00:00 / 02:03
连播
清屏
智能
倍速
点赞30
00:00 / 01:47
连播
清屏
智能
倍速
点赞46
00:00 / 00:38
连播
清屏
智能
倍速
点赞31
00:00 / 01:33
连播
清屏
智能
倍速
点赞89
00:00 / 01:16
连播
清屏
智能
倍速
点赞1074
00:00 / 00:51
连播
清屏
智能
倍速
点赞195
00:00 / 04:40
连播
清屏
智能
倍速
点赞159
00:00 / 03:26
连播
清屏
智能
倍速
点赞2
OpenClaw安全警钟:开发者喊话“别上公网”,AI代理热潮为何需要刹车 2026年1月26日,一款名为 Clawdbot 的开源项目在 GitHub 一夜爆红,迅速获得9000颗星并很快突破1.7万收藏。项目随后改名 Moltbot,最终定名 OpenClaw(中文圈称“龙虾”)。这款被称为“住在硬盘里的贾维斯”的AI代理,很快从极客圈走向大众,甚至被部分媒体与地方政府视为“一人公司+AI创业”的样板。 但热度背后,却是持续的安全争议。 OpenClaw的核心理念是“真正有手的AI代理”。它完全自托管,运行在本地电脑或服务器上,通过聊天工具即可指挥AI执行任务:操控浏览器、填写表单、读写文件、运行Shell命令,甚至编写新“技能”(Skill)实现自我扩展。 项目创始人 Peter Steinberger 在接受 Lex Fridman 播客和OpenAI访谈时坦言:项目最初只是“一个小时做出的个人玩具”,仅供内网使用。他在文档中多次提醒:“Web服务只用于本地调试,不要暴露到公网。”但GitHub爆火后,大量用户直接部署到VPS或公网环境,安全问题随之集中爆发。 2月初开始,漏洞接连出现。安全研究员 Lucas Valbuena 使用ZeroLeaks测试发现,OpenClaw安全得分仅2/100,提示注入攻击成功率高达91%,系统提示词和内部配置几乎完全暴露。同日,关联项目 Moltbook 因配置错误泄露数据库,约15万AI代理账号、邮箱和API密钥裸露在外。 随后《The Register》披露,DepthFirst创始人 Mav Levin 发现一条“一键远程代码执行(RCE)”漏洞链:攻击者只需诱导用户打开恶意网页,即可通过WebSocket漏洞绕过安全限制,在受害机器上执行任意代码。 2月16日,安全平台 VirusTotal 又发现 ClawHub 技能市场存在供应链攻击。攻击者上传300多个伪装插件,诱导系统下载木马,窃取浏览器会话、SSH密钥和API令牌。OpenClaw随后紧急引入VirusTotal扫描并聘请安全顾问 Jamieson O’Reilly,但团队承认提示注入仍是行业级难题。 出于安全考虑,多家科技公司已在内部禁用OpenClaw,担忧其可能导致隐私泄露、代码库被访问或邮件诈骗。 与海外企业的谨慎态度形成对比
00:00 / 05:09
连播
清屏
智能
倍速
点赞5
00:00 / 04:25
连播
清屏
智能
倍速
点赞78
00:00 / 03:00
连播
清屏
智能
倍速
点赞40
别被名字骗了!OpenClaw 就是字节AI手机的“换皮升级版”,核心完全同源 最近爆火的OpenClaw(小龙虾),被吹成“国外颠覆性AI神器”,但真相很简单:它和此前字节跳动推出的豆包AI手机助手,是同一套核心能力、不同名字、不同载体的产物,并非什么外来黑科技。 一、核心功能1:1复刻,连逻辑都一样 OpenClaw最火的能力:AI自动操作设备、跨App执行任务、模拟人点屏幕。 这套技术,字节跳动在2025年12月就已正式落地——豆包AI手机助手(与中兴合作机型),当时就实现: - 语音指令自动跨平台比价、下单、领券 - 系统级操控手机,完成复杂流程 - 让AI“动手”而非只“动嘴” 两者底层都是AI智能体(Agent)+设备自动化,技术路径、功能场景、实现逻辑完全一致。 二、官方直接认证:字节推出兼容版,就是同工具 2026年3月,字节跳动火山引擎正式上线ArkClaw,官宣是OpenClaw云端兼容版,直接对接OpenClaw生态、复用技能体系。 这等于官方盖章:OpenClaw的能力,字节早就有,现在直接打通、换名可用。 三、真相大白:不是国外领先,是国内早落地 OpenClaw是国外开发者做的开源框架,豆包AI手机是字节做的成熟产品。 - 一个偏技术开源、面向电脑端 - 一个偏商用落地、面向手机端 核心能力同源,只是名字不同、包装不同。 四、给国人的清醒话 别再跟风吹捧“国外AI神器”,能让AI真正动手干活的技术,中国企业三个月前就量产落地。 OpenClaw火遍全网,本质是把字节已经做出来的AI手机能力,换了个开源壳子重新走红。 技术无国界,但真相不能被误导:你现在追捧的OpenClaw,就是字节AI手机的同款能力,换个名字而已。#汽车那点事儿 #openclaw换皮肤 #豆包手机
00:00 / 00:31
连播
清屏
智能
倍速
点赞24
00:00 / 01:44
连播
清屏
智能
倍速
点赞5
新快报1周前
近期“养龙虾爆火”普通用户要急着尝鲜吗? 近日,被网友称为“最强AI助理”的开源AI智能体OpenClaw爆火,引发“养龙虾”热潮。以前的AI助手只会聊天给建议,它告诉方法,但活还得你自己干。OpenClaw不一样,你说整理文件它就整理,你说写代码它就写,你说发邮件它就发,从“动嘴”变成了“动手”。但是,使用OpenClaw有点门槛,安装、部署、模型配置等步骤,让不少普通用户望而却步。“养龙虾”这么火,普通人要急着尝鲜吗? OpenClaw本身不内置大语言模型,而是采用模型无关设计,需接入Claude、GPT系列、DeepSeek或Kimi等外部大模型作为“大脑”,这一架构虽赋予用户灵活性,却也带来持续的经济成本。近期有36氪文章称,月薪2万元的用户感叹“养不起AI员工”,因OpenClaw烧钱速度超过赚钱速度,一天基础消耗可达400元,6小时极端案例账单1172元。对于预算有限或仅需简单问答的用户而言,此类隐性开支极易超出预期,理性评估自身任务频率与预算,是决定是否“养龙虾”的前提。 此外,数据安全问题不容忽视。OpenClaw的强大执行力源于其对系统资源的深度访问权限,它可读写本地文件、操作浏览器、执行终端命令,这一设计的目标是实现“全自动”代理,但目前也有一定的安全风险。近期,国家工信部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。 当下,AI技术和工具正处于高速迭代期,几乎每月都有新型模型和更易用的产品涌现。普通人面对“养虾热”乃至以后的新工具,无需因错过某一特定工具而产生焦虑,技术红利最终会通过更成熟、更易用的产品逐步下沉到普通用户手中。(新快报综合)#OPenClaw #人工智能
00:00 / 01:55
连播
清屏
智能
倍速
点赞17
00:00 / 00:32
连播
清屏
智能
倍速
点赞178
00:00 / 00:10
连播
清屏
智能
倍速
点赞2