開源AI智能體OpenClaw因圖標(biāo)是一只紅色龍蝦,被大家稱為“龍蝦”。它通過整合調(diào)用通信軟件和大語言模型,在用戶電腦上自主執(zhí)行文件管理、郵件收發(fā)、數(shù)據(jù)處理等復(fù)雜任務(wù)。盡管“龍蝦”智能體已經(jīng)更新到最新版本,能修復(fù)已知的安全漏洞,但并不意味著完全消除安全風(fēng)險(xiǎn)。專家指出,“龍蝦”具有自主決策、調(diào)用系統(tǒng)資源等特點(diǎn),加上信任邊界模糊、技能包市場缺乏嚴(yán)格審核,存在不少風(fēng)險(xiǎn)隱患。例如,在調(diào)用大語言模型時(shí)可能誤解用戶指令內(nèi)容,導(dǎo)致執(zhí)行刪除等有害操作;使用被植入惡意代碼的技能包,可能導(dǎo)致數(shù)據(jù)泄露或系統(tǒng)受控;因?yàn)閷?shí)例暴露于互聯(lián)網(wǎng)、使用管理員權(quán)限、明文存儲(chǔ)密鑰等配置問題,即使升級到最新版本,如果不采取針對性的防范措施,依然存在被攻擊風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全是動(dòng)態(tài)變化的,黑客攻擊手法也在不斷迭代,不能把“打補(bǔ)丁”和“升版本”當(dāng)成“一勞永逸”的安全保障。