00:00 / 01:19
连播
清屏
智能
倍速
点赞141
求實1周前
第一批被反噬的“养虾人”已出现:AI智能体“龙虾”暴露严重安全风险 事件经过 - 隐私泄露:3月10日,网友“龙共火火”将其饲养的开源AI智能体OpenClaw(“龙虾”)拉进3000人群学习,因未设置“被@才回答”的限制,群内人员通过诱导提问获取了其IP地址、姓名、公司名称及年营收等隐私信息。 - 权限失控:攻击者试图让“龙虾”执行搜索C盘文件、删除系统代码等危险指令,虽因AI自身限制未完全得逞,但已暴露权限管理漏洞。 - AI“道德绑架”:当用户要求“龙虾”反击时,AI反而拒绝并建议“宽恕”,引发用户对AI行为不可控性的担忧。 核心风险与原因 1. 默认安全配置脆弱 - OpenClaw开源特性导致其默认配置缺乏安全防护,攻击者可通过“提示词注入”等手段诱导AI泄露信息。 - 国家互联网应急中心指出,该AI存在“权限失控”风险,可能越权执行任务、删除数据或接管设备。 2. 用户权限管理不当 - 用户为追求效率,常赋予AI过高权限(如管理员权限),导致敏感数据暴露。 - 第三方插件含恶意代码,可能被利用窃取加密货币密钥等信息。 3. 技术门槛与成本问题 - 非技术用户难以正确配置AI,易因误操作引发风险(如未设置应答限制)。 - AI运行消耗大量算力,部分用户因任务触发导致天价Token账单。 监管动态与安全建议 官方风险提示 - 国家互联网应急中心:强调OpenClaw存在“提示词注入”“功能插件投毒”等四大风险,建议用户谨慎使用。 - 工信部:发布“六要六不要”指南,包括使用官方版本、控制暴露面、坚持最小权限原则等。 用户避坑指南 - 权限控制:仅授予AI必要权限,避免开放管理员权限或系统级操作。 - 功能限制:关闭自动应答,设置“被@才回答”,防止陌生人诱导提问。 - 隐私保护:避免在AI中存储敏感信息,定期检查权限配置与运行日志。 - 技术门槛:非专业用户暂缓使用开源AI,优先选择大厂成熟产品。 行业影响与反思 - 产业链畸形:代装服务、硬件抢购等催生灰色产业,部分用户因卸载AI遭遇二次诈骗。 - 信任危机:AI“忠诚”与“可控性”受到质疑,用户开始反思“赋予AI权力”的边界。 - 技术迭代需求:开源AI需加强安全机制(如动态权限管理、敏感词过滤),企业需平衡效率与风险。 总结:此次事件敲响了开源AI安全警钟
00:00 / 03:09
连播
清屏
智能
倍速
点赞7
00:00 / 00:28
连播
清屏
智能
倍速
点赞0
00:00 / 00:40
连播
清屏
智能
倍速
点赞13
00:00 / 00:40
连播
清屏
智能
倍速
点赞4314
00:00 / 04:17
连播
清屏
智能
倍速
点赞NaN
00:00 / 02:39
连播
清屏
智能
倍速
点赞80
00:00 / 03:30
连播
清屏
智能
倍速
点赞3176
qq群转让为什么有的人不能转。最近想把闲置的QQ群转给朋友,结果试了三次都失败,研究了半天才搞懂为啥有的人接不了群转让,今天把我的踩坑经验整理出来,帮大家避坑! 首先最常见的原因,就是好友关系和群成员身份的问题!我第一次转让失败,是因为朋友还没加进群,系统直接提示“接收者非群成员”,把他拉进群后又提示转让不了,查了才知道我俩好友关系才3天,QQ规定转让双方必须是满7天的好友,等够时间后这一步就过了,这是最基础也最容易忽略的点。 然后是接收方的建群资格问题,我第二次转让给另一个室友,他说一直提示失败,后来发现他的QQ已经建了4个普通群,达到了普通账号的建群上限,自然接不了新的群转让。还有一种情况是群的类型匹配不上,比如我要转的是千人群,接收方没有创建千人群的资格,系统也会直接拒绝,这点一定要提前确认对方的建群权限。 最后还有账号和系统的问题容易被忽视!我第三次转让时,系统提示“账号存在风险”,后来发现是我刚在新设备登录QQ,安全中心触发了风控,去安全中心完成二代密保验证、解除风险后就正常了。另外如果赶上晚上高峰期,系统繁忙也会导致转让失败,我试过凌晨操作,速度快还不会卡壳,大家可以避开高峰时段弄。#希望对大家有帮助
00:00 / 00:00
连播
清屏
智能
倍速
点赞2
00:00 / 00:33
连播
清屏
智能
倍速
点赞9
00:00 / 00:00
连播
清屏
智能
倍速
点赞0