00:00 / 02:36
连播
清屏
智能
倍速
点赞2690
OpenClaw安全警钟:开发者喊话“别上公网”,AI代理热潮为何需要刹车 2026年1月26日,一款名为 Clawdbot 的开源项目在 GitHub 一夜爆红,迅速获得9000颗星并很快突破1.7万收藏。项目随后改名 Moltbot,最终定名 OpenClaw(中文圈称“龙虾”)。这款被称为“住在硬盘里的贾维斯”的AI代理,很快从极客圈走向大众,甚至被部分媒体与地方政府视为“一人公司+AI创业”的样板。 但热度背后,却是持续的安全争议。 OpenClaw的核心理念是“真正有手的AI代理”。它完全自托管,运行在本地电脑或服务器上,通过聊天工具即可指挥AI执行任务:操控浏览器、填写表单、读写文件、运行Shell命令,甚至编写新“技能”(Skill)实现自我扩展。 项目创始人 Peter Steinberger 在接受 Lex Fridman 播客和OpenAI访谈时坦言:项目最初只是“一个小时做出的个人玩具”,仅供内网使用。他在文档中多次提醒:“Web服务只用于本地调试,不要暴露到公网。”但GitHub爆火后,大量用户直接部署到VPS或公网环境,安全问题随之集中爆发。 2月初开始,漏洞接连出现。安全研究员 Lucas Valbuena 使用ZeroLeaks测试发现,OpenClaw安全得分仅2/100,提示注入攻击成功率高达91%,系统提示词和内部配置几乎完全暴露。同日,关联项目 Moltbook 因配置错误泄露数据库,约15万AI代理账号、邮箱和API密钥裸露在外。 随后《The Register》披露,DepthFirst创始人 Mav Levin 发现一条“一键远程代码执行(RCE)”漏洞链:攻击者只需诱导用户打开恶意网页,即可通过WebSocket漏洞绕过安全限制,在受害机器上执行任意代码。 2月16日,安全平台 VirusTotal 又发现 ClawHub 技能市场存在供应链攻击。攻击者上传300多个伪装插件,诱导系统下载木马,窃取浏览器会话、SSH密钥和API令牌。OpenClaw随后紧急引入VirusTotal扫描并聘请安全顾问 Jamieson O’Reilly,但团队承认提示注入仍是行业级难题。 出于安全考虑,多家科技公司已在内部禁用OpenClaw,担忧其可能导致隐私泄露、代码库被访问或邮件诈骗。 与海外企业的谨慎态度形成对比
00:00 / 05:09
连播
清屏
智能
倍速
点赞4
00:00 / 00:43
连播
清屏
智能
倍速
点赞5
朋友们,见证历史的时刻又要到了,DeepSeek V4预计下周正式登场,距离上次DeepSeek首次发布大模型R1已经过去了整整一年了。 这一年里AI行业如火如荼,Open AI连推数代GPT,谷歌gemini疯狂迭代,整个硅谷都在疯狂烧钱,而DeepSeek则安安静静的待在杭州,不开发布会,不做路演,不搞炒作。创始人梁文锋几乎不在任何公众场合露面,他甚至拒绝了自然杂志的官方采访请求,就是为了能早点出DeepSeek新模型。 据说这将是一款支持图片、视频和文本生成的原生大模型,过去DeepSeek模型主要是写代码、写文案、做推理一流,但图像和视频能力一直是短板。而这次将能够同时理解和生成图片、视频和文本。去年DeepSeekR1模型发布时,不仅核心模型完全开放,还发布了一份内容极其丰富的说明书,详细公布了自己的技术架构,训练过程和训练数据,直接让全球AI玩家都惊掉了下巴。 据说这次V4的发布仍将延续。更炸裂的是这次大模型没有选择跟英伟达芯片做优化适配,而是优先与国产芯片厂商合作,针对国产AI芯片进行了深度调优,根本没有向英伟达这家美国芯片巨头提供接入权限。 梁文锋打破了AI行业长久以来的惯例,过去任何一个顶级大模型发布前都会先跟英伟达做性能适配,但这一次梁文锋直接反向操作,明明白白的告诉全世界,我不挑芯片也能跑出世界一流的模型,这将是极具战略意义。消息传出来后,英伟达的股价盘中跌幅一度超过3%,靠着天价芯片堆起来的万亿市值,搞不好又要塌。去年DeepSeekR1发布的当天,英伟达单日暴跌17%,市值蒸发约6000亿美元,创下美股历史最大单日跌幅。如今DeepSeekV4不仅在模型能力上更进一步,在战略层面抛弃了美国芯片,这一下子给美国的出口管制政策来了个啪啪打脸,这等于说你不是不给我最顶级的芯片吗?那就是在逼着我思考更聪明的方法、更高效的训练策略、更精妙的架构设计、更极致的资源优化!下周我们将拭目以待。#梁文锋#DeepSeek#AI #DeepseekV4
00:00 / 00:22
连播
清屏
智能
倍速
点赞33
00:00 / 12:21
连播
清屏
智能
倍速
点赞1
00:00 / 00:56
连播
清屏
智能
倍速
点赞11