你“養蝦”了嗎?
這個蝦可不是活蹦亂跳的龍蝦
而是最近爆火的AI模型OpenClaw
![]()
公開資料顯示,OpenClaw是由奧地利退休程序員Peter Steinberger發起的開源項目,一個能讓大模型獲得本地操作系統權限的開源智能體框架,可讓AI自己執行Shell命令、操作文件系統,實現所謂的“本地代理主權”。
簡單地說,它是一個能完全操縱電腦,7x24h在線,幫你完成各種任務的數字世界“代理人”。只要你說一句話或一條消息,不管你在哪兒,它都會在后臺直接接管你的電腦,像人一樣幫你干活。比如,你可以用它周寫報,查網頁,幫你訂餐廳,甚至修復程序bug。
比如,Openclaw可以直接幫你領券。
![]()
但是,和DeepSeek、ChatGPT零門檻上手不同,使用OpenClaw有點門檻。隨著這款軟件的爆火,“OpenClaw上門安裝調試服務”在社交平臺悄然涌現。
![]()
這些帖子的發布者自稱可以提供24小時的上門安裝和調試服務,“遠程300元,上門500元”,還有人收費1000元一次,服務還包含基礎教學、修復調整等。有網友稱在幾天內賺到了26萬元,“到處裝‘龍蝦’”。
![]()
工信部發布預警提示:暗藏高危風險!
這款工具的廣泛應用在全球范圍內引發了關于隱私邊界與數字風險的激烈討論。近期,工業和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)發布《關于防范OpenClaw開源AI智能體安全風險的預警提示》,文章指出平臺監測OpenClaw開源AI智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發網絡攻擊、信息泄露等安全問題。
![]()
工信部提醒:建議相關單位和用戶在部署和應用OpenClaw時,充分核查公網暴露情況、權限配置及憑證管理情況,關閉不必要的公網訪問,完善身份認證、訪問控制、數據加密和安全審計等安全機制,并持續關注官方安全公告和加固建議,防范潛在網絡安全風險。
OpenClaw(曾用名Clawdbot、Moltbot)是一款開源AI智能體,其通過整合多渠道通信能力與大語言模型,構建具備持久記憶、主動執行能力的定制化AI助手,可在本地私有化部署。
ChatGPT等傳統對話AI帶來的最大痛點在于,用戶必須親自執行“復制與粘貼”。與之相比,OpenClaw的定位是“做事”而非“聊天”,這意味著它必須獲得很高的系統權限,才能操控本地文件和應用。OpenClaw一旦獲得授權,就可自主瀏覽網頁尋找底價、撰寫并發送郵件、安排日歷行程,甚至在沒有人類干預的情況下完成復雜的在線購物與支付。
由于OpenClaw在部署時“信任邊界模糊”,且具備自身持續運行、自主決策、調用系統和外部資源等特性,在缺乏有效權限控制、審計機制和安全加固的情況下,可能因指令誘導、配置缺陷或被惡意接管,執行越權操作,造成信息泄露、系統受控等一系列安全風險。
編輯:蔚來
責編:何白
來源:都市快報、新聞晨報

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.