上游新闻 26-03-07 16:35
微博认证:上游新闻客户端官方微博

#AI圈养龙虾催生专业化代装服务#【“养龙虾”风靡AI圈 安全风险悬在头顶】#养龙虾风靡AI圈安全风险悬在头顶#
3月6日的腾讯大厦楼下,近千名开发者和AI爱好者排起了长队,等待免费安装OpenClaw。过去一个月,OpenClaw点燃的“养龙虾”浪潮从硅谷蔓延到中国,从极客圈蔓延至大街小巷。

一场关于AI“执行力”的抢滩战已打响,但拦住普通人的安装门槛、悬在头顶的安全风险,仍在待解清单上。

所谓“养龙虾”并不是什么生鲜养殖指南,而是从开源智能体项目OpenClaw兴起的AI圈热词。该项目的Logo是一只红色卡通龙虾,因此部署并运营于OpenClaw被大家戏称为“养龙虾”,也就是安装一个属于个人的AI Agent。

随着OpenClaw快速走红,市场已迅速催生出专业化代装服务,其中上门安装收费普遍为500元/次,远程安装价格在50至300元区间。在咸鱼上搜索“OpenClaw部署”,平台行情显示近7日成交均价为37.38元;淘宝上,50元的远程部署服务链接,已有600+人下单付款。

与开发者圈的热捧形成鲜明对比,互联网安全圈对OpenClaw的态度冷静得多。公安部网络安全等级保护中心近日发文提醒,OpenClaw是一款典型的“执行型智能体”,其核心能力不在生成文本,而在执行操作。这意味着,它的安全风险已从内容安全扩展为真实的系统级威胁。

安恒信息终端安全专家胡宇表示,对普通人来讲,OpenClaw存在多重安全隐患:网关配置不当易在公网暴露,设备可能沦为“肉鸡”;无法识别恶意邮件和文本中的提示词注入,易被诱导泄露敏感数据;API密钥以明文存储,易引发账号资产损失;指令执行偏离频发,核心文件可能被不可逆删除;无操作审计日志,出问题后无法溯源。“OpenClaw仍处于早期阶段,远未达到面向广大普通用户的成熟标准。”(上游新闻综合)