第一批“養(yǎng)蝦人”已經(jīng)開始卸載了 安全風(fēng)險(xiǎn)引爭(zhēng)議。近日,開源AI智能體OpenClaw(也被稱為“龍蝦”)引起廣泛關(guān)注,市場(chǎng)上出現(xiàn)了上門或遠(yuǎn)程安裝OpenClaw的服務(wù)。然而,OpenClaw潛在的安全風(fēng)險(xiǎn)及使用過(guò)程中可能產(chǎn)生的高額費(fèi)用問(wèn)題也引發(fā)爭(zhēng)議。不少網(wǎng)友打算卸載OpenClaw,網(wǎng)上也出現(xiàn)了許多卸載教程。3月10日,某交易平臺(tái)上已出現(xiàn)代卸載OpenClaw的服務(wù)。一名IP地址顯示在上海的商家報(bào)價(jià),上門卸載OpenClaw收費(fèi)299元(僅限上海),遠(yuǎn)程卸載收費(fèi)199元,并稱“安全徹底,無(wú)殘留”。
中國(guó)信息通信研究院專家提醒,盡管“龍蝦”智能體已經(jīng)更新到最新版本,修復(fù)了已知的安全漏洞,但并不意味著完全消除安全風(fēng)險(xiǎn)。此前,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)已經(jīng)發(fā)布過(guò)相關(guān)安全風(fēng)險(xiǎn)提示。
OpenClaw因其圖標(biāo)是一只紅色龍蝦而被大家稱為“龍蝦”。它通過(guò)整合調(diào)用通信軟件和大語(yǔ)言模型,在用戶電腦上自主執(zhí)行文件管理、郵件收發(fā)、數(shù)據(jù)處理等復(fù)雜任務(wù)。專家指出,“龍蝦”受到我國(guó)產(chǎn)業(yè)界和廣大用戶的廣泛關(guān)注,推動(dòng)了AI智能體生態(tài)的繁榮,但也帶來(lái)了嚴(yán)峻的安全挑戰(zhàn)。平臺(tái)曾發(fā)布預(yù)警提示,針對(duì)存在的安全風(fēng)險(xiǎn)給出了一些防范建議。
目前,“龍蝦”智能體通過(guò)更新到官方最新版本確實(shí)能修復(fù)已知安全漏洞,但并不意味著完全消除安全風(fēng)險(xiǎn)?!褒埼r”具有自主決策、調(diào)用系統(tǒng)資源等特點(diǎn),加上信任邊界模糊、技能包市場(chǎng)缺乏嚴(yán)格審核,存在不少風(fēng)險(xiǎn)隱患。例如,在調(diào)用大語(yǔ)言模型時(shí)可能誤解用戶指令內(nèi)容,導(dǎo)致執(zhí)行刪除等有害操作。使用被植入惡意代碼的技能包可能導(dǎo)致數(shù)據(jù)泄露或系統(tǒng)受控。因?yàn)閷?shí)例暴露于互聯(lián)網(wǎng)、使用管理員權(quán)限、明文存儲(chǔ)密鑰等配置問(wèn)題,即使升級(jí)到最新版本,如果不采取針對(duì)性的防范措施,依然存在被攻擊的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全是動(dòng)態(tài)變化的,黑客攻擊手法也在不斷迭代,不能把“打補(bǔ)丁”和“升版本”當(dāng)成“一勞永逸”的安全保障。