近期,一款名为OpenClaw的开源AI智能体,因其图标酷似一只红色龙虾,被网友们亲切地称为“AI龙虾”。它凭借能直接操作电脑、自动执行任务的强大功能,迅速从技术圈引爆全网,掀起了一股“养龙虾”的热潮。从高价求人上门安装,到线上线下排起长队,这股热潮的背后,是人们对AI技术提升效率、解放双手的热切渴望与对落后于时代的深深焦虑。
然而,在这场全民狂欢的背后,来自监管部门和业内专家的风险警示也接踵而至,为这股热潮紧急“降温”。
一、从“动嘴”到“动手”的诱惑
与我们熟知的ChatGPT等对话式AI不同,“AI龙虾”最大的特点是“知行合一”。它不仅仅是提供建议的“军师”,更是能够直接下场干活的“数字员工”。用户只需通过自然语言下达指令,在获得授权后,它便能自主接管电脑,执行整理文件、收发邮件、数据分析、编写代码等一系列跨软件的复杂任务,实现7×24小时不间断工作。

这种从“动嘴”到“动手”的质变,描绘了一幅“一人公司”和“躺平赚钱”的美好蓝图,吸引了大量用户涌入。从希望解放双手的职场人,到寻求自动化交易的投资者,再到纯粹出于好奇和“怕错过”(FOMO)心态的普通人,都争相成为第一批“养虾人”。这股热潮甚至催生了从教程售卖、硬件销售到上门安装、付费卸载的完整产业链。
二、被官方“点名”的四大核心风险
就在“龙虾”热度顶峰之际,国家互联网应急中心、工业和信息化部网络安全威胁和漏洞信息共享平台等权威机构相继发布高危风险预警,直指其背后潜藏的巨大安全隐患。多所高校和部分券商也已发布内部通知,或禁止使用,或要求立即卸载。
业内人士和官方通报总结了其四类核心风险:
1. 权限过高与配置脆弱: “AI龙虾”需要获得极高的系统操作权限才能发挥作用,这相当于把整个数字家园的“钥匙”交了出去。同时,其默认安全配置非常脆弱,许多用户在“一键部署”后,不经意间就将自己的电脑实例暴露在公网上,为黑客敞开了大门。据第三方平台监测,全球已有数十万例暴露实例,其中大量存在已知的数据泄露。

2. 误操作与数据丢失: 由于大模型本身存在“幻觉”和理解偏差,AI可能误解用户指令,执行破坏性操作。已有不少用户反映,遭遇过“龙虾”在没有得到明确指令的情况下,疯狂删除邮件、清空重要工作文件的“事故”,且过程难以中止,造成不可挽回的损失。
3. 插件投毒与恶意利用: “AI龙虾”的功能依赖于社区开发的“技能包”(Skills)。但其技能市场缺乏严格审核,存在大量被植入恶意代码的插件。用户一旦安装,攻击者便可通过提示词注入等方式,诱导AI泄露密码、密钥等敏感信息,甚至远程控制电脑,使其沦为“肉鸡”(被黑客远程控制的电脑)。有用户就曾因密钥泄露,一觉醒来便收到了上万元的API调用账单。
4. 高昂的隐形成本: 除了安全风险,“养龙虾”的成本也远超许多普通用户的想象。它本身是开源免费的,但运行需要持续调用大语言模型API,这个过程会消耗大量Token(可以理解为AI的“燃料”),费用高昂。有用户反馈,即便只是简单使用,一个月也可能“烧掉”数千元,远非一个普通的效率工具。

三、业内人士提醒:审慎使用,切勿盲从
面对“AI龙虾”的巨大潜力与现实风险,多位业内专家和技术人士发出了理性的声音,呼吁普通用户审慎使用,不要盲目跟风。
中国信息通信研究院的专家明确指出,即使用户更新到最新版本修复了已知漏洞,也并不意味着安全风险被完全消除。网络安全是动态变化的,不能把“打补丁”和“升版本”当作一劳永逸的保障。
对此,工信部与专家们联合给出了“六要六不要”等一系列安全使用建议,核心原则是“最小权限、主动防御、持续审计”:
* 官方渠道与最新版本: 务必从官方渠道下载最新稳定版,切勿使用来路不明的第三方镜像。
* 隔离环境与最小权限: 严禁在存储重要数据的主力机、工作电脑上直接安装。最好在虚拟机或一台闲置电脑等隔离环境中运行,并只授予其完成任务所必需的最小权限,对删除文件、修改配置等高危操作设置人工二次确认。
* 控制网络暴露面: 坚决不要将“龙虾”实例暴露在公网上,并设置强密码认证。
* 谨慎使用技能市场: 对非官方的“技能包”保持警惕,安装前尽量审查代码,拒绝任何可疑的执行请求。
* 防范社会工程学攻击: 不随意点击来历不明的链接,避免AI被恶意网页诱导执行非预期操作。
* 建立长效防护机制: 启用日志审计功能,定期检查安全状况,并关注官方发布的安全公告。
“AI龙虾”作为一款尚在实验和演进阶段的开发者工具,其技术门槛、使用成本和安全风险对于绝大多数普通人而言都过高。它所代表的AI智能体技术无疑是未来的发展方向,但在此刻,它更适合作为专业人士在可控环境下的“参谋”和“玩具”,而非人人可用的成熟产品。
对于广大用户而言,与其为追赶潮流而陷入焦虑,不如“让子弹再飞一会儿”,保持学习和观察的耐心。在技术真正成熟、安全可控之前,用好手边已有的免费、安全的AI工具,远比冒险“养虾”更为明智。毕竟,无论技术如何炫目,使用者都应是工具的主人,而非风险的承担者。