00:00 / 00:06
连播
清屏
智能
倍速
点赞360
00:00 / 00:03
连播
清屏
智能
倍速
点赞2
OpenClaw安全警钟:开发者喊话“别上公网”,AI代理热潮为何需要刹车 2026年1月26日,一款名为 Clawdbot 的开源项目在 GitHub 一夜爆红,迅速获得9000颗星并很快突破1.7万收藏。项目随后改名 Moltbot,最终定名 OpenClaw(中文圈称“龙虾”)。这款被称为“住在硬盘里的贾维斯”的AI代理,很快从极客圈走向大众,甚至被部分媒体与地方政府视为“一人公司+AI创业”的样板。 但热度背后,却是持续的安全争议。 OpenClaw的核心理念是“真正有手的AI代理”。它完全自托管,运行在本地电脑或服务器上,通过聊天工具即可指挥AI执行任务:操控浏览器、填写表单、读写文件、运行Shell命令,甚至编写新“技能”(Skill)实现自我扩展。 项目创始人 Peter Steinberger 在接受 Lex Fridman 播客和OpenAI访谈时坦言:项目最初只是“一个小时做出的个人玩具”,仅供内网使用。他在文档中多次提醒:“Web服务只用于本地调试,不要暴露到公网。”但GitHub爆火后,大量用户直接部署到VPS或公网环境,安全问题随之集中爆发。 2月初开始,漏洞接连出现。安全研究员 Lucas Valbuena 使用ZeroLeaks测试发现,OpenClaw安全得分仅2/100,提示注入攻击成功率高达91%,系统提示词和内部配置几乎完全暴露。同日,关联项目 Moltbook 因配置错误泄露数据库,约15万AI代理账号、邮箱和API密钥裸露在外。 随后《The Register》披露,DepthFirst创始人 Mav Levin 发现一条“一键远程代码执行(RCE)”漏洞链:攻击者只需诱导用户打开恶意网页,即可通过WebSocket漏洞绕过安全限制,在受害机器上执行任意代码。 2月16日,安全平台 VirusTotal 又发现 ClawHub 技能市场存在供应链攻击。攻击者上传300多个伪装插件,诱导系统下载木马,窃取浏览器会话、SSH密钥和API令牌。OpenClaw随后紧急引入VirusTotal扫描并聘请安全顾问 Jamieson O’Reilly,但团队承认提示注入仍是行业级难题。 出于安全考虑,多家科技公司已在内部禁用OpenClaw,担忧其可能导致隐私泄露、代码库被访问或邮件诈骗。 与海外企业的谨慎态度形成对比
00:00 / 05:09
连播
清屏
智能
倍速
点赞2
00:00 / 00:37
连播
清屏
智能
倍速
点赞3726
00:00 / 00:57
连播
清屏
智能
倍速
点赞11
00:00 / 02:03
连播
清屏
智能
倍速
点赞171
书香5天前
📘《伯恩斯情绪疗法》:你的专属「情绪维修说明书」 宝子们,如果你也被抑郁、焦虑、内耗这些情绪“bug”搞得身心俱疲,那这本《伯恩斯情绪疗法》真的可以直接封神!它不是那种空喊口号的鸡汤,而是一本手把手教你修心的硬核说明书。   🔧 情绪不是“天降横祸: 很多人以为,是糟糕的事情让我们不开心。但这本书直接戳破了这个误区:真正让你痛苦的,不是事情本身,而是你对事情的扭曲想法。 - 就像电脑蓝屏,不是硬件坏了,而是后台跑了一堆错误的程序。我们的大脑也一样,那些“我真没用”“一切都完了”的念头,就是让系统崩溃的“病 毒”。 🔧 这本书蕞牛的地方,是它给了一套可操作的“维修流程”: 扫描病 毒☞查杀程序☞重装系统 1️⃣先识别出大脑里的10种“认知扭曲”,比如非黑即白、以偏概全、灾难化思维。 2️⃣用“三栏法”把“事件-负面想法-理性回应”写下来,像杀毒软件一样,逐条反驳那些自动冒出来的消🐔念头。 3️⃣通过成本收益分析、角色扮演等工具,用健康的思维模式替换掉旧的、伤人的思维习惯。 💡 为什么说它是“说明书”? 1️⃣无门槛:没有晦涩的心理学黑话,全是大白话和真实案例,翻开就能用。 2️⃣可验证:作者40000小时临床经验,治 愈率高达70%,不是玄学,是科学。 3️⃣终身用:学会这套方法,就像给自己装了一个内置的“情绪防火墙”,以后再遇到糟心事,再也不会轻易被打垮。 真的,别再把情绪问题当成性格缺 陷了。它只是我们内心系统出了点小故障,而这本书,就是帮你重启人生的说明书。#阅读打卡记录 # 伯恩斯情绪疗法
00:00 / 00:21
连播
清屏
智能
倍速
点赞5
Aave治理全面崩盘!两大核心团队出走,DeFi之王要凉?| Aave,这个DeFi世界的借贷之王,正面临其诞生以来最严重的治理危机。两大核心服务提供商同时宣布退出,矛头直指项目“中心化”和“掏空国库”的指控。这不仅仅是Aave的内斗,更是整个DeFi治理模式的终极拷问。本期,我们将深入链上数据和提案细节,为你揭开这场权力游戏背后的资本暗战。 *章节: *00:00 - 开场Hook *00:03 - 欢迎收听Web3观察哨 *01:35 - 核心议题拆解 *04:18 - 深度剖析:底层逻辑与技术 *06:45 - 市场影响与潜在风险 *09:35 - 宏观视角(达叔观点) *12:05 - 散户生存策略建议 *13:52 - 结尾与订阅引导 *本期核心洞察: *• Aave Labs向DAO索要四千二百五十万美元的“Aave Will Win”提案,本质是营利性实体试图将DAO国库未来收益权“变现”,引发核心贡献者集体反弹。 *• 链上数据显示,提案的通过高度依赖与Aave Labs关联的地址投票,剔除后结果将逆转,暴露了“去中心化治理”在资本面前的脆弱性。 *• 对于AAVE持币者,短期内需警惕治理瘫痪导致的技术开发停滞和社区分裂风险;长期则需观察是否有新的、更健康的治理模式诞生。 *关于 Web3 观察哨: 我们致力于拆解传统金融与加密世界的认知壁垒。如果你想在 Web3 浪潮中保持领先,请务必订阅并开启小铃铛。 *免责声明: 视频内容仅供参考,不构成任何投资建议。加密市场波动极大,请在自己风险承受范围内理性操作。 *#Web3 #加密货币 #Aave #DeFi #DAO治理 *#Aave #DeFi #DAO #去中心化治理 #Aave Chan Initiative
00:00 / 09:43
连播
清屏
智能
倍速
点赞0
00:00 / 01:06
连播
清屏
智能
倍速
点赞8
00:00 / 01:03
连播
清屏
智能
倍速
点赞38
00:00 / 08:58
连播
清屏
智能
倍速
点赞738
00:00 / 00:37
连播
清屏
智能
倍速
点赞13
00:00 / 00:37
连播
清屏
智能
倍速
点赞1
00:00 / 00:37
连播
清屏
智能
倍速
点赞0
00:00 / 03:53
连播
清屏
智能
倍速
点赞41
00:00 / 00:37
连播
清屏
智能
倍速
点赞0