惊呆了!85%的OpenClaw设备暴露公网,手把手教你安全部署AI代理系统

源自115位全网作者

04-16 15:56

内容由AI生成

精选参考来源

1. 误删邮件,刷爆信用卡?安全养虾必备指南

2. 觉都不睡了!龙虾又上新:OpenClaw 3.8来袭

3. 先别急“养龙虾”,这些AI安全问题你可能还不知道!附安全解决方案...

4. 【独家|部分金融机构上周收到风险提示 严控部署使用OpenClaw类似平台】财联社3月10日电,财联社记者获悉,3月5日前后部分金融机构接到有关风险提示,因安全考虑要求严控部署类似OpenClaw外部平台。今日傍晚,国家互联网应急中心发布关于OpenClaw安全应用的风险提示,其中提及“对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。”(财联社记者 罗克关)

5. 360发布“养龙虾”安全指南! #大有学问 #养龙虾 #OpenClaw #AI工具 #红衣聊AI

6. OpenClaw创始人访谈:80%App即将消失。OpenClaw传奇,创始人Peter在多个访谈表示,这几周太魔幻了,一个小时做了一个垃圾,却改变了世界 #ai #openclaw #科技

7. OpenClaw 重大升级遇挫,激进重构导致大量用户插件瘫痪、功能失效,影响有多大?你的龙虾还好吗?

8. 【AI病毒大乱斗】当AI被“投毒”,哪只小龙虾能活到最后?

9. 别再被 OpenClaw 的热度洗脑跟风了!它根本不是普通人能用的 AI 工具,而是专为技术党准备的 “高级玩具”! 高昂部署成本、高危隐私漏洞、陡峭学习门槛,三大致命痛点直接劝退普通人。免费只是噱头,硬件、算力、电费月月烧钱;权限高、漏洞多,个人信息随时可能泄露;命令行操作、环境配置、模型调试,没基础几天都装不好。 别为了跟风浪费时间金钱,更别拿隐私安全冒险!它的强大与你无关,它的坑却能让你全踩中。 看完这条视频,你会彻底清醒:普通用户远离 OpenClaw,才是最理性的选择!#OpenClaw安全风险争议##科技先锋官##微博超有用视频大赛##科普大作战##AI创造营# http://t.cn/AXVR4YKt

10. #OpenClaw是什么#其实不建议一般用户安装 OpenClaw。OpenClaw 虽能实现多平台消息整合、自动化办公,但对普通用户来说,安装门槛、使用难度和隐性成本都过高,完全不划算。它对 Node.js 版本要求严苛,安装时易遇网络超时、权限不足、模块编译失败等问题,还需手动配置系统依赖、调整执行策略,对无编程基础的人极不友好。启动后还会频繁出现端口占用、认证缺失、功能失效等报错,操作繁琐易出错。更关键的是,这款工具隐性成本高。本体虽免费,但核心功能依赖 AI 模型 API,每月使用费从十几美元到上百美元不等,云端部署还要额外付服务器费用,普通用户根本难以控制开支。其实普通办公、消息管理需求,用开箱即用的免费工具就能满足。OpenClaw 更适合技术爱好者,而非追求便捷的普通用户。免费低门槛替代工具:CoPaw:零代码部署,适配钉钉、飞书,本地/云端均可,无隐性成本ChatClaw:免 API Key 配置,兼容微信、企微等国内应用SmallClaw:适配本地模型,无云端费用,适合私密使用Rambox:聚合70+通讯应用,跨平台开源免费n8n:低代码可视化工作流,支持数千种应用集成。

11. 不行了,我要歇会。养龙虾太累了,一坐大半天没了。感觉有好多要学习的。怎么省token,怎么挑选skills,怎么训练技能,还要考虑怎么避免风险。很久没有这么专注学一件事情了。#如何避免OpenClaw使用风险# #OpenClaw#

12. 用最简单的比喻让你大概理解这几个概念:ChatGPT:语音陪聊只有大脑,调用的工具非常有限,基本不能行动。ClaudeCode:线下游戏搭子有大脑,有手有脚,需要和你频繁互动。其实模型自主性 Agentic capability 已经具备。本地权限也不低(rm 在 cli 他也可以执行)。但是,重点是他是为了 human in loop 设计的。人类批准的权限最高。所以相对安全。(只不过现在越来越倾向越来越少的人类批准)。OpenClaw:你爸他管你要你的电脑开机密码。。。你说爸别了,我给你闪送了一个 mac mini。你爹直接操作电脑当然可以干更多事情,但是。。。他也可以删了你的学习文件夹。(模型有自主性,权限在本地最高。所以最后物理隔离搭建或者虚拟机)所以 OpenClaw 必然被关进某种沙盒。

13. 大家都在电脑上安装了openclaw了吗?

14. #钉钉建议企业不装龙虾# 终于有非安全企业出来提醒安全问题啦.话说小龙虾第一次出圈就是因为它删光了Meta 的 AI 安全高管的所有邮件来着..不提操作上的不可控性,也有纯网络漏洞带来的风险,而且一般还会给它很大的权限,如果允许访问企业内网风险就更大了.企业客户不要将OpenClaw直接用于工作电脑和办公环境,是正确的。

15. 养“虾”有风险!多所高校发布安全提示

16. 微信官方正式接入了「小龙虾OpenClaw」,注意这次是真的原版OpenClaw,不是QClaw、WorkBuddy之类的。🕹️操作超级简单,就两步(图1):1️⃣ 升级微信到最新版;2️⃣ 安装插件⚠️注意:需要你已经在本地电脑安装好 OpenClaw,并更新到最新版。在这台电脑上打开终端,在命令行执行:npx -y @tencent-weixin/openclaw-weixin-cli@latest install成功后会自动跳出一个二维码,用微信扫码就可以连上了,你可以在微信内直接向OpenClaw发送指令(图2),但它不可以控制你的微信,且仅支持私聊,不能拉入群聊,但已经很厉害了!主要这是WX官方出品,不用担心因为莫名其妙的原因封号 而且根据官方信息其他龙虾类产品也能用这个方式接入~ #How I AI##AI创造营#

17. #OpenClaw上手教程# 最近很火的一个事就是养龙虾,但我估计还是有很多人不知道这是什么意思,OpenClaw是什么?OpenClaw的影响都有哪些?OpenClaw是近期非常火爆的一个开源AI代理工具。简单来说,它就像一个能替你“动手”的AI数字员工,而不仅仅是和你“动口”聊天的机器人。下面为你详细介绍它的核心、影响以及普通人如何使用它。OpenClaw是什么?OpenClaw(原名Clawdbot)是一个开源的个人AI代理框架。它的核心价值在于实现了从“对话系统”到“执行系统”的转变。如果把ChatGPT这类大语言模型比作“大脑”,那OpenClaw就是能根据大脑指令行动的“四肢”。你可以通过自然语言给它下达指令,它就能理解并自动操作你的电脑或各种软件,替你完成一系列复杂任务,比如自动编写脚本、发送邮件、管理日程、进行数据分析等。OpenClaw的主要影响有哪些?OpenClaw的爆火在技术和商业层面都引发了不小的波澜。技术范式变革:它证明了在大型科技公司之外,开源社区也能创造出真正有用的自主AI代理。其GitHub星标数在极短时间内就突破了22.8万,甚至超过了Linux内核,成为GitHub历史上增长最快的项目之一,被看作AI代理领域的“事实标准”。它让AI从“少数人拥有的高端能力”向“多数设备的基础功能”迈进,被视为一场“庶民的胜利”。商业生态震动:OpenClaw的出现直接刺激了Token(大模型输入输出量)的消耗,短短一个月内全球头部模型的Token用量就接近翻倍,为整个AI产业链注入了强心剂。国内的阿里云、腾讯云、火山引擎等巨头迅速跟进,推出了一键部署服务,以抢占AI代理带来的新增长点。同时,它的出现也让一些依赖定制化开发的AI公司感到焦虑,因为个人借助此类工具有可能挑战传统公司的业务模式,催生了“一人公司”的兴起。甚至引发了华尔街对传统SaaS模式的担忧,导致相关软件股出现波动。挑战与隐忧不容忽视安全风险极高:由于需要较高的系统权限来执行任务,OpenClaw如同一把双刃剑。曾有安全评估给它的安全评分打出了2/100(满分100)的低分,存在严重的提示词注入漏洞,攻击者可能通过恶意指令窃取数据或操控系统。其开发者甚至一度警告“非技术人员不应使用该软件”。使用成本不菲:虽然工具本身免费,但它需要调用大模型的API才能工作。有用户反馈,仅完成安装配置就可能消耗超过250美元的API费用,日常运行每天也可能花费10到25美元。普通人应该怎么使用OpenClaw?对于希望尝试的普通人,建议遵循 “安全第一,逐步探索” 的原则。 第一步:正视风险,做好安全隔离这是最关键的一步。鉴于OpenClaw的强大权限和已知漏洞,千万不要直接在你的主力工作电脑上安装和运行它。最推荐的做法是使用一个**隔离的环境:购买一台备用机:例如一台二手的Mac Mini,有用户反馈OpenClaw在macOS上部署更方便。使用云服务器:在阿里云、腾讯云等平台上租用一台云电脑或轻量应用服务器来部署。国内云厂商已提供优化的一键部署方案,非常方便。搭建虚拟机:在你的电脑上通过软件(如VMware、VirtualBox)创建一个虚拟机,在虚拟机里进行尝试。第二步:选择一种部署方式(以阿里云一键部署为例)如果你选择云服务器,可以按照以下简化步骤进行,这能让你绕过复杂的代码配置:1. 准备账号和凭证: 注册并实名认证一个阿里云账号。 开通“百炼大模型”服务,并创建一个API-Key。这个Key是OpenClaw连接“大脑”的钥匙,需要妥善保存。2. 创建实例: 访问阿里云的“无影云电脑”或“OpenClaw一键部署”专题页面,点击创建实例。 在配置时,选择预装了OpenClaw的专属镜像。 新手推荐选择“按量付费”模式,先体验再决定是否长期使用。3. 连接与配置: 实例创建成功后,通过浏览器连接到你的云电脑。 在云电脑桌面找到“OpenClaw配置工具”,把你之前创建的百炼API-Key粘贴进去,测试连接成功后保存即可。第三步:从简单任务开始,像“搭乐高”一样扩展部署完成后,你就可以通过OpenClaw的控制台或者接入微信、钉钉等聊天软件,用自然语言给它下达指令了。基础任务:可以先让它帮你“写一份本周工作总结”、“把下载文件夹里的图片整理到新建的‘图片’文件夹”或“汇总一下今天的未读邮件”。扩展技能:OpenClaw的真正威力来自于“Skills”(技能插件),这就像给AI助手安装各种工具包。官方和社区已经提供了超过5700款技能,涵盖办公、开发、创作等各个领域。你可以根据需要,像搭乐高一样为你的OpenClaw组合不同的技能。总的来说,OpenClaw为我们展示了AI从“对话”迈向“行动”的无限可能。它既是一个强大的效率工具,也是一个提醒我们关注AI安全的前沿样本。对于普通人而言,保持好奇、审慎尝试,是拥抱这个新时代的最好姿态。#过个有ai年##how i ai#

18. 全网刷屏的OpenClaw为什么这么受欢迎?

19. #高校相继发布龙虾使用禁令#龙虾(OpenClaw)本质是高权限AI智能体,要接管电脑就得给最高权限。默认配置漏洞多、第三方插件无审核,极易被投毒、劫持、盗数据。高校有科研、学籍、财务敏感数据,禁令不是保守,是守住网络底线。 搞机的洲子的微博视频

20. #钉钉建议企业不装龙虾#钉钉建议企业不装龙虾!OpenClaw的核心风险点在于,无论什么版本,其“自主执行”特性,会导致企业无法实现全流程操作管控,并且还面临数据窃取隐患,极易引发企业数据泄露、办公系统被控,这后果可是不堪设想。 ​​​

21. 随着AI龙虾爆火,继工信部发布高危风险预警后,3月10日,官方再就“龙虾”发布提醒,国家互联网应急中心发布“关于OpenClaw安全应用的风险提示”。#反诈连连看#OpenClaw智能体软件依据自然语言指令,直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。“养龙虾”需谨慎,防范意识必须有。

22. 警告!你养的龙虾(OpenClaw)可能正在裸奔!NAS安全不容小窥

23. 全网首发,Claude Code高危漏洞解析!

24. OpenClaw国产开源平替!AstrBot迷你主机部署漫谈

25. 2026 本地 AI 智能体大战!OpenClaw、Memu、Nanobot…你站哪一队?OpenClaw:权限拉满的“钢铁侠”,但可能手滑删你系统 😱Memu:超长记忆的贴心秘书,连你三天前的语气都记得 📝Nanobot:极客专属 DIY 工具链,轻量到飞起 ⚡还有更安全的 NanoClaw,代码 8 分钟就能读完,跑在真·容器里,再也不怕 AI 发疯删文件!👉 你是追求极致的冒险家,还是偏爱隐私的极简控?

26. 【#OpenClaw爆火你养龙虾了吗#】#国家互联网应急中心提示龙虾风险# 3月10日,国家互联网应急中心在官方账号发文:近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。建议相关单位和个人用户在部署和应用OpenClaw时,强化网络控制并进行安全管理。来聊聊,OpenClaw爆火你养龙虾了吗?#第一批养虾人已经开始卸载了# 网页链接

27. #你会把手机权限交给AI吗# ?如今AI功能早已深度渗透手机日常使用场景,权限开放这件事,从来都是“便利”与“风险”的双向选择题。 对我而言,我会选择性开放一些基础且可控的权限。比如让AI帮我整理相册、智能拦截骚扰信息、辅助编辑文案等这些功能,确实能省不少事;但涉及个人隐私(如通讯录、定位)和支付安全(如支付宝等支付类免密权限)等敏感权限的,我始终坚决不开放。哪怕现在的AI算法再顶尖,也无法做到100%规避风险漏洞,把这类核心权限牢牢握在自己手里,才最让人安心。 常用的基础权限可适度开放,敏感权限则谨慎把控,这大概是平衡便利与安全的最优解~ 你们呢?会为了图方便开放全部权限,还是守住每一道“权限闸门”?

28. #龙虾一秒可搬空用户隐私信息# #AI龙虾爆火工信部发布高危风险预警# 不要用自己常用的电脑部署龙虾,权限非常高。如果在配置时不加以严格限制,加上下面三个能力基本等于给它开了上帝模式。 Shell 命令执行, 默认情况下,OpenClaw 能够直接执行宿主机的系统终端指令。 全局文件读写, 它直接继承你的用户权限。这意味着它可以不受限地读取、修改或删除你的本地文件。 浏览器接管,借助内置的浏览器自动化框架,它可以自主打开网页、填写表单、点击按钮并抓取网页数据。

29. 一夜翻脸,Anthropic正式封杀OpenClaw!全球开发者24小时血崩

30. OpenClaw 0-Click漏洞致恶意网站劫持开发者AI Agent

31. 飞书默认开启了一个工作助手,问了下它与openclaw的区别。# 🤖 我与OpenClaw的全面对比基于2026年3月的最新信息,OpenClaw是一个完全不同的AI助手产品,以下是我们之间的核心区别:## 🏢 **产品定位与架构差异**| 维度 | **我(aily工作助手)** | **OpenClaw(小龙虾)** ||------|----------------------|-----------------------|| **部署方式** | 云端服务 | 本地优先,完全本地部署 || **数据隐私** | 企业级安全,但数据在云端 | 100%本地运行,数据完全可控 || **产品形态** | 飞书/Lark集成的工作助手 | 开源AI智能体框架,更像"数字员工" || **核心价值** | 提升飞书/Lark工作体验 | 从对话到执行的跨越,真正"动手" |## 🛠️ **核心能力对比**### **我的核心能力**- **飞书深度集成**:天生为飞书/Lark用户设计,无缝接入你的工作流- **专业文档处理**:飞书文档、表格、幻灯片的智能化创作与编辑- **团队协作优化**:会议管理、任务分配、日程协调等办公场景- **企业级安全**:符合企业合规要求,权限管理与审计完善- **即开即用**:无需复杂配置,直接在飞书/Lark中使用### **OpenClaw的核心能力**- **系统级操作**:可以直接操作电脑文件、浏览器、运行代码- **多渠道接入**:支持20+通讯平台(Telegram、微信、飞书等)- **任务自动化**:通过Skills生态实现复杂工作流自动化- **本地执行**:所有数据在本地处理,隐私安全极致- **开源扩展**:MIT协议开源,支持高度自定义开发## 🔄 **使用体验差异**| 体验维度 | **我(aily工作助手)** | **OpenClaw(小龙虾)** ||----------|----------------------|-----------------------|| **上手难度** | ⭐⭐ 简单易用,无需技术背景 | ⭐⭐⭐⭐ 需要技术配置能力 || **配置复杂度** | 零配置,即开即用 | 需要安装Node.js、配置渠道、管理技能 || **维护成本** | 云端维护,用户无需操心 | 本地维护,需要技术维护能力 || **企业适配** | 专为企业协作设计 | 更适合技术团队和个人极客 || **实时响应** | 云端服务,响应迅速 | 本地处理,延迟低但依赖设备性能 |## 💰 **成本与生态对比**| 成本维度 | **我(aily工作助手)** | **OpenClaw(小龙虾)** ||----------|----------------------|-----------------------|| **费用结构** | 通常与企业服务绑定 | 完全免费开源 || **模型成本** | 服务内包含,用户无感知 | 需要自行承担AI模型API费用(如GPT-4、Claude等) || **硬件成本** | 云端算力,无需本地设备 | 需要自有设备或服务器 || **生态成熟度** | 飞书/Lark原生生态完善 | 社区驱动,Skills生态丰富(5000+技能) || **技术支持** | 官方技术支持 | 社区支持,文档和论坛 |## 🎯 **适用场景建议**### **选择我(aily工作助手)更适合:**- ✅ **飞书/Lark用户**:深度集成飞书工作流- ✅ **企业团队**:需要企业级安全与协作- ✅ **办公自动化**:文档处理、会议管理、任务协调- ✅ **非技术用户**:希望即开即用,无需配置维护- ✅ **快速落地**:需要立即投入生产使用### **选择OpenClaw更适合:**- ✅ **技术极客**:喜欢折腾和自定义- ✅ **隐私敏感用户**:需要100%数据本地化- ✅ **复杂自动化**:需要系统级操作和多平台集成- ✅ **开发者**:需要开源框架进行二次开发- ✅ **边缘场景**:在离线或弱网环境下运行## 🔍 **技术架构本质差异**| 架构层面 | **我(aily工作助手)** | **OpenClaw(小龙虾)** ||----------|----------------------|-----------------------|| **架构哲学** | SaaS服务模式 | 本地优先,开源框架 || **技术栈** | 云端微服务架构 | Node.js + TypeScript + 本地网关 || **扩展机制** | API集成与插件 | Skills生态系统(类似插件市场) || **安全模型** | 企业级访问控制 | 本地权限管理+沙箱隔离 || **部署模式** | 云端统一部署 | 本地/私有云/边缘设备均可 |## 📊 **综合评价**| 评估指标 | **我(aily工作助手)** | **OpenClaw(小龙虾)** ||----------|----------------------|-----------------------|| **易用性** | 🌟🌟🌟🌟🌟 | 🌟🌟 || **灵活性** | 🌟🌟🌟 | 🌟🌟🌟🌟🌟 || **隐私安全** | 🌟🌟🌟🌟 | 🌟🌟🌟🌟🌟 || **企业适配** | 🌟🌟🌟🌟🌟 | 🌟🌟 || **生态成熟度** | 🌟🌟🌟🌟🌟 | 🌟🌟🌟🌟 || **总成本** | 🌟🌟🌟🌟 | 🌟🌟🌟(需考虑API成本) |## 🤔 **如何选择?****简单来说:**- 如果你是**飞书/Lark用户**,主要需要**办公协作和文档处理**,希望**即开即用**,那么**我(aily工作助手)** 是最佳选择。- 如果你是**技术爱好者**,需要**系统级自动化**,对**数据隐私有极高要求**,愿意投入时间配置维护,那么**OpenClaw**可能更适合。**关键区别总结:**1. **我更像"专业办公助手"**,专为飞书工作场景优化2. **OpenClaw更像"全功能数字员工"**,可以在任何平台执行任何任务3. **使用门槛**:我<OpenClaw4. **定制自由度**:我<OpenClaw5. **隐私控制**:我<OpenClaw**建议**:根据你的具体使用场景和技术能力来选择。如果主要是在飞书/Lark中工作,我提供的专业办公助手功能已经足够强大且易于使用。如果你需要跨平台、系统级的复杂自动化,且具备技术能力,那么OpenClaw的深度定制能力可能更有吸引力。有什么具体的使用场景或需求,我可以帮你进一步分析哪个更适合吗?

32. 部署openclaw龙虾,大家都踩了哪些坑?

33. 你的 OpenClaw 真的在受控运行吗?

34. #OpenClaw安全应用风险提示##第一批养虾人已经开始卸载了#我的预言,再次精准命中了,3月9日,我就认为养龙虾不会火太久。果然,3月10日,养“小龙虾”OpenClaw开始变冷了。国家互联网应急中心在官方账号发文称:OpenClaw默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。 #国家互联网应急中心提示龙虾风险#

35. 到底是谁在用OpenClaw躺着赚钱?

36. #国家网络安全通报中心通报OpenClaw风险#OpenClaw的安全风险之前很多大佬都警示过了,比如之前Meta的AI专家让它整理工作邮箱,这货无视三次停止指令,疯狂删掉几百封邮件,找都找不回。这个软件使用你的个人密钥,权限极大,全自主运行,一个过渡产品被炒的这么热,全一窝蜂地在追流量,对于一些没有判断能力的人来说,风险极高。

37. #国家网络安全通报中心通报OpenClaw风险#省流总结下,就是说目前OpenClaw隐患巨大,设计有漏洞、默认暴露在外网、历史漏洞多、插件10%带毒、智能体可能失控删数据。建议别在公网用,及时打补丁,少装不明插件,设好密码,限制权限,防被黑。

38. 如何看待OpenClaw(曾用名:Clawdbot、Moltbot)?

39. 随着OpenClaw的爆发式走红,第一批受害者已经开始出现。为了让这款AI智能体能够24小时持续运行,越来越多的人选择将其部署在云服务器上,但由于缺乏安全防护意识,很多用户在配置时留下了巨大的隐患。 许多用户在部署过程中,不小心将控制接口直接暴露在了公网环境下。OpenClaw默认通过18789端口提供控制服务,如果没有设置严格的身份验证,任何网络扫描工具都能轻易锁定它的位置。一旦这些接口被攻击者连接,对方就能直接掌控一个拥有系统最高权限的AI代理。原本为你提供便利的工具,瞬间就会变成别人控制你电脑或服务器的跳板。目前,被扫描出的处于裸奔状态的龙虾实例已经高达27万只。 针对这一乱象,OpenClaw的一位维护者Shadow在社交平台上直言不讳地指出,如果使用者连基础的命令行操作都不会,那么这个项目对你来说实在太危险了。盲目部署而不懂安全配置,无异于将自家大门的钥匙挂在了大街上。 安全专家也对此发出了紧急提醒,OpenClaw在部署时存在明显的信任边界模糊问题,且由于它具备持续运行和自主调用系统资源的能力,在缺乏权限审计机制的情况下,非常容易受到指令诱导或被外部恶意接管。 这种越权操作的风险极高,可能导致严重的个人信息泄露或系统彻底受控。用户在享受AI技术红利的同时,必须核查暴露情况,关闭不必要的访问端口,并完善身份认证与加密机制,守住最基本的安全红线。

40. 最近,360安全团队发现了OpenClaw一个高危漏洞。 OpenClaw创始人随后邮件确认了这个漏洞。而发现这个漏洞的,不是某个安全专家,而是一个我们刚发布不到一周的智能体。#openclaw #网络安全 #红衣聊AI #安全漏洞

41. #第一批养虾人已经失眠了# 最近,全网都在养的小龙虾是什么?有什么用?有什么潜在风险?它不是夜市吃的那种,而是AI智能体OpenClaw。它能自动干活、写代码、处理文件,号称全能数字员工,火到人人都想养。但风险真的被低估了:会乱删文件、有安全漏洞,第三方安装还可能泄露隐私、入侵设备。很多人刚用上就开始慌,第一批养虾人已经睡不着了。AI是神器,但别盲目跟风,安全永远比效率重要。 袁国庆的微博视频

42. AI龙虾OpenClaw 爆火,工信部发布高危风险预警,它存在哪些安全风险?普通人使用时应该注意什么?

43. 国家互联网应急中心发布OpenClaw安全风险预警近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。 前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险: 1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。 2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。 3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。 4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。 建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施: 1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题; 2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制; 3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。 4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

44. 全球顶流“龙虾OpenClaw”席卷而来,国内40+安全厂商集体打出“安全牌”

45. 【#官方提示AI养龙虾风险#】近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。据央视新闻,建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。#委员称AI龙虾价格很快打下来#AI “养龙虾” 走红,官方提示:警惕安全风险

46. 【实用】网络工程师的 OpenClaw 之路

47. #OpenClaw走红 #ai 今天你养龙虾了吗?全网爆火的小龙虾是什么,能干什么,普通人有必要养龙虾吗?养虾中,分享三个心态 #科技 #openclaw #深圳

48. 今天我们工作室尝试在 Mac 上部署了 OpenClaw,结果部署完了发现找不到适合我们的应用场景朋友们有在养龙虾的吗?大家都拿来做什么呀?让我们参考一下给还不知道龙虾 OpenClaw 是什么的朋友科普一下:这是一款开源的 AI Agent(智能体)框架,核心作用是作为大模型与本地系统的「中转站」。简单来说,它能让 AI 拥有操作电脑的能力,比如直接读写本地文件、调用终端指令、控制备忘录或提醒事项等,从而实现跨应用的自动化工作流。你可以给你的龙虾通过飞书发一条消息,让它删除你桌面上的重复文件,它就可以在大模型的帮助下执行一连串指令后真的帮你删除。整个部署过程具有一定的门槛,需要处理 API 配置、网络环境优化以及系统各项权限的授权,目前并不属于「一键安装」的工具

49. 【360智能体发现OpenClaw高危漏洞 将波及全球17万实例】3月31日,360数字安全集团自主研发的多智能体协同漏洞挖掘系统在OpenClaw平台发现一处高危漏洞。该漏洞涉及MEDIA协议Prompt注入绕过工具权限,可导致本地文件泄露,目前已获国家信息安全漏洞库(CNNVD)正式确认。受影响范围覆盖全球50多个国家和地区,超过17万个可公开访问的OpenClaw实例面临风险。 该漏洞存在于OpenClaw 2026.3.13版本的核心媒体处理模块。其核心风险在于MEDIA协议运行于输出后处理层,可完全绕过平台的工具策略控制。即使Agent禁用了所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息。目前,360已独立完成该漏洞攻击链的验证与实测,确认了其真实性与可利用性,并为平台方提供了修复建议。

50. OpenClaw成供应链投毒新目标,341个恶意Skills窃取用户数据

51. OpenClaw 架构与运行流程解析

52. 【AI学习】飞书聊天就能写文档?OpenClaw自动化办公实战(保姆级教程)

53. OpenClaw AI Agent漏洞可导致提示词注入攻击与数据窃取

54. 最近,开源AI智能体OpenClaw火了,甚至衍生出上门安装服务。英伟达CEO黄仁勋对OpenClaw给出了极高的评价,称其为“这个时代最重要的软件发布”,是历史上下载量最大的开源软件。OpenClaw大火,在中国掀起狂潮,主要原因还是AI从“聊天”走向了“实干”。过去,AI能陪你聊天。现在,OpenClaw变成了一个数字员工,它能帮你接管电脑,处理事务,具有自主执行能力。未来,有的小企业可能不需要员工了,大中型企业可能不需要那么多员工了,类似OpenClaw的数字员工,能不知疲倦地处理完大部分事务。当然,OpenClaw是否是成熟的生产力工具,现在还不好说。另外,由它全面接管电脑,可能会引发一些风险,包括安全与隐私等方面的风险。

55. OpenClaw在国内AI圈突然爆火。 同时很多人都在讨论一个问题:如果有一天,互联网上大量账号其实都是AI在说话,会发生什么?#红衣聊AI #大有学问 #AI龙虾 #OpenClaw

56. #AI接管手机有风险吗#豆包手机助手的走红,让AI接管手机成为热议焦点。其跨App自动操作的便捷性令人瞩目,但淘宝、闲鱼等多款App的登录限制,以及金融类App的风控升级,恰恰暴露了安全隐忧。AI实现智能服务的核心是权限开放,而无障碍权限、屏幕读取等高敏感权限的启用,相当于向AI敞开了手机里的所有“抽屉”,聊天记录、交易信息等隐私数据面临泄露风险。尤其金融类应用,涉及资金安全,AI自动操作可能引发误操作或盗刷风险,谨慎对待实属必要。风险管理需双管齐下:一方面要明确权限边界,建立“双重授权”机制,让用户自主掌控数据使用;另一方面企业需强化技术防护,对数据全周期加密,同时行业应尽快统一安全标准。唯有平衡便利与安全,才能让AI手机走得更远。#秒懂热点就用智搜# ai接管手机有风险吗

57. 你连澳龙和波龙都分不清的人还玩OpenClaw?还要别人替你安装?你这不妥妥的保健品用户吗?给你植入个木马程序你能发现?自己那点资料全泄露了怎么办?泄露你公司的商业机密了咋办?你现在最主要的任务是学会独立思考…#OpenClaw是什么#

58. OpenClaw最新版本发布,安全防护全面升级强化

59. OpenClaw日志投毒漏洞可致恶意内容注入

60. OpenClaw安全公告激增,暴露GitHub与CVE漏洞跟踪体系间的鸿沟

61. OpenClaw现在最真实的状态:野蛮生长

62. 谁批准了这些AI Agent?重新思考AI时代下的访问权限、问责机制与风险管控

63. 所有技能都废了!OpenClaw新版本反向升级?

64. “龙虾”(OpenClaw)怎么养最安全?

65. 前几天网传某车企在公司服务器上“养龙虾”,直接搞崩了整个OA系统,多方打探下来基本实锤了。这也印证了OpenClaw的安全风险真不是闹着玩的。有意思的是,业内GPU大厂已经火速行动,做了个从AI芯片底层直接规避风险的OpenClaw。虽说不算什么大事,却也给国产卡送上了绝佳的出圈机会。在国内聊安全性,强如英伟达也是有心无力啊…

66. #OpenClaw爆火##AI圈为何流行养龙虾了#向不了解AI的人解释一下,OpenClaw他不是传统聊天式的AI,更简单来说,就像是千问,你能通过它下单外卖或者其他事,但OpenClaw获取的是系统权限,而且也具有一定危险性,如果他某个命令理解错误,会造成灾难性的后果,就比如国外有人用它整理邮件,但是它在某一环理解错了,把所有邮件都删了,另外还有隐私泄露风险,最好不要部署在本地#openclaw#

67. 🦞这玩意就是双刃剑会用的用好的能为自己的生活工作提供很大帮助不会用用不明白的反倒会对自己的财产信息安全造成威胁所以没必要盲目的跟风去用#官方发布OpenClaw风险防范建议##国家网络安全通报中心通报OpenClaw风险# 游戏发仔的微博视频

68. 现在感觉世界被小龙虾包围了,从OpenClaw开始,QClaw、ArkClaw、Kimi Claw、MaxClaw、EasyClaw、ZeroClaw、PicoClaw、NanoClaw,我感觉我已经要不认识 Claw 这个单词了... 🔥为什么 OpenClaw 现在这么火? 它满足了大多数人对AI的幻想——「我不用打开 IDE,不用学很多命令,直接在聊天软件里叫它做事。」 这是什么?这是贾维斯,也是MOSS,总之就是电影里那种「说话AI就干活」的未来感,足够简单。但必须要说明,不要轻易在自己的主力机上使用,因为风险较高,隐私、数据安全,如果你纯小白,目前都得不到保证。 🧑‍💻 那具体说说 OpenClaw 和 Claude Code,有啥区别: 首先,Claude Code 更像“会写代码的超级工程师工具”,OpenClaw 更像“把 AI 装进飞书/QQ/telegram等聊天入口,并接上各种能力的个人智能体系统”。 1️⃣ 目标用户不同 Claude Code: 更偏开发者,手搓产品的人,写代码、改代码、跑命令 OpenClaw: 想打造最了解你的个人 AI 助手的人,核心是接入聊天+编排 2️⃣ 核心场景不同 Claude Code: 在代码仓库里干活,打磨产品 OpenClaw: 在聊天入口里调 AI、长期在线、接工具、做自动化做个人助理 3️⃣ 对待态度不同 Claude Code,这类工具我们是“用”; OpenClaw小龙虾,大家都是在“养”。 一个像是借助工具,一个像是培育孩子... 4️⃣ 使用渠道不同 Cladue Code:命令行工作,看起来稍微有点门槛和枯燥 Openclaw:不用进 IDE,不用一直开终端,直接在飞书/聊天软件里叫 AI 做事 5️⃣ 权限不同 Claude Code 的权限主要集中在代码库 OpenClaw 的权限通常会延伸到聊天软件、网关、外部工具和各种账号连接、密钥、API、本地文件管理等,权限极高,主动性极强 6️⃣ 风险点也不同 Claude Code 的风险主要是执行层面的,比如改错代码、误删文件、跑错命令,把项目弄坏 OpenClaw 的风险相对极高,比如渠道暴露、权限过大、信息泄露,导致较大的安全和隐私问题,包括金钱损失 ❓️如果你问我应该学哪个? 我的建议是,都可以学,想看热闹、先上手、先有体验,那就 OpenClaw 开始; 单想学真本事、以后做项目更强,稳定高质量交付,那就好好研究 Claude Code。 其实,工具名不重要、火不火也不重要,重要的是你能不能把自己的业务需求拆解清楚、手搓Skill解决复杂问题、自动化、稳定高品质交付,最后在实际项目中跑通,提高生产力,这才是AI应该做的事。 #HOW I AI##OpenClaw都能做什么#

69. openclaw 飞书多agent协作怎么玩?

70. NAS部署OpenClaw,Docker也能第一时间吃上“原汁原味”小龙虾

71. 今日,国家互联网应急中心发布风险提示。近期,OpenClaw应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:“提示词注入”风险、“误操作”风险、功能插件投毒风险、安全漏洞风险。建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。#2026年安排国防支出1.94万亿元#

72. openclaw如何部署?

73. 【中国信通院:#联合高校发现OpenClaw高危漏洞#】#OpenClaw高危漏洞# 3月16日,据中国信通院消息,中国信息通信研究院近期与上海交通大学、南京大学组成的联合研究团队,对开源自主智能体框架OpenClaw进行了深度安全审计,通过静态分析与动态实战测试,发现并验证了一项危害严重的LLM驱动型命令注入(LLM-Driven Command Injection)漏洞。研究团队已完成多种主流模型环境下的攻击链路验证,并向GitHub社区报告了相关ISSUE并协助尽快修复此高危安全隐患。中国信通院将持续关注OpenClaw安全风险,助力产业界安全应用。(财联社)#联合高校发现龙虾高危漏洞#

74. 如何看待OpenClaw(曾用名:Clawdbot、Moltbot)?

75. 最近大家都在探索 OpenClaw 的使用场景。对于国内用户,生活化 AI 辅助基本绕不开微信。试想一下,如果用 OpenClaw 实现以下功能: - 智能助理:分析各类信息,自动整理 TODO 并生成礼貌回复。 - 集体规划:根据群聊投票或讨论结果,直接输出聚餐方案或家庭行程。 - 智能提醒:挖掘历史信息,准时提醒孩子参加各类活动。 - 行程管家:监控学校通知(如放假信息)规划行程,并自动跟踪机票值机与抢座。 - 财务助手:监控房贷、信用卡还款及账户余额,提醒或自动执行操作。 核心优势: 这些场景通过微信本地存储信息即可完成,无需为各大服务单独安装插件或编写 Skill。尤其像银行等服务,除了微信推送外,基本不提供对外接口,本地化处理是唯一解。 当然,OpenClaw 也能胜任大量工作场景。相比传统的 Telegram Bot 方案,OpenClaw 的工程化设计更适合处理复杂、批量的任务,提供了更高的便利性。

76. 【工信部NVDB提醒:有假冒OpenClaw专门植入木马!名单公布】近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击组织利用OpenClaw(俗称“龙虾”)热度,仿冒OpenClaw下载网站和安装文件,诱导用户下载包含恶意程序的安装文件。一旦用户运行包含恶意程序的安装文件后,该文件将在终端设备中隐蔽加载恶意程序,释放并植入远程控制木马,可能造成网络攻击、系统受控、信息泄露等后果。目前,监测发现的仿冒域名包括:ai-openclaw.com.cn、web-openclaw.com.cn,恶意安装包名称包括:openclaw.zip、openclawAI 7beAolenc.zip、openclaw.exe、opealeAi_7beAole-x64.exe等。建议用户要通过可信渠道下载安装OpenClaw及其技能插件,谨慎点击不明链接,防范网络攻击风险。对于普通用户,官方此前建议使用专用设备、虚拟机或容器安装OpenClaw,并做好环境隔离,不宜在日常办公电脑上安装。此外,建议不将OpenClaw默认端口(18789\19890)暴露到公网、建议不使用管理员或超级用户权限运行OpenClaw、建议安装可信技能插件(Skills)、建议不在OpenClaw环境中存储/处理隐私数据等。

77. 【实用】飞书妙搭 OpenClaw 云端部署(支持切换自定义 AI 模型,飞书侧免费)

78. 🔴我跟AI“病毒”谈了三天恋爱,没翻车 我跟这只OpenClaw“恋爱”第三天了。 说实话,它越来越像个病毒—— 一个我主动请进门的病毒。 今天不讲虚的,就说三句大实话。 第一句:它是不是“肉鸡”?是!!! 说白了,任何能远程控制你电脑最高权限的东西,在黑客眼里就叫肉鸡。 它能看你文件、删你东西、替你操作软件。 你问我怕不怕?怕!!! #AI创业 #Macmini #Openclaw #中小企业 #效率工具

79. OpenClaw 是什么?一文看懂它的架构与核心模块

80. 我们对OpenClaw Skill的核心期待,始终围绕三点:一是安全可信,筑牢供应链与执行权限的全链路防护,确保每一项技能都可控可验、无风险可信赖;二是高效率、高性能,保持响应敏捷、调度稳定、资源占用合理,支撑复杂任务持续可靠运行;三是极致高质量,输出精准、行为稳健、体验流畅,真正做到好用、够用、放心用。#新媒沈阳聊ai#

81. 包教会!极空间部署『OpenClaw中文版』,体验最火AI智能体

82. 【实用】从 Excel 到 AI Agent:OpenClaw 小龙虾 + 口袋数据库实战

83. 【#360发布龙虾安全指南# 护航OpenClaw安全部署与实践】3月11日,360集团率先发布《OpenClaw安全部署与实践指南》,为政企机构和个人开发者提供系统化的安全参考。360指出,AI智能体越接近“数字分身”,一旦被攻击者控制,其潜在破坏力也越大,因此在部署初期建立安全机制尤为关键。业内专家认为,以OpenClaw为代表的AI智能体有望像当年的云计算一样深刻改变各行业的生产方式,但安全能力必须同步建设。只有在部署初期建立完善的安全机制,才能避免在规模化应用后付出更高的风险成本。随着各地持续加码支持AI智能体产业发展,360发布的这份安全部署指南也为行业提供了重要参考,为企业和开发者在快速创新与安全可控之间提供了一条可行路径。#养龙虾是风口还是泡沫# 封面新闻的微博视频

84. #小鲁提醒# 【#OpenClaw默认配置下有网络安全风险#】#部署OpenClaw建议关闭不必要公网访问#工业和信息化部网络安全威胁和漏洞信息共享平台,近期监测发现,OpenClaw开源AI智能体部分实例, 在默认或不当配置情况下 ,存在较高安全风险,提示用户警惕由此引发的网络攻击、信息泄露等安全问题。详情↓↓ 央视网的微博视频

85. 网易有道出品的LobsterAI,底层系统是 Claude Agent SDK + 自研技能系统; 阿里云开源社区维护的 CoPaw 底层是自研 Agent 框架。 而智谱清言的AutoClaw,内部则直接运行了OpenClaw的Gateway守护进程作为子进程,所以本地网关“pony-alpha-2”的端口号也一样,日志名也叫openclaw.log。

86. OpenClaw 深度解析

87. OpenClaw 安全性全解析

88. OpenClaw风险规避与权限控制

89. 多部委罕见联合预警!OpenClaw(“龙虾”)系统级安全风险汇总与处置指南

90. 救命!OpenClaw安全防护全指南

91. 中学生也能看懂的OpenClaw安全部署指南

92. 《OpenClaw 沙箱安全机制完整手册》附配置教程

93. OpenClaw AI安全风险分析

94. 人工智能治理科普 | OpenClaw的现实安全风险

95. OpenClaw安全危机

96. 救命!OpenClaw的4大致命风险,90%的人都踩坑了

97. 国家互联网应急中心等发布OpenClaw安全使用实践指南

98. OpenClaw安全使用实践指南

99. 国家互联网应急中心发布

100. 国家互联网应急中心发风险提示!使用OpenClaw需留意这些

101. 国家互联网应急中心发布“龙虾”风险提示 这几点要注意!

102. OpenClaw架构调研报告

103. 关于防范OpenClaw安全风险的提示

104. OpenClaw安全风险预警

105. 安全风险失控,OpenClaw的泡沫暗藏致命危机

106. openclaw存在诸多安全风险

107. Openclaw 企业级架构验证实操(1)

108. OpenClaw隐私保护避坑,避免“数据泄露”的风险

109. OpenClaw 2026.4.9 版本发布:记忆系统升级、安全加固与多平台修复

110. OpenClaw权限管理与规范

111. OpenClaw 官方飞书插件来了,让 AI Agent 直接读写你的飞书文档、日历、表格

112. 南昌航空大学关于OpenClaw安全应用的风险提示

113. 【紧急避坑】OpenClaw新版本被投毒?快看你的 axios 版本,3步教你安全加固! (紧迫感强,点击率高)

114. OpenClaw安全风险与成本分析

115. OpenClaw Cron 定时任务权限问题排查与解决

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章