3月11日午后,A股、港股“龍蝦”概念跌幅擴(kuò)大,昆侖萬(wàn)維跌超3%,順網(wǎng)科技、美格智能等跟跌。同時(shí),港股方面,截至發(fā)稿,“龍蝦”概念的MINIMAX-WP(00100.HK)跌7%,智譜(02513.HK)和迅策(03317.HK)跌近5%。
近期“養(yǎng)龍蝦”爆火,但背后隱患和風(fēng)險(xiǎn)也很大。有網(wǎng)友反饋:“養(yǎng)龍蝦”過程中,出現(xiàn)了亂刪內(nèi)容、隱私泄露、亂花錢等問題。相關(guān)話題#第一批養(yǎng)蝦人已經(jīng)開始卸載了#也引發(fā)網(wǎng)友熱議,甚至出現(xiàn)“付費(fèi)卸載服務(wù)”。
據(jù)中國(guó)新聞社,近日,開源AI智能體OpenClaw(也被稱為“龍蝦”),引起廣泛關(guān)注,市場(chǎng)上出現(xiàn)上門或遠(yuǎn)程安裝OpenClaw的服務(wù)。與此同時(shí),OpenClaw潛在的安全風(fēng)險(xiǎn)及使用過程中可能產(chǎn)生的高額費(fèi)用問題也引發(fā)爭(zhēng)議。不少網(wǎng)友稱打算卸載OpenClaw,網(wǎng)上也出現(xiàn)不少OpenClaw卸載教程。3月10日,某交易平臺(tái)上已出現(xiàn)代卸載OpenClaw的服務(wù)。一名IP地址顯示在上海的商家報(bào)價(jià),上門卸載OpenClaw收費(fèi)299元(僅限在上海),遠(yuǎn)程卸載OpenClaw收費(fèi)199元,并稱“安全徹底,無(wú)殘留”。
據(jù)新民晚報(bào),從“第一批靠龍蝦賺錢的人出現(xiàn)了”“全網(wǎng)都在養(yǎng)龍蝦”,到“第一批龍蝦受害者出現(xiàn)”“第一批養(yǎng)蝦人開始花錢請(qǐng)人上門卸載”,這場(chǎng) AI 狂熱的荒誕反轉(zhuǎn),僅僅用了不到一周時(shí)間。
專家明確指出,OpenClaw 在默認(rèn)配置下極其脆弱:
· 裸奔的網(wǎng)關(guān):很多用戶在不知道的情況下,把自己的電腦通過 OpenClaw 暴露在了公網(wǎng)。這意味著,黑客可以直接通過這個(gè)端口接管你的電腦,訪問你的文件。
· 供應(yīng)鏈投毒:OpenClaw 允許安裝各種 Skills(插件),這就像給電腦開了無(wú)數(shù)個(gè)后門。惡意開發(fā)者可以在插件里植入木馬,你以為裝了個(gè)自動(dòng)訂票助手,實(shí)際裝了個(gè)錢包私鑰竊取器。
正如中國(guó)信息通信研究院副院長(zhǎng)魏亮在采訪中所言:“不能把打補(bǔ)丁和升版本當(dāng)成一勞永逸的安全保障?!睂?duì)于缺乏專業(yè)鑒別能力的普通用戶來(lái)說(shuō),只要你無(wú)法確保最小權(quán)限、主動(dòng)防御、持續(xù)審計(jì),使用 OpenClaw 就無(wú)異于把自家大門的鑰匙交給了路人。
浦銀國(guó)際證券指出,安全是目前最大的瓶頸:OpenClaw默認(rèn)的高權(quán)限運(yùn)行模式與模糊的信任邊界,使其極易被惡意利用;官方技能市場(chǎng)ClawHub存在嚴(yán)重的供應(yīng)鏈安全問題,大量惡意技能可竊取憑證、植入木馬;提示詞注入成為AI原生威脅,可通過網(wǎng)頁(yè)、郵件等載體誘導(dǎo)AI執(zhí)行越權(quán)操作。
當(dāng)前階段,OpenClaw并非全民通用工具,其價(jià)值與用戶場(chǎng)景強(qiáng)相關(guān),更適合以下人群:1)技術(shù)開發(fā)者、程序員,他們可自主部署、自定義Skills,利用OpenClaw完成代碼審查、自動(dòng)化測(cè)試、DevOps流程等工作,甚至搭建多Agent開發(fā)團(tuán)隊(duì),大幅提升開發(fā)效率;2)自由職業(yè)者、創(chuàng)業(yè)者等個(gè)體,可利用OpenClaw打造“無(wú)薪數(shù)字員工”,自動(dòng)化處理內(nèi)容分發(fā)、客戶管理、行業(yè)調(diào)研等重復(fù)事務(wù),降低運(yùn)營(yíng)成本;3)需求明確且擁有高頻、可流程化工作流的專業(yè)人士,如電商運(yùn)營(yíng)、數(shù)據(jù)分析師等,可通過OpenClaw實(shí)現(xiàn)部分工作的自動(dòng)化。