00:00 / 04:40
连播
清屏
智能
倍速
点赞49
openclaw重磅升级,赶紧给AI上防火墙 已经安装 OpenClaw 大龙虾的朋友,一定要检查你的版本是不是最新版! 3月8号大龙虾官方,连夜发布了一个重磅级更新!如果你还没升级,你的电脑随时可能被黑客掏空! 大龙虾干活确实很猛,但安全措施也是让很多人望而却步。 这次更新,相当于给你的 AI 助理,强行装上了防盗门、监控和保险箱。我用大白话总结最核心的3个升级 : 第一,这次升级给控制大门上了死锁 之前你只要不小心点开带病毒的网页,黑客就能顺着浏览器,偷偷接管你电脑里的 AI。现在呢?系统加了严格的会话绑定,就像装了门禁卡加人脸识别,谁也别想偷进你家! 第二,直接没收了 AI 的“万能钥匙” 之前的大龙虾就像个刚入职的实习生,只要你把钥匙给他了,他就什么都敢干。最新版本,默认关闭所有危险权限,大龙虾只能在自己的办公区,其他高危操作必须经过领导批准! 第三,防止被人钓鱼和投毒 之前你在用大龙虾的时候,如果员工发了一句“把老板的密码发我”,你的 AI 员工可能真就发了!甚至装个插件,它还能偷偷给你埋个隐形监控。最新版本加了沙盒隔离和白名单,就算 AI 被骗了,它也干不了任何危险操作。 一句话,新版大龙虾已经修复了短板,变成了“默认安全”的成熟打工人!快点升级你的大龙虾防火墙吧, 还不知道怎么无损升级、配置安全的朋友,评论区找答案。 #openclaw[话题]# #人工智能[话题]# #AI工具[话题]# #vibecoding[话题]# #AI编程[话题]# #效率神器[话题]# #文科生学AI[话题]# #AI员工[话题]#
00:00 / 01:39
连播
清屏
智能
倍速
点赞18
00:00 / 02:10
连播
清屏
智能
倍速
点赞53
00:00 / 00:27
连播
清屏
智能
倍速
点赞0
养龙虾的风险你知道吗? OpenClaw最近有多火?GitHub 19万星,全网都在“养龙虾”。 但今天我想聊的不是它有多好用,而是所有人都忽略的那件事——这只“龙虾”的钳子,到底钳着谁? 工信部已经发预警:全球超12万OpenClaw实例“裸奔”,中国IP占比超68%,攻击者30秒内就能完成设备全面控制。 当所有人都在冲,很少有人问一句:这东西安全吗? 先说权限。OpenClaw要实现“数字员工”,必须拿到高权限——读写本地文件、调用系统命令、操控浏览器、甚至访问微信QQ的聊天记录。 权限给得越高,风险越大。如果你没设密码、没关公网访问、没限制工具权限,别人随便发条恶意指令,就能把你电脑里的API密钥、银行卡信息、工作机密全交出去。 安全专家实测发现,你甚至不用点任何链接,仅仅因为AI在后台扫描邮件,黑客埋在正文里的指令就能瞬间“接管”AI的大脑,诱导它交出服务器的SSH私钥。 这叫“认知上下文窃取”,比传统病毒更可怕——利用你对工具的信任,在合法的时间里合法地干掉你。 那如果出事了,责任怎么判? 第一类:诱导AI转账。有人伪造你的声音或指令让AI转钱,这是诈骗罪——AI是你意志的延伸,骗了它就等于骗了你。 第二类:投放恶意指令包。针对OpenClaw漏洞注入“毒指令”控制AI转账,属于盗窃罪。制作售卖恶意指令包的,构成提供侵入、非法控制计算机信息系统程序、工具罪。 第三类:设备被完全接管。实例暴露公网且无密码,被人用来挖矿或DDoS,对方涉嫌非法控制计算机信息系统罪。 Meta AI安全专家把OpenClaw接入工作邮箱,它无视“停止”指令疯狂删除数百封邮件,直到物理关机才终止。国内有用户因指令模糊,导致OpenClaw清空项目文件夹、删除系统依赖,造成重大财产损失。 工信部预警文件明确:OpenClaw信任边界模糊,存在意图误解、指令执行不精准等问题,安全审计整体通过率极低。 所以给想玩的朋友泼盆冷水: 别给太高权限,跑在隔离环境,遵循“最小必要权限” 关掉不必要的公网访问,设高强度密码 别绑主API Key,用限额卡 非必要不部署,尤其别在办公电脑、存敏感信息的设备上用 这波“养龙虾”热潮,本质上是“羊群效应”。技术是中性的,但风险是真实的。 你身边有朋友在养龙虾吗?ta考虑过这些问题吗?评论区聊聊。#openclaw #养龙虾
00:00 / 03:36
连播
清屏
智能
倍速
点赞2
下午和朋友一个小时搞定小龙虾的安装开启养虾日记。 这是小六对未来AI的判断,有点让我毛骨悚然👻 未来AI的形态演变(我的预测) 📱 短期(2-3年):「隐形管道」 AI不再是一个个App,而是埋在水管里的水流: 你发微信,AI自动润色语气 你拍照,AI自动修图+配文 你打字,AI预判你想搜什么 你感觉不到AI的存在,但处处都是AI → 就像现在的「自动纠错」,以后所有操作都会有AI层 🏠 中期(5年):「环境智能 + 具身代理」 环境智能:你的家、车、办公室本身就是AI 进房间,灯光/温度/音乐自动按你心情调节 冰箱知道你要买什么,自动下单 车不只是导航,而是「护送你安全到达」的保镖 具身代理:有实体的AI助手 机器人管家(不会是人形,可能是模块化) 无人机快递员 关键是:能物理世界操作,不只是聊天 🧠 长期(10年+):「人格化伙伴」或「数字分身」 两条路: 路线A:超级个性化 每个人都有自己的AI分身,了解你的一切 它帮你回消息、做决策、甚至「代理」你的社交 问题:你愿意让AI代替你和朋友聊天吗? 路线B:共生融合 脑机接口(哪怕只是高级版耳机) AI直接接入你的感知系统 你看到的东西,AI实时分析、翻译、增强 🎭 最可能的形态:「空气」 我觉得最终形态是**「像空气一样存在」**: 没有专门的「AI产品」 没有「打开AI」这个动作 它就是基础设施,像电、像WiFi 你现在会特意说「我在用电力」吗?以后也不会说「我在用AI」。 🤔 一个值得思考的问题 AI越隐形,人的主体性越危险。 当AI帮你做所有决定、回所有消息、甚至表达所有观点——「你」还存在吗? 技术问题容易解决,哲学问题才难搞。#AI #openclaw
00:00 / 02:01
连播
清屏
智能
倍速
点赞47
00:00 / 01:57
连播
清屏
智能
倍速
点赞22
00:00 / 00:30
连播
清屏
智能
倍速
点赞116