00:00 / 00:58
连播
清屏
智能
倍速
点赞155
00:00 / 02:25
连播
清屏
智能
倍速
点赞469
00:00 / 01:24
连播
清屏
智能
倍速
点赞37
00:00 / 02:10
连播
清屏
智能
倍速
点赞11
OpenClaw安全警钟:开发者喊话“别上公网”,AI代理热潮为何需要刹车 2026年1月26日,一款名为 Clawdbot 的开源项目在 GitHub 一夜爆红,迅速获得9000颗星并很快突破1.7万收藏。项目随后改名 Moltbot,最终定名 OpenClaw(中文圈称“龙虾”)。这款被称为“住在硬盘里的贾维斯”的AI代理,很快从极客圈走向大众,甚至被部分媒体与地方政府视为“一人公司+AI创业”的样板。 但热度背后,却是持续的安全争议。 OpenClaw的核心理念是“真正有手的AI代理”。它完全自托管,运行在本地电脑或服务器上,通过聊天工具即可指挥AI执行任务:操控浏览器、填写表单、读写文件、运行Shell命令,甚至编写新“技能”(Skill)实现自我扩展。 项目创始人 Peter Steinberger 在接受 Lex Fridman 播客和OpenAI访谈时坦言:项目最初只是“一个小时做出的个人玩具”,仅供内网使用。他在文档中多次提醒:“Web服务只用于本地调试,不要暴露到公网。”但GitHub爆火后,大量用户直接部署到VPS或公网环境,安全问题随之集中爆发。 2月初开始,漏洞接连出现。安全研究员 Lucas Valbuena 使用ZeroLeaks测试发现,OpenClaw安全得分仅2/100,提示注入攻击成功率高达91%,系统提示词和内部配置几乎完全暴露。同日,关联项目 Moltbook 因配置错误泄露数据库,约15万AI代理账号、邮箱和API密钥裸露在外。 随后《The Register》披露,DepthFirst创始人 Mav Levin 发现一条“一键远程代码执行(RCE)”漏洞链:攻击者只需诱导用户打开恶意网页,即可通过WebSocket漏洞绕过安全限制,在受害机器上执行任意代码。 2月16日,安全平台 VirusTotal 又发现 ClawHub 技能市场存在供应链攻击。攻击者上传300多个伪装插件,诱导系统下载木马,窃取浏览器会话、SSH密钥和API令牌。OpenClaw随后紧急引入VirusTotal扫描并聘请安全顾问 Jamieson O’Reilly,但团队承认提示注入仍是行业级难题。 出于安全考虑,多家科技公司已在内部禁用OpenClaw,担忧其可能导致隐私泄露、代码库被访问或邮件诈骗。 与海外企业的谨慎态度形成对比
00:00 / 05:09
连播
清屏
智能
倍速
点赞4
00:00 / 02:40
连播
清屏
智能
倍速
点赞2
00:00 / 01:30
连播
清屏
智能
倍速
点赞21
00:00 / 04:01
连播
清屏
智能
倍速
点赞21
FeeL5天前
第12期 | “不要被替代,怎么做?”-上 Dan Koe针对AI技术爆发、全球企业大规模裁员的时代危机,打造的个体生存与发展完整方法论,核心是打破工业时代“专业化=职业安全”的固有认知,提出成为深度通才+打造一人企业**,是个体对抗替代、掌控人生主动权的终极解法。 视频开篇以马斯克收购推特后裁员80%的标志性事件切入,锚定两大核心时代趋势:一是全球裁员潮频发,单一技能职场人面临空前的替代风险;二是自由职业者占比从2020年的36%升至46.6%,创作者经济预计2028年实现翻倍增长,同时AGI发展持续加速,无论技术迭代节奏如何,个体必须主动将命运握在自己手中。 基于此,Dan Koe提出三个颠覆认知的核心现实,构成整套方法论的立论根基。其一,入门级岗位正在消亡,AI已能完成多数领域的基础专业工作,岗位门槛大幅拉高,未来职场仅属于高技能、具备独立思考能力的少数人。其二,传统教育是“奴隶式教育”,只教授单一职业技能、培养服从性,让个体被动接受人生目标,思维陷入狭隘,天然具备被替代的属性。他借用巴克敏斯特·富勒的隐喻指出,掌控全局的通才永远拥有控制权,困在单一领域的专才终将沦为被支配的工具。其三,未来的工作属于一人企业,创业的本质是亘古不变的价值交换,社交媒体与AI技术已让单个人零成本拥有获客、分发、变现的完整商业能力。 在破局路径上,Dan Koe的核心主张是成为深度通才。他提出,人类天生是通才,过度专业化只会走向灭绝,个体需构建两大能力体系:一是底层可迁移的“解放性技能”,这是快速掌握任何新技术的核心根基;二是营销与销售、写作与思考、创业元技能三大常青核心能力,这些根植于人性理解与独立思考的能力,永远无法被AI替代。他明确,AI只会替代无自主目标、只做重复执行的人,只会放大掌控愿景、定义问题的个体的能力。 视频的核心落地内容,是一人企业的完整打造体系。Dan Koe提出“你自己就是最赚钱的赛道”,你解决过的人生问题就是最好的产品,拆解了品牌、内容、产品、营销四大商业支柱,提出无需等待粉丝积累,可立刻打造最小可行性产品启动变现。他原创“科氏定律”,以日均4小时工作为约束,倒逼个体用杠杆化方式工作,而非堆砌时长,并给出了零启动资金从0到年入百万美元的清晰成长路径。 整条视频戳破了“稳定工作=人生安全”的认知幻觉,为数字时代的个体提供了一套完整、可落地的反脆弱生存方案。#dankoe
00:00 / 46:36
连播
清屏
智能
倍速
点赞11
00:00 / 01:08
连播
清屏
智能
倍速
点赞226
00:00 / 00:37
连播
清屏
智能
倍速
点赞4
AI安全隐忧最近刷到OpenClaw那事儿了吗?吃完瓜我越想越后怕🤔 这哪里是一个项目的争议,根本戳中了咱们国内AI产业藏了很久的三个深层问题,今天掏心窝子和大家唠唠!👉 地方的AI赛道焦虑,其实越界了现在AI就是产业升级的顶流风口,谁都怕错过这波没位置,这种心情能理解,但直接下场给海外开源项目背书、砸真金白银补贴真的不对啊!政府本该搭基础设施、定安全规则,不是赶时髦给具体项目站台,真出点问题,浪费的都是公共资源呀。👉 安全焦虑真不是瞎操心,是地缘博弈提前来了!划重点!!这次争议里说的「创始人去了OpenAI、OpenAI和美国国防部合作」,真不是大家小题大做:🔹对**国家层面**来说:咱们太多AI应用都建在海外开源项目的基础上,基础层供应链根本没做到完全自主可控,未来AI就是大国博弈的核心工具,命门攥在别人手里,说不准哪天就被卡脖子,这个隐患太要命了🔹对**我们普通人**来说:你平时用AI写方案、存工作资料、输个人信息,所有数据源头都在别人那里,你的隐私安全、信息安全根本没有保障!说真的,想想都后背发凉😨👉 泡沫狂热背后,还是老问题:需求错配现在AI圈真的太多“炒概念割韭菜”了,到处贩卖“不用XXAI就被淘汰”的焦虑,把地方和普通人都带得跑偏,其实真实产业需求根本没那么多,一窝蜂砸钱进去,最后只能是泡沫破碎,还透支了整个AI行业的发展空间。这件事其实给所有人敲了警钟👇✅ 国家层面:AI布局真的该从“追风抢项目”转去“先守安全底线,再补国产短板”,把资源真正留给自主可控、能落地产生价值的国产项目,才是长久之计✅ 个人层面:我们也要绷紧信息安全这根弦,别为了图方便随便用不明来源的海外AI工具,自己的信息安全只能自己守别嫌我说得严重,安全这事儿,真的只有0次和无数次,早警惕早受益呀~#二创视频激励计划
00:00 / 02:06
连播
清屏
智能
倍速
点赞8