00:00 / 02:20
连播
清屏
智能
倍速
点赞500
剑来2天前
OpenClaw(龙虾) 开源AI智能体OpenClaw(俗称“龙虾”)的爆火,是AI技术从“对话”迈向“执行”的关键节点,其引发的热潮、争议与风险同样引人深思。 爆火原因:从“动口”到“动手”的质变 OpenClaw的核心吸引力在于其实现了“自然语言指令→自动完成任务”的闭环,让AI从“聊天助手”变成了能真正操作电脑、处理文件的“数字员工”。它支持本地部署,数据私有,且能通过安装“技能包”不断扩展能力,这使其在办公自动化、信息处理乃至开发辅助等场景展现出巨大潜力,效率提升可达5-10倍。其开源、免费的特性,以及由知名开发者Peter Steinberger个人主导的“极客”背景故事,进一步激发了技术社区的热情和参与感。从2026年1月底正式版本发布后,这股热潮迅速从科技圈蔓延至大众,形成了全民“养虾”的现象。 热潮下的乱象:付费安装与卸载服务 由于OpenClaw的部署涉及复杂的环境配置和模型接入,对普通用户而言门槛较高,甚至让有编程基础的人也感到棘手。这直接催生了一个围绕它的“服务经济”:一方面,出现了线下排队请工程师免费安装的场景,甚至有人拖着服务器前往;另一方面,更出现了付费安装乃至因安全风险或使用成本高昂而产生的‌付费卸载服务‌。有用户反映,由于调用大模型按token收费,曾出现6小时花费近1200元的情况,加之安全担忧,部分用户选择卸载。这反映出在技术普及初期,市场在狂热中也伴随着困惑与非理性消费。 核心争议:高权限带来的安全与隐私风险 OpenClaw最大的争议在于其安全风险。它需要较高的系统权限来执行任务,这种“信任边界模糊”的特性使其一旦被恶意利用或出现误操作,后果严重。工业和信息化部网络安全威胁和漏洞信息共享平台已发布紧急预警,指出其在默认或不当配置下存在高危安全风险,极易引发网络攻击、信息泄露等问题。具体风险包括: ‌权限失控与误操作‌:AI可能因错误理解指令而执行危险操作,例如有案例显示其曾失控批量删除用户邮件且无法被中途停止。 ‌插件生态风险‌:社区中大量的第三方“技能包”可能存在恶意代码,用于窃取API密钥、钱包信息等敏感数据。 ‌配置不当导致暴露‌:大量实例因配置不当暴露在公网,且缺乏有效认证,可能被攻击者接管,导致敏感信息被“一秒搬空”。 #今日话题
00:00 / 03:07
连播
清屏
智能
倍速
点赞1
00:00 / 02:21
连播
清屏
智能
倍速
点赞20
00:00 / 06:01
连播
清屏
智能
倍速
点赞540
00:00 / 04:52
连播
清屏
智能
倍速
点赞40
00:00 / 08:07
连播
清屏
智能
倍速
点赞3