00:00 / 01:49
连播
清屏
智能
倍速
点赞13
00:00 / 02:04
连播
清屏
智能
倍速
点赞87
OpenClaw安全警钟:开发者喊话“别上公网”,AI代理热潮为何需要刹车 2026年1月26日,一款名为 Clawdbot 的开源项目在 GitHub 一夜爆红,迅速获得9000颗星并很快突破1.7万收藏。项目随后改名 Moltbot,最终定名 OpenClaw(中文圈称“龙虾”)。这款被称为“住在硬盘里的贾维斯”的AI代理,很快从极客圈走向大众,甚至被部分媒体与地方政府视为“一人公司+AI创业”的样板。 但热度背后,却是持续的安全争议。 OpenClaw的核心理念是“真正有手的AI代理”。它完全自托管,运行在本地电脑或服务器上,通过聊天工具即可指挥AI执行任务:操控浏览器、填写表单、读写文件、运行Shell命令,甚至编写新“技能”(Skill)实现自我扩展。 项目创始人 Peter Steinberger 在接受 Lex Fridman 播客和OpenAI访谈时坦言:项目最初只是“一个小时做出的个人玩具”,仅供内网使用。他在文档中多次提醒:“Web服务只用于本地调试,不要暴露到公网。”但GitHub爆火后,大量用户直接部署到VPS或公网环境,安全问题随之集中爆发。 2月初开始,漏洞接连出现。安全研究员 Lucas Valbuena 使用ZeroLeaks测试发现,OpenClaw安全得分仅2/100,提示注入攻击成功率高达91%,系统提示词和内部配置几乎完全暴露。同日,关联项目 Moltbook 因配置错误泄露数据库,约15万AI代理账号、邮箱和API密钥裸露在外。 随后《The Register》披露,DepthFirst创始人 Mav Levin 发现一条“一键远程代码执行(RCE)”漏洞链:攻击者只需诱导用户打开恶意网页,即可通过WebSocket漏洞绕过安全限制,在受害机器上执行任意代码。 2月16日,安全平台 VirusTotal 又发现 ClawHub 技能市场存在供应链攻击。攻击者上传300多个伪装插件,诱导系统下载木马,窃取浏览器会话、SSH密钥和API令牌。OpenClaw随后紧急引入VirusTotal扫描并聘请安全顾问 Jamieson O’Reilly,但团队承认提示注入仍是行业级难题。 出于安全考虑,多家科技公司已在内部禁用OpenClaw,担忧其可能导致隐私泄露、代码库被访问或邮件诈骗。 与海外企业的谨慎态度形成对比
00:00 / 05:09
连播
清屏
智能
倍速
点赞4
00:00 / 02:40
连播
清屏
智能
倍速
点赞3
2026年AI圈三大奇观 养龙虾,等种子,玩香蕉。 Peter Steinberger(彼得·斯坦伯格)被称为“龙虾之父”,因为他是2025年爆火的开源AI智能体项目“OpenClaw”的创始人。 在2025年11月 项目ClawBot 寓意AI 有了爪子,能动手做事。Claw是龙虾最显著的特征。社区自发将项目形象化为一只“龙虾”。 2026年1月 ,因与Anthropic 的Claude商标冲突, Steinberger 宣布最终定名叫OpenClaw. Seedance2.0目前处于“技术惊艳度满分,但基础设施和合规体验被海量需求冲垮”的极端火爆期。 普通会员生成10秒视频需排队6-8小时,高峰期排队人数超2万;即便使用“免费加速”或高级会员,仍需等待2-5小时。 Nanobanana : 根据华尔街日报披露,这个名字是谷歌项目经理在凌晨2:30独自加班上传模型时,临时瞎编的(结合了她的绰号Nabo 和Banana”) .但是就是这么一个好记、可爱香蕉,降低了用户的恐惧心理。激发全民玩香蕉的创作欲。 相比其他模型:画好一张好图就完事,Nano Banana 解决了三个长期痛点: 1、极致的“角色一致性” 这是出圈的点。 不脸崩,这让我们普通人也能做出“连续剧”式表情包或商业海报。 2、真正的自然语言修图:不需要蒙板,用户只需要说“把模特左手的戒指换成卡地亚,背景换成黄昏的上海外滩。它就能精准执行局部修改,且光影融合自然。 3、恐怖的文字渲染能力:能正确生成中英文Logo 和海报文字,排版工整,直接达到印刷机水准。 #OpenClaw #Seedance2.0 #Nanobanana
00:00 / 02:51
连播
清屏
智能
倍速
点赞62
00:00 / 00:46
连播
清屏
智能
倍速
点赞62
00:00 / 04:39
连播
清屏
智能
倍速
点赞8
00:00 / 04:25
连播
清屏
智能
倍速
点赞77
00:00 / 01:39
连播
清屏
智能
倍速
点赞50
别被名字骗了!OpenClaw 就是字节AI手机的“换皮升级版”,核心完全同源 最近爆火的OpenClaw(小龙虾),被吹成“国外颠覆性AI神器”,但真相很简单:它和此前字节跳动推出的豆包AI手机助手,是同一套核心能力、不同名字、不同载体的产物,并非什么外来黑科技。 一、核心功能1:1复刻,连逻辑都一样 OpenClaw最火的能力:AI自动操作设备、跨App执行任务、模拟人点屏幕。 这套技术,字节跳动在2025年12月就已正式落地——豆包AI手机助手(与中兴合作机型),当时就实现: - 语音指令自动跨平台比价、下单、领券 - 系统级操控手机,完成复杂流程 - 让AI“动手”而非只“动嘴” 两者底层都是AI智能体(Agent)+设备自动化,技术路径、功能场景、实现逻辑完全一致。 二、官方直接认证:字节推出兼容版,就是同工具 2026年3月,字节跳动火山引擎正式上线ArkClaw,官宣是OpenClaw云端兼容版,直接对接OpenClaw生态、复用技能体系。 这等于官方盖章:OpenClaw的能力,字节早就有,现在直接打通、换名可用。 三、真相大白:不是国外领先,是国内早落地 OpenClaw是国外开发者做的开源框架,豆包AI手机是字节做的成熟产品。 - 一个偏技术开源、面向电脑端 - 一个偏商用落地、面向手机端 核心能力同源,只是名字不同、包装不同。 四、给国人的清醒话 别再跟风吹捧“国外AI神器”,能让AI真正动手干活的技术,中国企业三个月前就量产落地。 OpenClaw火遍全网,本质是把字节已经做出来的AI手机能力,换了个开源壳子重新走红。 技术无国界,但真相不能被误导:你现在追捧的OpenClaw,就是字节AI手机的同款能力,换个名字而已。#汽车那点事儿 #openclaw换皮肤 #豆包手机
00:00 / 00:31
连播
清屏
智能
倍速
点赞21
00:00 / 01:36
连播
清屏
智能
倍速
点赞4
00:00 / 10:40
连播
清屏
智能
倍速
点赞11
00:00 / 07:11
连播
清屏
智能
倍速
点赞9