近期,開源AI智能體OpenClaw熱潮席卷網(wǎng)絡(luò)。它以紅色龍蝦為圖標,運用這款工具被人稱為“養(yǎng)龍蝦”。如今,這股熱潮已從科技圈擴散至普通民眾,還引發(fā)企業(yè)紛紛布局。但火熱的“龍蝦”也存在原生風(fēng)險,國家安全機關(guān)發(fā)布安全提示,廣大用戶要理性辨別、規(guī)范使用,讓“龍蝦”成為遵規(guī)守紀、產(chǎn)能高效的“數(shù)字員工”。
“龍蝦”智能體可以通過聊天程序遠程執(zhí)行用戶指令,自主完成任務(wù),其內(nèi)置的大量技能插件,用戶可直接下載使用,覆蓋文件管理、郵件撰寫、日歷調(diào)度、網(wǎng)頁瀏覽、定時任務(wù)等多場景。此外,“龍蝦”不僅可以長期記憶用戶使用記錄,持續(xù)理解用戶行為偏好,還可根據(jù)用戶要求,主動感知外部情況,主動觸發(fā)預(yù)警或執(zhí)行動作,完成“夜間下達指令、晨間獲取成果”的智能服務(wù)。
為實現(xiàn)“做事”能力,用戶常賦予其最高系統(tǒng)權(quán)限,可能引發(fā)因AI誤操作造成的數(shù)據(jù)損失。若將個人敏感數(shù)據(jù)交由“龍蝦”處理,一旦被攻破,還可能造成個人隱私泄露,帶來財產(chǎn)與安全風(fēng)險?!褒埼r”智能體可在社交網(wǎng)絡(luò)自主發(fā)聲,一旦被攻擊者接管,可能被用于生成和傳播虛假信息、實施詐騙等不法活動。由于“龍蝦”缺乏專業(yè)維護與漏洞修復(fù)機制,攻擊者可能通過惡意插件投毒等方式,誘導(dǎo)智能體突破權(quán)限管控,主動竊取本地設(shè)備的核心敏感信息,其隱蔽性遠超傳統(tǒng)木馬程序。
國家安全機關(guān)提示,“龍蝦”并非供人娛樂的數(shù)字寵物,而是能夠自主執(zhí)行任務(wù)、承擔(dān)流程操作、持續(xù)學(xué)習(xí)成長的“數(shù)字員工”,養(yǎng)“蝦”人要檢查控制界面是否暴露在公網(wǎng)、權(quán)限配置是否過高、存儲的憑證是否已泄露、安裝的插件來源是否可信等問題。對于嚴重安全風(fēng)險,請立即采取隔離、下線等處置措施。此外,必須遵循最小權(quán)限原則,嚴格限制智能體的操作范圍。對存儲的敏感數(shù)據(jù)必須進行加密,限制其對核心資源的訪問。
數(shù)字經(jīng)濟學(xué)者劉興亮近日就“OpenClaw”這一話題發(fā)表了自己的看法
2026-03-11 08:11:51龍蝦養(yǎng)不好就像實習(xí)生亂蓋章