3月10日,網(wǎng)傳群聊記錄引發(fā)熱議:一名QClaw用戶(網(wǎng)友稱“龍蝦”)被群友發(fā)送特定“指令”后,自動向群內(nèi)發(fā)送了三個共計600元的紅包。該用戶還曬出QClaw卸載截圖,稱“太嚇人了”。聊天記錄迅速擴(kuò)散,許多網(wǎng)友紛紛復(fù)制同款提示詞進(jìn)行測試。
不過,涉事用戶很快在另一群聊中辟謠,明確此事只是玩笑,并非AI工具被攻擊導(dǎo)致財產(chǎn)損失。騰訊相關(guān)負(fù)責(zé)人及微信員工也回應(yīng),網(wǎng)傳消息為假,QClaw目前沒有移動端部署方案,且PC版微信本身不支持發(fā)紅包功能。
AI行業(yè)從業(yè)者表示,“龍蝦”類工具(如OpenClaw、QClaw等)的官方權(quán)限有明確限制,網(wǎng)傳“可控制微信發(fā)紅包”的說法并不成立。但第三方篡改和木馬攻擊等潛在風(fēng)險仍然存在。這類工具的權(quán)限是一把雙刃劍,官方已經(jīng)收緊權(quán)限,但開源社區(qū)用戶仍在嘗試解鎖全部功能。過度限制會削弱工具的價值,其潛在風(fēng)險主要集中在API密鑰泄露、誤刪文件等方面,而非工具本身存在漏洞,這是開源工具普遍面臨的問題。
專家建議,用戶正常使用無需過度恐慌,擔(dān)心安全問題的用戶可以通過虛擬系統(tǒng)或云部署體驗(yàn)這些工具。此前,工信部也曾預(yù)警,部分OpenClaw實(shí)例配置不當(dāng)可能引發(fā)網(wǎng)絡(luò)攻擊和信息泄露等風(fēng)險。