个核心底层洞察,带你看懂从大模型内卷到落地红利的完整逻辑。
【本期你将听到】
- 爆火的OpenClaw「红色龙虾」到底是什么?为什么它标志着AI进入了全新的实用阶段?
- 微信、华为纷纷入局,下一代计算平台的「超级入口」争夺战已经打响
- 为什么说「Agent应用商店」将取代App Store?AI运维会成为全新的蓝海职业?
- 3600亿千瓦时耗电量背后,算电协同为什么是AI发展的「物理红线」?
- 西部风光电不只是发电,更是未来的智能算力输出基地?
- OpenClaw暴露的安全隐患,催生了哪些全新的合规商机?
- 为什么说高质量行业数据集,未来会比企业主营业务更赚钱?
- 雷军喊「具身智能元年」,何小鹏泼冷水,2026年具身智能到底能不能落地?
- 车企做机器人,为什么是降维打击?谁会成为具身智能赛道的主力军?
#OpenClaw #具身智能 #算电协同 #前沿科技 #AI
    09:31
    OpenClaw爆火启示AI agent,算电协同,具身智能 如果你最近被「红色龙虾」OpenClaw刷屏,却看不懂它到底给AI行业带来了什么颠覆性变化;如果你想看清2026年AI的真正走向,抓住下一波产业红利,避开行业陷阱,这期节目你一定要听完。
    本期节目,我们从爆火的OpenClaw切入,拆解AI行业正在发生的4个核心底层洞察,带你看懂从大模型内卷到落地红利的完整逻辑。
    【本期你将听到】
    - 爆火的OpenClaw「红色龙虾」到底是什么?为什么它标志着AI进入了全新的实用阶段?
    - 微信、华为纷纷入局,下一代计算平台的「超级入口」争夺战已经打响
    - 为什么说「Agent应用商店」将取代App Store?AI运维会成为全新的蓝海职业?
    - 3600亿千瓦时耗电量背后,算电协同为什么是AI发展的「物理红线」?
    - 西部风光电不只是发电,更是未来的智能算力输出基地?
    - OpenClaw暴露的安全隐患,催生了哪些全新的合规商机?
    - 为什么说高质量行业数据集,未来会比企业主营业务更赚钱?
    - 雷军喊「具身智能元年」,何小鹏泼冷水,2026年具身智能到底能不能落地?
    - 车企做机器人,为什么是降维打击?谁会成为具身智能赛道的主力军?
    #OpenClaw #具身智能 #算电协同 #前沿科技 #AI
    查看AI文稿
  • 最近很火的 OpenClaw 到底是啥?看完视频你就全明白了 #AI #人工智能 #效率工具 #发现好物 #openclaw
    06:42
    查看AI文稿
  • 别信了!所谓的“AI替你上班”,正在收割你的钱包! 所有人都在欢呼AI时代来了,以为能躺着赚钱?醒醒吧!🛑
最近有个叫“OpenCloud”的东西火遍全网,号称能住进你电脑帮你干活、甚至炒股。听起来很美?我深挖了一下,后背发凉!😨
❌全程代码操作,普通人根本玩不转;
❌权限高到吓人,误删文件谁负责?
❌最离谱的是成本!做个基础PPT要花50块“代币”,比请实习生还贵!💸
这哪是解放双手?分明是把“网吧”开到你家门口,盯着你的网费收割!真正赚钱的,是那些收几百块帮你安装的、卖九块九插件的“卖铲人”。 shovel
资本画饼,普通人买单。当所有人教你用AI赚钱时,你最该问:谁在赚你的钱?
这不是焦虑,是清醒!🧠
你觉得这是技术革命还是新型割韭菜?评论区聊聊👇
#AI避坑  #人工智能  # OpenCloud #职场真相  #拒绝被割韭菜 #科技揭秘  #理性思考
    03:03
    别信了!所谓的“AI替你上班”,正在收割你的钱包! 所有人都在欢呼AI时代来了,以为能躺着赚钱?醒醒吧!🛑
    最近有个叫“OpenCloud”的东西火遍全网,号称能住进你电脑帮你干活、甚至炒股。听起来很美?我深挖了一下,后背发凉!😨
    ❌全程代码操作,普通人根本玩不转;
    ❌权限高到吓人,误删文件谁负责?
    ❌最离谱的是成本!做个基础PPT要花50块“代币”,比请实习生还贵!💸
    这哪是解放双手?分明是把“网吧”开到你家门口,盯着你的网费收割!真正赚钱的,是那些收几百块帮你安装的、卖九块九插件的“卖铲人”。 shovel
    资本画饼,普通人买单。当所有人教你用AI赚钱时,你最该问:谁在赚你的钱?
    这不是焦虑,是清醒!🧠
    你觉得这是技术革命还是新型割韭菜?评论区聊聊👇
    #AI避坑 #人工智能 # OpenCloud #职场真相 #拒绝被割韭菜 #科技揭秘 #理性思考
    查看AI文稿
  • OpenClaw小龙虾 如何吃到时代红利 安装篇 #OpenClaw #养龙虾 #AIAgent #AI红利
    13:53
    查看AI文稿
  • openclaw真的搞明白了吗,他会是最后一个智能体吗?我们真的要牺牲作为人类的主动权去做这件事吗,大脑,手脚都解放了,我们要干嘛,掌控他们吗,失控了呢?#openclaw
    01:41
    查看AI文稿
  • 全球最火的 OpenClaw,竟然是用 TypeScript 写的?前端语言也能做 火遍全球的AI 产品?
#OpenClaw #TypeScript #前端开发 #AI工程  #AI架构
    01:09
    查看AI文稿
  • OprnClaw龙虾养成记,实战分享来了!#ai#openclaw#我在抖音聊科技
    02:52
    查看AI文稿