面對(duì)這股熱潮,監(jiān)管層也開始釋放理性信號(hào)。工信部已明確提示,OpenClaw開源實(shí)例在默認(rèn)或不當(dāng)配置下存在系統(tǒng)權(quán)限被接管的風(fēng)險(xiǎn)。國(guó)際上,一些科技巨頭已正式發(fā)布禁令,嚴(yán)禁員工在辦公設(shè)備上運(yùn)行OpenClaw,以防核心機(jī)密泄露。中國(guó)信息通信研究院的專家再次發(fā)出警示:盡管“龍蝦”智能體已經(jīng)更新到最新版本,能修復(fù)已知的安全漏洞,但并不意味著完全消除安全風(fēng)險(xiǎn)。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心也發(fā)布OpenClaw的安全應(yīng)用風(fēng)險(xiǎn)提示,提示稱,OpenClaw默認(rèn)安全配置脆弱,易被攻擊者獲取系統(tǒng)完全控制權(quán),目前已出現(xiàn)提示詞注入、誤操作、功能插件投毒、安全漏洞四類嚴(yán)重安全風(fēng)險(xiǎn),不僅會(huì)導(dǎo)致個(gè)人用戶隱私和敏感信息遭竊取,還會(huì)讓金融、能源等關(guān)鍵行業(yè)面臨核心數(shù)據(jù)泄露、業(yè)務(wù)系統(tǒng)癱瘓等問題。對(duì)此,相關(guān)單位和個(gè)人用戶部署應(yīng)用時(shí),需從強(qiáng)化網(wǎng)絡(luò)控制、加強(qiáng)憑證管理、嚴(yán)格管理插件來源、及時(shí)更新版本和安裝補(bǔ)丁四方面采取安全措施。
實(shí)際上,“龍蝦卸載指南”的出現(xiàn),是市場(chǎng)理性回歸的反應(yīng)。不可否認(rèn),OpenClaw代表了AIAgent的未來方向,它在代碼編寫、自動(dòng)化調(diào)度方面的能力確實(shí)驚人,但它的風(fēng)險(xiǎn)同樣存在。許多入局者并沒搞懂“龍蝦”到底有什么價(jià)值,也許是害怕錯(cuò)過任何一個(gè)風(fēng)口。真正的技術(shù)紅利往往屬于那些冷靜觀察、理性判斷的人。至于新的問題“卸不卸載”,同樣需理性判斷。當(dāng)AI焦慮被戳破,我們還是要面對(duì)那個(gè)最核心的問題:需要的是一個(gè)能裝點(diǎn)門面的“龍蝦”,還是一個(gè)真正安全、可控、用得起的工具。