#AI龙虾爆火工信部发布高危风险预警#你开始养Ai龙虾了?
最近全网刷屏的AI龙虾(OpenClaw),不是美食,是能自主执行任务、自动写代码、跑脚本、本地部署的AI智能体工具,因为上手简单、功能硬核,一夜之间在技术圈、学生党、职场人里疯狂扩散。
但就在它爆火的同时,工信部网络安全威胁预警平台直接点名:高危风险!
很多人只看到“好用”,却没看懂背后有多危险。
硬核知识点,一次性讲透:
1. AI龙虾到底是什么?
OpenClaw是一款开源AI自动化工具,号称“能自己干活的AI”,可以自动操作电脑、执行命令、处理文件、对接大模型,被很多人当成效率神器。
2. 为什么工信部直接发预警?
它默认权限极高,相当于给了AI“管理员钥匙”。
存在高危安全漏洞,信任边界模糊,极易被利用。
一旦配置不当,会直接暴露在公网,被黑客批量扫描、远程接管。
官方数据显示:全球大量部署实例已暴露,国内占比极高,风险已规模化
3. 普通人最容易踩的3个坑
跟着教程一键部署,完全不关公网访问。
随便下载别人打包好的包,暗藏后门自己不知道。
以为是本地工具,毫无安全意识,直接在工作电脑、私人电脑上运行。
4. 真实危害有多大?
一旦中招,后果不是卡顿、死机那么简单:
窃取本地文件、隐私照片、工作资料。
盗取API密钥、账号密码、支付相关信息。
控制你的电脑,成为黑客“肉鸡”。
删除、篡改、加密文件,造成直接损失。
安全建议(每个人都该看)
非专业人员不要盲目跟风部署。
严禁在办公电脑、公司内网上随意运行。
关闭公网暴露,做好强密码、双重认证。
坚持最小权限原则,不给AI过高权限。
不从不明渠道下载脚本、安装包。
AI工具再香,也不能拿隐私和安全换便利。
火归火,风险归风险,别等数据泄露、电脑被黑,才想起这则预警。http://t.cn/AXVV8aGX
