超20萬(wàn)龍蝦暴露在公網(wǎng) AI狂歡背后的隱患!最近互聯(lián)網(wǎng)上出現(xiàn)了一個(gè)奇怪的詞——“養(yǎng)蝦人失眠”。第一次聽(tīng)到的人可能會(huì)以為是水產(chǎn)行業(yè)出了什么事,但實(shí)際上這里的“蝦”指的是一個(gè)AI工具OpenClaw,網(wǎng)友戲稱(chēng)為“龍蝦”。短短幾天時(shí)間,這個(gè)工具突然爆火,大量人開(kāi)始瘋狂部署、安裝、研究。然而在這場(chǎng)AI狂歡背后,一些專(zhuān)家卻發(fā)出警告:“現(xiàn)在可能有27萬(wàn)臺(tái)設(shè)備在互聯(lián)網(wǎng)裸奔。”很多人甚至還不知道,自己已經(jīng)把郵箱、網(wǎng)銀、聊天記錄甚至電腦文件都交給了AI。
OpenClaw最吸引人的地方在于它能讓AI替你工作,比如自動(dòng)整理文件、自動(dòng)回復(fù)郵件、自動(dòng)處理任務(wù)和自動(dòng)操作電腦。聽(tīng)起來(lái)像是一個(gè)真正的“AI助理”,于是大量人開(kāi)始嘗試部署。在一些互聯(lián)網(wǎng)公司附近,甚至出現(xiàn)了排隊(duì)安裝AI工具的場(chǎng)面。與此同時(shí),一條灰色產(chǎn)業(yè)鏈迅速誕生,代裝服務(wù)價(jià)格從300元到1500元不等,有人甚至在社交平臺(tái)炫耀幾天賺了26萬(wàn)。一時(shí)間,互聯(lián)網(wǎng)上到處都是“養(yǎng)蝦教程”。
問(wèn)題出在OpenClaw的強(qiáng)大之處需要大量權(quán)限,例如郵箱權(quán)限、文件系統(tǒng)權(quán)限、瀏覽器權(quán)限、API密鑰甚至部分支付權(quán)限。簡(jiǎn)單說(shuō),AI必須能操作你的電腦。但很多普通用戶(hù)并不理解這些權(quán)限意味著什么,在代裝過(guò)程中往往只看到一句話(huà)“授權(quán)即可運(yùn)行”,于是點(diǎn)擊確認(rèn)。安全專(zhuān)家提醒這相當(dāng)于把家門(mén)鑰匙交給一個(gè)陌生人。
更嚴(yán)重的問(wèn)題是,很多用戶(hù)把AI部署在公網(wǎng)服務(wù)器上,一旦配置錯(cuò)誤,任何人都可以直接連接你的AI。這意味著黑客可能可以讀取你的文件、獲取聊天記錄、拿到API密鑰、訪(fǎng)問(wèn)郵箱甚至盜取資金。有安全研究人員估算,目前互聯(lián)網(wǎng)上可能存在27萬(wàn)臺(tái)暴露設(shè)備,他們形象地稱(chēng)之為“裸奔龍蝦”。