00:00 / 01:34
连播
清屏
智能
倍速
点赞258
00:00 / 08:24
连播
清屏
智能
倍速
点赞153
00:00 / 01:31
连播
清屏
智能
倍速
点赞18
00:00 / 00:59
连播
清屏
智能
倍速
点赞14
00:00 / 08:47
连播
清屏
智能
倍速
点赞325
OpenClaw安全警钟:开发者喊话“别上公网”,AI代理热潮为何需要刹车 2026年1月26日,一款名为 Clawdbot 的开源项目在 GitHub 一夜爆红,迅速获得9000颗星并很快突破1.7万收藏。项目随后改名 Moltbot,最终定名 OpenClaw(中文圈称“龙虾”)。这款被称为“住在硬盘里的贾维斯”的AI代理,很快从极客圈走向大众,甚至被部分媒体与地方政府视为“一人公司+AI创业”的样板。 但热度背后,却是持续的安全争议。 OpenClaw的核心理念是“真正有手的AI代理”。它完全自托管,运行在本地电脑或服务器上,通过聊天工具即可指挥AI执行任务:操控浏览器、填写表单、读写文件、运行Shell命令,甚至编写新“技能”(Skill)实现自我扩展。 项目创始人 Peter Steinberger 在接受 Lex Fridman 播客和OpenAI访谈时坦言:项目最初只是“一个小时做出的个人玩具”,仅供内网使用。他在文档中多次提醒:“Web服务只用于本地调试,不要暴露到公网。”但GitHub爆火后,大量用户直接部署到VPS或公网环境,安全问题随之集中爆发。 2月初开始,漏洞接连出现。安全研究员 Lucas Valbuena 使用ZeroLeaks测试发现,OpenClaw安全得分仅2/100,提示注入攻击成功率高达91%,系统提示词和内部配置几乎完全暴露。同日,关联项目 Moltbook 因配置错误泄露数据库,约15万AI代理账号、邮箱和API密钥裸露在外。 随后《The Register》披露,DepthFirst创始人 Mav Levin 发现一条“一键远程代码执行(RCE)”漏洞链:攻击者只需诱导用户打开恶意网页,即可通过WebSocket漏洞绕过安全限制,在受害机器上执行任意代码。 2月16日,安全平台 VirusTotal 又发现 ClawHub 技能市场存在供应链攻击。攻击者上传300多个伪装插件,诱导系统下载木马,窃取浏览器会话、SSH密钥和API令牌。OpenClaw随后紧急引入VirusTotal扫描并聘请安全顾问 Jamieson O’Reilly,但团队承认提示注入仍是行业级难题。 出于安全考虑,多家科技公司已在内部禁用OpenClaw,担忧其可能导致隐私泄露、代码库被访问或邮件诈骗。 与海外企业的谨慎态度形成对比
00:00 / 05:09
连播
清屏
智能
倍速
点赞4
00:00 / 01:17
连播
清屏
智能
倍速
点赞0
00:00 / 01:17
连播
清屏
智能
倍速
点赞1
00:00 / 01:15
连播
清屏
智能
倍速
点赞67
00:00 / 01:15
连播
清屏
智能
倍速
点赞28
00:00 / 09:24
连播
清屏
智能
倍速
点赞11
AI代理引爆金融革命 | Solana链上买真股票,散户能吃 Backpack和Superstate联手,让你用Solana钱包直接买IPO真股票,这背后是AI代理驱动的“智能体商业”雏形。本期我们深度拆解:这是RWA赛道的终极形态,还是监管风暴前的狂欢?散户的机会与陷阱在哪里? *章节: *00:00 - 开场Hook *00:03 - 欢迎收听Web3观察哨 *01:35 - 核心议题拆解:链上IPO是噱头还是革命? *04:12 - 深度剖析:AI代理如何绕过华尔街中介? *06:48 - 市场影响与潜在风险:谁会被革命? *09:25 - 宏观视角(达叔观点):这不是技术问题,是权力问题 *12:07 - 散户生存策略建议:三类人如何应对 *13:52 - 结尾与订阅引导 *本期核心洞察: *• AI代理驱动的“智能体商业”正在填补传统支付与金融体系无法覆盖的空白,稳定币的真正机会在于服务“尚不存在的商家”。 *• Backpack与Superstate的合作,标志着RWA从“映射包装”向“原生链上执行”的关键演进,但监管合规性仍是悬顶之剑。 *• 散户参与链上IPO,面临技术、法律和流动性三重风险,切勿FOMO,分清“叙事”与“实质”是关键。 *关于 Web3 观察哨: 我们致力于拆解传统金融与加密世界的认知壁垒。如果你想在 Web3 浪潮中保持领先,请务必订阅并开启小铃铛。 *免责声明: 视频内容仅供参考,不构成任何投资建议。加密市场波动极大,请在自己风险承受范围内理性操作。 *#Web3 #加密货币 #AI #RWA #Solana #IPO *#加密货币 #Web3 #AI代理 #RWA #真实世界资产
00:00 / 09:42
连播
清屏
智能
倍速
点赞1
00:00 / 00:16
连播
清屏
智能
倍速
点赞29
00:00 / 01:44
连播
清屏
智能
倍速
点赞5
00:00 / 06:03
连播
清屏
智能
倍速
点赞593
00:00 / 04:47
连播
清屏
智能
倍速
点赞31
2025年全球电商流量:域名排名究竟揭示了什么? We Are Social 最新的全球排名严格以“域名”为维度来衡量流量。这种区分至关重要。图表中分别出现了多个亚马逊(Amazon)域名,这清楚地表明,该排名反映的是独立的网络目的地,而非合并后的集团总流量。 Amazon.com 以每月 27 亿次的访问量领跑。排名中其他的亚马逊域名还包括 amazon.co.jp(日本)、amazon.in(印度)、amazon.de(德国)、amazon.co.uk(英国)以及 amazon.com.br(巴西)。每个域名都被独立计算。作为一个侧面事实:如果将亚马逊在全球的主要域名加总,其每月的网页总流量大约超过 50 亿至 60 亿次访问。 Temu.com 位居第二,其运营主要通过单一的全球域名进行。其 16.3 亿次的访问量反映了在一个统一架构下的全球合并网页流量。 Aliexpress.com(速卖通) 采用类似的单域名全球模式,直接连接国际消费者与中国商家。 Ebay.com 同样以域名维度列出。一个重要的细微差别是:ebay.de、ebay.co.uk、ebay.ca 等是独立域名,未包含在 .com 的数据中。据估算,eBay 在全球核心市场的月度网页总流量约为 15 亿至 20 亿次。 Ozon.ru 代表了俄罗斯领先的本土市场。 Rakuten.co.jp(乐天) 是日本旗舰级的生态系统市场,整合了商业、金融科技、电信以及忠诚度计划。相比之下,Rakuten.com 则是国际返利奖励平台(前身为 Ebates)。 Walmart.com 和 Target.com 主要反映的是美国本土的域名流量。沃尔玛在墨西哥还运营着 walmart.com.mx,与美国站点相互独立。 Coupang.com 代表了韩国高度垂直集成、物流驱动的市场。 Mercadolivre.com.br 反映了巴西在更广泛的 Mercado Libre(美客多)生态系统中的地位,该生态在拉美地区运营着多个国家域名。 Flipkart.com 稳固了其在印度本土电商市场的地位。 Etsy.com 是手工艺品和创意商品的全球市场。 Shop.app 是 Shopify 面向消费者的结账和订单跟踪生态系统。 Ticketmaster.com 将数字商业延伸至高需求的线下
00:00 / 03:00
连播
清屏
智能
倍速
点赞0