00:00 / 03:22
连播
清屏
智能
倍速
点赞160
00:00 / 01:14
连播
清屏
智能
倍速
点赞6
00:00 / 06:42
连播
清屏
智能
倍速
点赞8545
00:00 / 03:58
连播
清屏
智能
倍速
点赞4
MR.张1月前
#AI #openClaw #Agent 今天用5分钟讲透当下最火的AI代理OpenClaw,它的核心原理、致命风险,以及最关键的问题——你愿意用安全换效率吗? 先搞懂OpenClaw到底是什么。它不是普通的聊天AI,而是能直接操控你电脑的自主AI代理,简单说,就是给AI装上了“双手”。它的核心原理很清晰:以大模型为大脑,本地网关做中枢,连接文件读写、Shell命令执行、网页操作等系统级工具,你用自然语言说需求,它就能自主规划、执行、校验,帮你完成写代码、整理文件、自动化办公等复杂任务,不用你一步步手动操作,效率直接拉满。 这种架构带来的效率提升是颠覆性的。传统AI只能给建议,OpenClaw能直接落地执行,比如让它批量处理表格、自动部署项目、爬取网页信息,几分钟就能搞定人工几小时的工作,这也是它爆火的核心原因。但记住,能力越大,风险越大,它的安全隐患,和效率一样惊人。 第一个核心风险:提示词注入攻击。这是最常见也最致命的漏洞,攻击者通过恶意话术诱导AI,让它执行非你授权的操作。比如伪装成正常指令,让它删除系统文件、泄露你的隐私数据、执行恶意脚本,一旦中招,你的电脑就相当于被别人掌控,数据、系统全毁都有可能,安全测试中这种攻击的成功率极高。 第二个风险:权限失控,违背最小安全原则。OpenClaw默认开放高权限,主会话直接拥有系统完全控制权,高危操作没有默认隔离。普通用户根本不会手动配置沙箱、容器隔离,相当于给了AI“最高权限钥匙”,一次误判、一次恶意指令,就能导致文件丢失、密钥泄露、系统崩溃,甚至被黑客利用发起更大规模攻击。 第三个风险:供应链与暴露风险。它的插件市场存在投毒隐患,恶意插件可能藏着后门;更可怕的是,已有数百个OpenClaw实例暴露在公网,部分完全没有认证,黑客能轻易找到并入侵,远程操控你的设备,隐私和数据毫无保障。 讲到这里,回到核心问题:你愿意用安全换效率吗? OpenClaw的本质,是一场安全与效率的极端博弈。它能帮你节省大量时间,解放双手,但代价是交出设备的控制权,把隐私、系统安全暴露在高风险中。 对于普通用户,不建议裸跑使用,没有专业安全配置,风险远大于收益;对于技术从业者、开发者,若要使用,必须做好沙箱隔离、权限最小化、严格认证防护,把风险锁在可控范围内。
00:00 / 04:35
连播
清屏
智能
倍速
点赞11
00:00 / 04:06
连播
清屏
智能
倍速
点赞2
OpenClaw安全警钟:开发者喊话“别上公网”,AI代理热潮为何需要刹车 2026年1月26日,一款名为 Clawdbot 的开源项目在 GitHub 一夜爆红,迅速获得9000颗星并很快突破1.7万收藏。项目随后改名 Moltbot,最终定名 OpenClaw(中文圈称“龙虾”)。这款被称为“住在硬盘里的贾维斯”的AI代理,很快从极客圈走向大众,甚至被部分媒体与地方政府视为“一人公司+AI创业”的样板。 但热度背后,却是持续的安全争议。 OpenClaw的核心理念是“真正有手的AI代理”。它完全自托管,运行在本地电脑或服务器上,通过聊天工具即可指挥AI执行任务:操控浏览器、填写表单、读写文件、运行Shell命令,甚至编写新“技能”(Skill)实现自我扩展。 项目创始人 Peter Steinberger 在接受 Lex Fridman 播客和OpenAI访谈时坦言:项目最初只是“一个小时做出的个人玩具”,仅供内网使用。他在文档中多次提醒:“Web服务只用于本地调试,不要暴露到公网。”但GitHub爆火后,大量用户直接部署到VPS或公网环境,安全问题随之集中爆发。 2月初开始,漏洞接连出现。安全研究员 Lucas Valbuena 使用ZeroLeaks测试发现,OpenClaw安全得分仅2/100,提示注入攻击成功率高达91%,系统提示词和内部配置几乎完全暴露。同日,关联项目 Moltbook 因配置错误泄露数据库,约15万AI代理账号、邮箱和API密钥裸露在外。 随后《The Register》披露,DepthFirst创始人 Mav Levin 发现一条“一键远程代码执行(RCE)”漏洞链:攻击者只需诱导用户打开恶意网页,即可通过WebSocket漏洞绕过安全限制,在受害机器上执行任意代码。 2月16日,安全平台 VirusTotal 又发现 ClawHub 技能市场存在供应链攻击。攻击者上传300多个伪装插件,诱导系统下载木马,窃取浏览器会话、SSH密钥和API令牌。OpenClaw随后紧急引入VirusTotal扫描并聘请安全顾问 Jamieson O’Reilly,但团队承认提示注入仍是行业级难题。 出于安全考虑,多家科技公司已在内部禁用OpenClaw,担忧其可能导致隐私泄露、代码库被访问或邮件诈骗。 与海外企业的谨慎态度形成对比
00:00 / 05:09
连播
清屏
智能
倍速
点赞4
00:00 / 05:01
连播
清屏
智能
倍速
点赞75
00:00 / 01:22
连播
清屏
智能
倍速
点赞0
00:00 / 23:20
连播
清屏
智能
倍速
点赞4
00:00 / 02:25
连播
清屏
智能
倍速
点赞3
00:00 / 01:41
连播
清屏
智能
倍速
点赞7