00:00 / 37:55
连播
清屏
智能
倍速
点赞54
00:00 / 01:42
连播
清屏
智能
倍速
点赞2453
00:00 / 03:53
连播
清屏
智能
倍速
点赞48
00:00 / 07:12
连播
清屏
智能
倍速
点赞6
00:00 / 02:44
连播
清屏
智能
倍速
点赞4
00:00 / 00:46
连播
清屏
智能
倍速
点赞26
OpenClaw安全警钟:开发者喊话“别上公网”,AI代理热潮为何需要刹车 2026年1月26日,一款名为 Clawdbot 的开源项目在 GitHub 一夜爆红,迅速获得9000颗星并很快突破1.7万收藏。项目随后改名 Moltbot,最终定名 OpenClaw(中文圈称“龙虾”)。这款被称为“住在硬盘里的贾维斯”的AI代理,很快从极客圈走向大众,甚至被部分媒体与地方政府视为“一人公司+AI创业”的样板。 但热度背后,却是持续的安全争议。 OpenClaw的核心理念是“真正有手的AI代理”。它完全自托管,运行在本地电脑或服务器上,通过聊天工具即可指挥AI执行任务:操控浏览器、填写表单、读写文件、运行Shell命令,甚至编写新“技能”(Skill)实现自我扩展。 项目创始人 Peter Steinberger 在接受 Lex Fridman 播客和OpenAI访谈时坦言:项目最初只是“一个小时做出的个人玩具”,仅供内网使用。他在文档中多次提醒:“Web服务只用于本地调试,不要暴露到公网。”但GitHub爆火后,大量用户直接部署到VPS或公网环境,安全问题随之集中爆发。 2月初开始,漏洞接连出现。安全研究员 Lucas Valbuena 使用ZeroLeaks测试发现,OpenClaw安全得分仅2/100,提示注入攻击成功率高达91%,系统提示词和内部配置几乎完全暴露。同日,关联项目 Moltbook 因配置错误泄露数据库,约15万AI代理账号、邮箱和API密钥裸露在外。 随后《The Register》披露,DepthFirst创始人 Mav Levin 发现一条“一键远程代码执行(RCE)”漏洞链:攻击者只需诱导用户打开恶意网页,即可通过WebSocket漏洞绕过安全限制,在受害机器上执行任意代码。 2月16日,安全平台 VirusTotal 又发现 ClawHub 技能市场存在供应链攻击。攻击者上传300多个伪装插件,诱导系统下载木马,窃取浏览器会话、SSH密钥和API令牌。OpenClaw随后紧急引入VirusTotal扫描并聘请安全顾问 Jamieson O’Reilly,但团队承认提示注入仍是行业级难题。 出于安全考虑,多家科技公司已在内部禁用OpenClaw,担忧其可能导致隐私泄露、代码库被访问或邮件诈骗。 与海外企业的谨慎态度形成对比
00:00 / 05:09
连播
清屏
智能
倍速
点赞4
00:00 / 02:16
连播
清屏
智能
倍速
点赞26
Solana1周前
#OpenClaw #Solana #rpa #找工作 #软件开发 这个教你搞龙虾 那个教你搞龙虾 你边龙虾要用在什么地方都不知道 给他人葬送token啊 没需求搞龙虾不如吃龙虾 1、底层家庭的教育: 孩子啊,去了学校,要听老师的话,好好学习,争取考上一个好的大学,这样将来才能找到好工作。 记住,只有能吃苦,才能成为人上人。如果你实在学不进去,那就学一门手艺,也能养活自己。 2、中层家庭的教育: 孩子,成年人的世界里,没有多少真心朋友,更多的是利益交换。你学习的目的,是为了让自己更有价值。 你要懂得人性,学习经济学、法学、管理学,这样当你有价值时,别人才会找你,你才能过上更好的生活。 3、上层家庭的教育: 孩子,你要记住,普通人都是廉价的劳动力,我们可以雇佣他们为我们赚钱。他们越能吃苦,我们就能获得越多的利益。 同时,我们也要把商品或服务加上各种概念,高价卖给他们,激发他们的消费欲望。如果他们买不起,我们可以借钱给他们,最后让他们背负债务,这样我们才能守住财富。 4、顶层家庭的教育: 孩子,我们存在的核心价值是掌握领导力,制定规则。但你想制定规则,就得让人信服。所以,你要培养自己的社交魅力,打造有魅力的个性,成为领导者。你必须懂得如何服众,学会如何领导团队。 相对于学习成绩,强健的体魄、胆识和人脉更重要。比如体育运动,它不仅能让你学会团队协作,找到自己的定位,还能学会如何释放压力,提升影响力和领导力。
00:00 / 00:44
连播
清屏
智能
倍速
点赞11
00:00 / 02:50
连播
清屏
智能
倍速
点赞19