养龙虾的第一批受害者出现了。由于开源 ai 智能体工具 opencloud 图标是一只红色龙虾,被大家称为龙虾。它通过整合调用通信软件和大语言模型,在用户电脑上自主执行文件管理、邮件收发、数据处理等复杂任务。 但是养龙虾也存在不少风险和隐患。三月十一日,有网友反馈,养龙虾过程中出现了乱删邮件、隐私泄露等问题。 深圳一名程序员分享,在安装 openclaw 的 第三天,因 api 蜜月被盗,在凌晨收到了高达一点二万元的 token 账单。由于 openclaw 具有极高的自动化权限,一旦蜜月泄露, ai 便可能在后台疯狂调用模型,让用户在不知不觉中背负巨额消费。三月十日,国家互联网应急中心再次发布关于 openclaw 安全应用的风险提示, openclaw 默认安全配置脆弱,易被攻击者获取系统完全控制权,目前已出现提示词注入、误操作功能、插件投毒、安全漏洞四类严重安全风险。
粉丝1623获赞7.3万

怎么发现龙虾突然变傻了呢?糟糕,装了最新版的龙虾之后啊,怎么发现龙虾突然变傻了呢?除了聊天啥也做不了。再仔细一看,确实是最新版的龙虾,但为什么会出现降质的问题呢?好,那么接下来一个视频给你讲清楚它的原因是啥,以及应该怎么样去解决。 首先先去打开命令行窗口,然后输入一个 open cloud 杠 v, 如果你的版本是二零二六三点二 以上的版本啊,就是比这个版本更新的版本,那你会发现你的 openclaw 简直是和傻子一样,它不能做任何事,它只能陪你聊天了。这时候你会发现,那我去安装 openclaw, 和我直接去使用某包 某 seek 是 没有任何区别的。原因是啥?原因是在于 openclaw 在 三点二的时候,它进行了安全升级了,这时候它把所有的 权限全部关了,然后这点怎么样证实呢?给大家来说一下。在 opencloud 的 外部页面,它是有权限的展示的,然后这个权限展示在哪呢?在代理,代理其实就是 agent, 然后在 agent 的 这个 twos 里面点击它,这里面是我当前 opencloud 所能调用的所有的工具。然后当你装的是三点二的时候,你会发现全部,几乎全部,除了啊,这个,呃,除了通讯的消息之外,其他的全部是灰的,我不能执行本地的这些操作了,然后文件我都读取不了了,原因就在于三点二它进行了安全升级了,这时候它啥也做不了。那好,这是怎么办 啊?比较简单的方式,笨的方式就是我去找代理,然后我去找这个托斯,然后我把里面的所有的这些都 东西,我给他一个一个的去开启,这是最笨的方式啊,那么这样的方式,我把它所有的全部点开之后呢,不用保存,它自动就保存了,那这时候我就拥有了所有的权限了,我就可以让它操作本地的一些指令,对吧?啊?这是一种方式,但是教给大家最简单省事的一种方式,你可以这样三点二的版本 打开 opencloud 的 配置文件,然后 opencloud 的 配置文件怎么样去找呢?它就是在你当前登录用户的根目录底下 啊,然后去找就行了,那比如说 macos, 那 我就可以输这行命令啊, open, 然后打开,打开谁啊?当前根目录底下有一个文件夹,叫做 open cloud, 就 输入这行命令,敲回车,它就打开了 open cloud 了,然后这里面有一个接省文件,对吧?好,双击打开这个接省文件,然后在接省文件里面呢? ctrl f 啊,去查找,对吧?或者说, ok, 你 不会使用这个啊,命令也没有关系,然后你去找它里面有一个 tours 这样的一个配置,这个配置呢,就是说我的权限里面除了聊天之外没有其他的了啊,好,这时候咱们怎么办?把这个 tours 给它删了, 记着删了,这是最简单的方式啊,删掉,删掉之后, ok, 这个时候重新去启动咱们的龙虾,你的权限就已经回来了啊,好,那么这时候, ok, 咱们重新去启动我的龙虾,那我就,呃,那我这时候呢,我就可以使用 open cloud, 然后 get away 啊,然后 restart 返回车,然后等待它启动。启动完成之后呢?这时候啊,它就有权限了,然后怎么去验证呢? 还是在刚才这个地方,然后你去刷新,你会发现这个时候的这个 taurus 里面所有的权限就有回了啊。所以呢,如果你的版本是新的版本,是刚安装的 open color, 记着一定要把 taurus 删掉,把所有的权限开到最大,这样的话才能发挥龙虾的作用啊。好,我是磊哥,每天分享一个干货内容。

三六零真立功了,发现 openclaw 重大漏洞, openclaw 创始人都来点赞!最近,三六零安全团队发现了 openclaw 智能体网关一个未公开的高危漏洞,连 openclaw 创始人 peter 都通过邮件正式确认了这件事。这个漏洞可以让攻击者绕过身份认证,直接拿到网关控制权, 严重时会让系统资源耗尽,全面崩溃。现在的智能体从聊天工具变成执行系统,安全风险已经从模型层延伸到接口和权限层,攻网暴露接口恶意技能投毒。 此前,国家也对养虾的发出安全风险警告,不少用户也从花钱装虾变成花钱卸载。目前,三六零已将该高危漏洞同步暴送至国家信息安全漏洞共享平台,协助全网第一时间切断风险源头。所以大家是怎么控制 openclaw 的? 评论区聊聊。

大家用龙虾机器人啊,一定遇到过经常卡死的问题,那是什么原因呢?其实核心有两个,第一个就是它本身的 cpu 的 占用啊,第二个呢,就是它的模型上下纹一出,那遇到这种卡死的问题呢?简单粗暴的办法呢,就是加一个守护进程啊,出现卡死让它自动重启就行了。但是更核心的呢,要去预防这个问题 啊,对于 cpu 的 资源占用呢,那最好就是大家找找一套这个空闲的电脑,不要让其他程序跟他抢资源啊,这是第一个。第二个就是模型上下文的溢出的问题啊,为什么它会导致这个模型这个 open core 卡死呢? 哎,因为他这个上下纹过大的时候,会导致两个问题,第一个就是他的推理时间过长啊,第二个呢,就是他的模型上下纹太多的时候,他会导致他的幻觉增大,就可能会导致他的一些工具的循环调用。那怎么去预防这个问题呢? oppo 它有两个这个 c 型 compaction 的 这个压缩参数,就是呢, 你可以去设置在模型,比如说模型这个上下文最大是一百万头肯,那你可以设置他在七十万的时候,进行自动的头肯压缩,比如说设置为七十万,那么他就永远不会超过七十万啊,当然这只是一种理想状态啊,也有可能进行下一顿调用的时候,哎,突然一下头肯爆涨,就超过了一百万,也会导致你这个模型的上下文一出啊, 他还会有另外一层保护,就是在七十万之前,你可以再设置一个参数,比如说设置个五万,十万啊,进行提前的进行压缩,所以呢,预防这个模型上下文一处啊,一定好设置好这两个参数。

千万别急着装三六零安全龙虾,我今天折腾整整一天,直接装到无限重启,普通人真的太容易踩坑了, 款工具的满血版,要求内存十六 g 以上,硬盘控于二十 g 以上就行。我的电脑刚好达标,我就下载了三六零安全龙虾,按照提示装到了 c 盘, 结果装到一半提示必须重启电脑才能继续激活。嗯,我点了重启,可重启完再打开,还是让我重启,就卡在这一部无限循环进度条一动不动。后来我问了千问才知道是缺少 wsl, 也就是 windows 系统下的 linux 技术, 相当于一个安全沙箱,需要手动安装,我就按照提示用管理员权限为你加尔输入命令安装,结果还一直报错,连接不上下载员,最后才发现是网关不对,改完网,改完网络设置才终于下载好。 然后我本以为环境全部搭全都搭配好了,结果再安装还是失败,依旧卡在安装 wsl 之后的重启步骤,折腾了一整天,试了无数次都没成功。 我现在可以确定不是我电脑的问题,系统和环境都已经调试好了,应该是三六零安全龙虾刚出来没多久,自身还有 bug, 识别不了环境吧。 虽然没安装成功,但我优势很明显,支持本地部署,运行在格力的沙箱环境里不会误删文件,操作权限也会提前询问,安全性比原本 oppo 可乐高很多,功能也差不多。我打算等官方更新新版本再试试。 呃,其实我早就想体验 open clone 了,就是没有多余的电脑敢折腾,好不容易等到三六零出了安全版了,今天还是没体验上,还是有点遗憾呃,不过今天也没白折腾,搞懂了 windows 紫系统、 linux 安全沙箱这些新知识,收获也挺大。我平时 呃发抖音也没什么固定思路,就是每天实测各种 ai 新产品,好用就分享,踩坑了就给大家避坑。我觉得普通人保持好奇心特别重要,多试试新东西,哪怕失败了也能学到很多以前不懂的知识,过程本身就很有意思。今天就是我的真实实操心得, 不吹不黑,只讲实话,等我装成功了,第一时间出完整版实测教程,想看的别忘了关注咱们普通人,一起玩转 ai!

那个小龙虾装在我的笔记本上面不是挂了吗?我开始以为是他自己把那个系统的底层文件删了或者调动了之后导致的系统启动不了,现在发现的问题呢?他就是可能是,呃,刚好我这台电脑,因为也十十年了吗?差不多要么就是硬盘出问题了,要么就是内存出问题了,是吧? 呃,我,我上次发视频的时候就在那个评论区,有好几个人说是硬盘出问题了。呃,因为我们这个东西,我们 对苹果系统这块不是特别熟,我们因为我们卖的那些设计电脑啊,都是 windows 系统就多一点 啊。但是啊,这只小龙虾挂了,不会阻碍我们技术鸟。小龙虾,小龙虾,这个是一个大的趋势,阿里自洁、腾盛他们这些公司已经 是明确表态了,包括那个无锡政府,深圳的能港区政府,他们已经非常明确的快速的表态了,所以他中间会有一些安全因素,会有一些风险,但是当那个利益大于风险的时候,这个时候你这个是毋庸置疑的一条路啊。这个当然对于一些小白来说,你们不用着急,那我们这是常先的人 投入了资源人力啊,确实成熟了之后啊,你们再去用啊,真正得到一个安全有效好用的 虾之后,你们再来用,这就行了,你们也不用焦虑,因为现在确实小龙虾跟很多普通人呢没有太大的关系。呃,这个 技术门槛还是比较高,像我们的话有足够多的试错成本。呃。我们就算换几台电脑啊,换几个硬盘,换几个内存也无所谓,因为这个是一些研发 pro 嘛,这个也是在我们的。呃,那个计划范围之内的,这个是没问题的。

你们的小龙虾罢工了没?反正我的是罢工了。那为什么会出现这样子呢?那我今天好像是给它升到一个最新的版本,三月十二号,那我的一个剪辑思路就是尝试给它杠级,那我们来试一下。首先打开一个终端,我们先查看一下 opencode 的 一个当前的一个版本, 可以看到我们当前的版本是三月十号,就是今天最新的。那我们现在给它降级,通过 n p m 给它安装一下,输入这条指令,让我们等它安装完成。 ok, 那 我们现在安装完成,来查看一下版本,可以看到它现在是三月八号。那我们现在去重启一下 openclock restart 一下。 ok, 那 我们再刷新一下页面,然后会发现刷新一下页面它就恢复回来了,然后画面这个会提示一个版本更新。那我们现在不要去更新,它一更新就会出现像开头那个一个大大的图标,它就不能正常工作了 啊。出现这种情况的解决方案就是降低版本,然后重启重启小龙虾就能解决这个问题。

第一批养小龙虾的人可能现在已经睡不着了,最近火遍全球的 ai 电子宠物 open club 已经有人翻车了。如果你正在使用或者准备去使用,那你可以来看看最近第一批试用者是怎么翻车的。有人短短几天从长鲜到踩坑, 就是因为他让小龙虾打理他的邮箱,结果龙虾无视停止指令,狂刷几百份正要邮件。更可怕的是,有程序员因为密要泄露,一觉醒来收到了上万元的 偷给消费账单,因为他们给了龙虾极高的管理权限,一旦出错,那损失就是实打实的。那难道龙虾就不能养了吗?当然不是,关键是要做到安全死硬。如果你一定要硬,或者已经在死硬了,那么一定要做好如下四点,第一,关好大门。 一定不要把管理端口暴露在公网上面,一定要做身份验证和访问控制。第二,管好密钥。千万不要把 ai 密钥以铭文的形式存在环境变量里面,并开启操作日制,所有的操作行为都必须有案可查。第三,验明正身, 只称官网可信的渠道里面安装插件,并且要立刻停止自动更新,防止被恶意安装软件。第四,勤打补丁,时刻关注官方的最新安全更新,发现漏洞第一时间修复。 我是老冯,让我们安全实验 ai 做工具的驾驭者。

如果你是最近才安装龙虾的,或者是才更新过,那么你会发现你的龙虾好像突然变得非常笨,他好像丧失了所有的能力,把所有的工作都推给你,而自己只会说话。这大概率不是模型的问题,也不一定是你不会用,而是在最新更新中,作者为了控制风险,给 龙虾增加了工具权限的控制。如果权限配的太保守,龙虾就会看起来像突然失去了所有的能力。你可以打开配置文件,然后你会发现新增了一个工具的子段,它大概率是 minimel 或是 messenger。 这就是你的龙虾变笨的根本原因。在这里,一共有四种模式可以去控制你的龙虾的工作权限,这四种模式分别如上,你可以把它调整至自己所需要的模式。另外,我正准备创建一个免费开放的 opencloud 社区,在里面有我整理的 opencloud 从安装到使用的文档,我也会提供安装和配置支持。在 ai 时代,一群人才能够走得更远,有需要的话,你可以来主页找我。

龙虾开始被大量卸载了,这可能是最近 ai 圈最戏剧性的反转。前几天很多人还在疯狂安装龙虾,这几天已经有人开始纷纷卸载。为什么?因为风险很快暴露出来。龙虾需要很高的系统权限,一旦漏洞被利用,黑客甚至可以远程接管你的电脑 文件、账号、浏览器数据都可能被毒取。更麻烦的是插件生态,很多人装完龙虾以后,为了让它更强,会继续安装各种插件。但问题是,你很难知道这个插件是谁写的。一些看起来很普通的插件,可能已经被恶意投毒了装, 装进去就等于给电脑开了一扇远程后门。所以这几天你会看到一个很有意思的变化。前几天最赚钱的是教人安装龙虾的人,现在开始有人专门帮别人卸载龙虾。为什么会这样?其实很多人装的时候都只看到一件事,效率。 但很少有人会去想这个东西自己是不是真的能驾驭。这种情况在科技圈其实很常见,每次新技术刚出来,很多人都会觉得晚一步就错过了。但 很多时候,真正重要的不是你有多快用上它,而是你能不能看懂它到底适不适合你。好的技术确实可以让人事半功倍,但前提是你真的能把它用明白,这可能才是 ai 时代真正的入场券。

最近 ai 智能体龙虾 openclot 抵火了,很多人跟蜂安装,觉得它能自动干活,解放双手。但你可能不知道,这只看起来可爱的龙虾背后,藏着不少真实可落地的安全风险。今天这几分钟,不制造焦虑, 只讲事实和案例,告诉你用 opencloud 到底要小心什么。第一个风险,权限失控。 opencloud 作为资动画 ai, 需要调用你的文件、浏览器、系统命令一旦给的权限太高,很容易出现不受控的情况。真实案例就发生在普通用户身上。 有人让龙虾整理桌面文件,结果 ai 误判,直接把重要工作文档全部移动,重命名甚至删除。还有人让他清理缓存,结果把浏览器保存的密码、账号、信息全部清空,找都找不回来。他不是故意搞破坏,而是逻辑判断有限,一句话,指令错误就可能造成不可逆的损失。 第二个风险,安全漏洞与外部入侵。 opencloak 云行驶会开启本地服务端口,如果不懂技术默认部署,很容易出现端口暴露在外网的情况。 这就等于你家的门没锁,任何人都有可能访问到你的设备。已经有安全团队监测到,大量普通用户的 opencloak 是 离位加密,无密码,直接暴露在公网,轻则被人乱发指令,重则电脑被控制,文件被查看。对于非技术用户,这个风险几乎是隐形的。 第三个风险,隐私数据泄露。 openclaw 能读取屏幕内容,操作你的软件,访问本地文件,这意味着你的聊天记录、工作文件、账号信息、照片他都能看到。有用户反馈自己,让龙虾处理表格,结果表格里的客户信息、个人身份证号、 银行卡信息被意外上传日制。更有人在使用第三方插件时,隐私数据被不明获取,你交给 ai 的 权限,本质上就是交出了一部分隐私。 第四个风险,第三方插件与骗局。 open cloud 本身免费,但网上已经出现大量收废袋装定制插件,所谓增强版龙虾真实案例,有人花几百块找人远程袋装,结果被植入捆绑软件。 有人安装非官方插件,导致电脑卡顿、弹窗广告不断,甚至出现账号被盗的情况。记住,官方渠道以外的任何加强版、全自动赚钱版,大概率都是坑。总结一下,龙虾 opencloud 的 风险主要来自权限误操作、端口暴露、隐私泄露、 第三方插件不安全。这四点他不是不能用,但不建议非技术用户盲目跟风。如果一定要用,记住三点,不给多余权限不暴露。公网只从官方下载。科技是工具,安全永远第一步。如果您觉得有用,把这个视频转发给正在或者准备用龙虾的朋友。

养龙虾的第一批受害者已经出现了,有人甚至专门花钱找人卸载。最近爆火的 ai 工具 openclo, 被大家叫做养龙虾,能自动干活当数字同事,结果坑了一个又一个。 有人让他整理发票,他直接清空桌面,有人啥也没干,半天 talk 费用扣掉两百元,还有乱删邮件、隐私泄露系统被控,问题全来了! 工信部、国家互联网应急中心接连发出警告,这款 ai 权限过高,默认配置漏洞大,极易被黑客攻击。盗信息、装木马,风险一个比一个吓人。 真心提醒,不懂代码、不会配置的普通人,千万别跟风乱装,别被不用就落后的焦虑收割。方便是小事,安全和钱包才是大事。你身边有人养龙虾吗?评论区赶紧转发提醒,别让更多人吃亏,记得点赞关注哦!

龙虾这两天这么火,但我今天必须先提醒你一句,第一批出问题的人已经出现了,因为就在昨天,连权威媒体都已经出来提醒了养龙虾这件事真的要注意安全。 这两天已经陆续出现了一些真实案例,比如有人把工作邮箱交给龙虾去处理,原本还特意强调了没有允许不要操作,结果龙虾还是连续删掉了几百封邮件。 ai 正在从给你建议走向替你执行一部分任务,它不再只是一个问答工具,而是一个开始进入真实工作流的智能体。那普通人如果现在真的想接触龙虾,最少要注意几件事, 第一,一定只用官方最新稳定版本,不要图方便到处找来路不明的版本,用官方版本及时更新,这是最基础的一步。第二, 不要给他过大的权限,这是最重要的一条,能不给管理员权限就不要给,能限制他接触的文件、邮箱、系统范围就尽量限制。 第三,涉及删除、发送、修改这类动作,一定要留人工确认,尤其是删文件、删邮件、发数据、改配置这种动作,一定不要完全放手。第四,不要随便装来历不明的技能包,也不要乱点陌生链接,因为很多风险不一定来自龙虾本身, 而是来自他接触到的外部内容。我想说的是,关键从来不是他有没有风险,而是我们有没有能力在理解风险的前提下,继续学习它、使用它、驾驭它。如果你也想持续了解最新的 ai 变化、 ai 趋势,还有这些新工具背后的认知和变现, 可以关注我,后面我会继续用更容易听懂的方式跟你一起把这件事看明白,记得点赞关注哦!

前几天全网排队求安装,现在排队花钱卸载养龙虾,第一批受害者出现了。龙虾叫 openclub, 是一个开源的 ai 智能体,号称能接管你的电脑干活,图标是只红色龙虾。 最近火到什么程度呢?有专人上门安装服务,收费几百上千,甚至上万。就在不少人犹豫要不要跟进的时候,反转来了。有程序员把邮箱交给龙虾打理,特意加了味精许可不要操作的指令。结果龙虾无视命令,几百封邮件瞬间被删。 深圳的一位程序员更惨,安装第三天的凌晨,他收到了一条短信,一点二万元的偷啃账单,他的 api 密要被盗, ai 在后台疯狂调用模型,一晚上烧掉了一万二。三月十一号,第一批养虾人已经开始卸载了,冲上热搜。二手平台上, 卸载服务已经上线。国家互联网应急中心发布风险提示,工信部也警告, opencloud 存在较高风险,易引发网络攻击和信息泄露。表面上是一个 ai 工具的翻车,其实背后的问题是,我们为什么这么着急把家底交给 ai? 每一次新工具的出现,总有人生怕赶不上趟,生怕被时代落下。不了解,不观望,先装上再说。 其实技术再牛,他也只是个工具,他可以帮你干活,替你思考,但他不能替你承担责任。提醒所有的非专业人士们,在 ai 面前慢一点,不是掉队,是清醒。

养龙虾的第一批受害者出现了,有人呢,专门花了两百块钱去卸载 opencloud 呢,本来的想法是让 ai 能够自己长出手,帮着发邮件处理数据,但很快问题就全暴露出来了。有人呢,特意跟 ai 说别乱删东西,先问问我。结果呢,他根本不听,直接删掉了几百封空 做邮件。还有程序员啊,才专了三天, a p i 的 密匙被盗,凌晨呢,被扣了一点二万的 token 费用,再加上隐私泄露,后台呢,疯狂的调用等各种问题啊,一堆麻烦。其实啊,官方早就发过预警了,工信部呢,国家互联网应急中心也提示了它存在提示词注入、误操作、插件投毒、 安全漏洞这四大高危的风险。就算啊,更新到最新的版本,也不代表绝对的安全。那为什么我们还在疯抢呢?本质就是我们这个时代的人真的是有 ai 焦虑啊,怕错过了红利,怕落后。不过呢,这件事情我觉得可以让子弹再飞一会。