比養(yǎng)不起龍蝦更怕的是數(shù)據(jù)裸奔 權(quán)限失控風(fēng)險(xiǎn)大。近日,開源AI智能體OpenClaw持續(xù)受到關(guān)注,“養(yǎng)龍蝦”成為時(shí)下熱門話題。與只會(huì)聊天建議的ChatGPT、DeepSeek不同,OpenClaw能夠執(zhí)行具體任務(wù),如整理文件、寫代碼和發(fā)郵件等。這種從動(dòng)嘴到動(dòng)手的能力確實(shí)代表了AI技術(shù)的一大進(jìn)步。
“自動(dòng)駕駛”式的想象讓不少人認(rèn)為,通過“養(yǎng)龍蝦”可以讓它自動(dòng)炒股炒幣、跑商業(yè)分析,從而躺著賺錢。然而實(shí)際情況并非如此簡單。據(jù)報(bào)道,在“養(yǎng)龍蝦”熱潮中,騰訊大廈樓下近千人排隊(duì)等待免費(fèi)安裝,二手平臺(tái)上“代裝龍蝦”的生意也非常火爆。但與此同時(shí),工信部緊急發(fā)布了安全預(yù)警。
有用戶反饋,使用OpenClaw后反而更加焦慮,因?yàn)椴恢浪鼤?huì)偷偷刪除什么。許多普通用戶的電腦正暴露在巨大的隱私風(fēng)險(xiǎn)之中。為了使“龍蝦”正常工作,用戶必須交出郵箱、文件系統(tǒng)甚至網(wǎng)銀信息的權(quán)限,這帶來了嚴(yán)重的安全隱患。
上海科技大學(xué)與上海人工智能實(shí)驗(yàn)室的一項(xiàng)安全審計(jì)顯示,OpenClaw的整體安全通過率僅為58.9%。在處理模糊指令時(shí),它會(huì)自行腦補(bǔ)缺失信息并直接執(zhí)行,而不是向用戶確認(rèn)。專業(yè)人士指出,在配置不當(dāng)?shù)那闆r下,OpenClaw可能會(huì)直接暴露在互聯(lián)網(wǎng)上,任何人都可以嘗試連接這只“裸奔的龍蝦”,獲取用戶的私人消息、賬戶憑證、API密鑰等敏感信息。網(wǎng)絡(luò)安全專家警告稱,一旦被黑客入侵,后果不堪設(shè)想。
截至3月9日,被掃描出的“裸奔”龍蝦數(shù)量已高達(dá)27萬只。網(wǎng)絡(luò)安全專家胡欣苒表示,現(xiàn)在涌入“養(yǎng)蝦”大軍的大多是不懂命令行的普通人。他們通過“代裝”服務(wù)拿到了“龍蝦”,卻不清楚自己交出了多少權(quán)限,也不明白未來可能因操作不當(dāng)帶來的嚴(yán)重后果。比養(yǎng)不起龍蝦更怕的是數(shù)據(jù)裸奔 權(quán)限失控風(fēng)險(xiǎn)大!