近日,一款名為OpenClaw的AI助手軟件在硅谷迅速走紅。該軟件上線第一天就獲得了9000顆GitHub星標,一周內(nèi)星標數(shù)突破10萬,成為GitHub上增速最快的開源項目。自2026年1月下旬以來,來自中國的下載量急劇增加,項目的中文文檔瀏覽量也超過了其他非英語語言。
這款A(yù)I助手能夠7x24小時在線,幫助用戶完成各種任務(wù),如撰寫報告、查找網(wǎng)頁信息、預(yù)訂餐廳甚至修復(fù)程序錯誤。只需一句話或一條消息,它就能在后臺接管用戶的電腦,像真人一樣工作。
隨著軟件的流行,“OpenClaw上門安裝調(diào)試服務(wù)”也在社交平臺上出現(xiàn)。發(fā)布者聲稱可以提供全天候的上門安裝和調(diào)試服務(wù),收費從300元到1000元不等,服務(wù)內(nèi)容包括基礎(chǔ)教學和修復(fù)調(diào)整。有報道稱,有人通過這項服務(wù)在幾天內(nèi)賺到了26萬元。
工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)發(fā)布了關(guān)于防范OpenClaw安全風險的預(yù)警提示。提示指出,部分實例在默認或不當配置下存在較高安全風險,可能導(dǎo)致網(wǎng)絡(luò)攻擊和信息泄露。
OpenClaw是一款開源AI智能體,通過整合多渠道通信能力和大語言模型,構(gòu)建具備持久記憶和主動執(zhí)行能力的定制化AI助手。與傳統(tǒng)對話AI不同,OpenClaw定位為“做事”而非“聊天”,需要較高的系統(tǒng)權(quán)限來操控本地文件和應(yīng)用。一旦獲得授權(quán),它可以自主瀏覽網(wǎng)頁、撰寫郵件、安排日程,甚至完成復(fù)雜的在線購物和支付。
由于OpenClaw在部署時信任邊界模糊且具備持續(xù)運行、自主決策和調(diào)用系統(tǒng)資源的特性,在缺乏有效權(quán)限控制和安全加固的情況下,可能因指令誘導(dǎo)、配置缺陷或被惡意接管而引發(fā)一系列安全問題。
澳大利亞網(wǎng)絡(luò)安全公司Dvuln發(fā)現(xiàn)OpenClaw存在漏洞,攻擊者可借此獲取用戶敏感信息。韓國數(shù)家科技巨頭已禁止員工在辦公設(shè)備上使用OpenClaw,以防止內(nèi)部機密被用于訓練外部模型。
最近,Meta公司的一位AI安全專家Summer Yue將OpenClaw接入了自己的工作郵箱,結(jié)果這個“數(shù)字秘書”失控刪除了數(shù)百封郵件,引發(fā)了對OpenClaw安全性的廣泛關(guān)注。
在積極利用AI工具提升效率的同時,我們也應(yīng)保持審慎,確保安全底線。機關(guān)單位和企業(yè)應(yīng)遵守“涉密不上網(wǎng)、上網(wǎng)不涉密”的原則,完善身份認證、訪問控制和數(shù)據(jù)加密等安全機制。個人用戶應(yīng)限制向應(yīng)用提供的敏感信息范圍,避免輸入銀行卡密碼等核心數(shù)據(jù),并在使用前清理隱私內(nèi)容,以防泄露。
一代人有一代人的賺錢方式,2026年的春天,AI智能體成為新的賺錢工具。不久前炒房、炒幣、炒劇本的熱潮逐漸消退,人們找到了新的致富路徑——“養(yǎng)龍蝦”
2026-03-09 10:45:52第一批靠養(yǎng)龍蝦賺錢的人出現(xiàn)了