00:00 / 01:20
连播
清屏
智能
倍速
点赞37
求實1周前
第一批被反噬的“养虾人”已出现:AI智能体“龙虾”暴露严重安全风险 事件经过 - 隐私泄露:3月10日,网友“龙共火火”将其饲养的开源AI智能体OpenClaw(“龙虾”)拉进3000人群学习,因未设置“被@才回答”的限制,群内人员通过诱导提问获取了其IP地址、姓名、公司名称及年营收等隐私信息。 - 权限失控:攻击者试图让“龙虾”执行搜索C盘文件、删除系统代码等危险指令,虽因AI自身限制未完全得逞,但已暴露权限管理漏洞。 - AI“道德绑架”:当用户要求“龙虾”反击时,AI反而拒绝并建议“宽恕”,引发用户对AI行为不可控性的担忧。 核心风险与原因 1. 默认安全配置脆弱 - OpenClaw开源特性导致其默认配置缺乏安全防护,攻击者可通过“提示词注入”等手段诱导AI泄露信息。 - 国家互联网应急中心指出,该AI存在“权限失控”风险,可能越权执行任务、删除数据或接管设备。 2. 用户权限管理不当 - 用户为追求效率,常赋予AI过高权限(如管理员权限),导致敏感数据暴露。 - 第三方插件含恶意代码,可能被利用窃取加密货币密钥等信息。 3. 技术门槛与成本问题 - 非技术用户难以正确配置AI,易因误操作引发风险(如未设置应答限制)。 - AI运行消耗大量算力,部分用户因任务触发导致天价Token账单。 监管动态与安全建议 官方风险提示 - 国家互联网应急中心:强调OpenClaw存在“提示词注入”“功能插件投毒”等四大风险,建议用户谨慎使用。 - 工信部:发布“六要六不要”指南,包括使用官方版本、控制暴露面、坚持最小权限原则等。 用户避坑指南 - 权限控制:仅授予AI必要权限,避免开放管理员权限或系统级操作。 - 功能限制:关闭自动应答,设置“被@才回答”,防止陌生人诱导提问。 - 隐私保护:避免在AI中存储敏感信息,定期检查权限配置与运行日志。 - 技术门槛:非专业用户暂缓使用开源AI,优先选择大厂成熟产品。 行业影响与反思 - 产业链畸形:代装服务、硬件抢购等催生灰色产业,部分用户因卸载AI遭遇二次诈骗。 - 信任危机:AI“忠诚”与“可控性”受到质疑,用户开始反思“赋予AI权力”的边界。 - 技术迭代需求:开源AI需加强安全机制(如动态权限管理、敏感词过滤),企业需平衡效率与风险。 总结:此次事件敲响了开源AI安全警钟
00:00 / 03:09
连播
清屏
智能
倍速
点赞7
00:00 / 00:43
连播
清屏
智能
倍速
点赞64
00:00 / 00:43
连播
清屏
智能
倍速
点赞1265
🦞 大龙虾 OpenClaw 大介绍 OpenClaw(外号“大龙虾”)是开源、本地运行的AI智能体,不是只会聊天的AI,而是能直接操作你电脑/手机的数字打工人。 - 它有“手”:能模拟鼠标点击、键盘输入、打开软件、读写文件、操作浏览器。 - 它有“脑”:能听懂人话,把你一句话拆成步骤,自动干完一整套流程。 - 它本地跑:数据存在你自己设备上,不上传云端,隐私更安全。 - 它免费开源:随便用、随便改、随便加插件。 🛠️ 它到底能干嘛(普通人也能用) 1. 办公:帮你把杂活全干了 - 自动整理桌面、按类型/日期归档文件。 - 打开Excel做数据、生成图表、发邮件、写周报。 - 批量处理文档、PDF、图片,自动转格式、压缩。 - 监听微信/钉钉消息,提取信息自动录入系统。 2. 生活:24小时私人助理 - 自动抢票、值机、跟踪快递、查天气发晨报。 - 远程控制家里电脑/智能设备。 - 帮你搜资料、整理成报告、自动排版打印。 3. 开发/运维:程序员的好帮手 - 写代码、跑脚本、自动测试、部署应用。 - 批量处理服务器命令、监控日志、自动告警。 4. 一句话对比(最直观) - 普通AI(ChatGPT/豆包):告诉你“怎么整理文件”(动口不动手)。 - OpenClaw大龙虾:直接帮你打开电脑、移动文件、建好文件夹、分类归档(全程不用你碰鼠标)。 #AI #副业 #赚钱 #创作者扶持计划
00:00 / 00:41
连播
清屏
智能
倍速
点赞2
00:00 / 00:45
连播
清屏
智能
倍速
点赞0