工信部预警:开源AI智能体OpenClaw存在高危安全风险,已现多起真实攻击案例

源自118位全网作者

03-10 02:39

精选参考来源

1
#AI龙虾爆火工信部发布高危风险预警#OpenClaw相当于一个个人助理,想要个人助理更好的帮你干活,那前提是它要拿到你的相关信息。所以要部署之前要想清楚你的电脑或者是服务器里有没有重要数据。如果有重要数据的话那我建议普通网民别装Openclaw或者是慎重安装吧。除非像我一样,买一台机器啥也不干,只部署OpenClaw用来试水。但是说实话,不给OpenClaw权限的话,可能体验又会大打折扣,这就很尴尬。
2
近期,“AI龙虾”从国外火到国内,不同于ChatGPT等需要用户持续发指令的AI,这款开源AI智能体OpenClaw可实现“主动自动化”,无需人工干预,替用户完成各种工作、生活指令,同时具备持久记忆,越用越聪明,进而衍生出“养龙虾”。#AI龙虾爆火工信部发布高危风险预警##反诈连连看#3月8日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布《关于防范OpenClaw开源AI智能体安全风险的预警提示》,提醒用户注意风险防范,即便该AI应用承诺本地私有化部署,数据不上传云端,但其完全自主决策、调用系统的特性,极容易被黑客攻击,进而被恶意接管。关于AI智能体的权限设定,存在明显悖论,越是“自主”的AI,往往需要越高的系统权限,用户承担的风险也越大,尤其针对“AI龙虾”的代装服务,更是无形中会放大风险,最好找信任背书的专业团队进行代装。另外,“AI龙虾”的出现,极容易被滥用于婚恋诈骗,用户更难以防备“杀猪盘”陷阱。目前,AI辅助的杀猪盘已经规模化出现,而且正在快速进化,龙虾完全可以替人聊天筛选对象,进而被诈骗分子用于升级AI骗术。细思极恐的是,一个诈骗者可以同时操控数十个AI账号,在不同平台撒网,24小时无休进行诈骗,AI技术进步太快,当前监管存在明显盲区。ai龙虾爆火工信部发布高危风险预警
全部
来源
内容由AI生成

精选参考来源

1. #AI龙虾爆火工信部发布高危风险预警#OpenClaw相当于一个个人助理,想要个人助理更好的帮你干活,那前提是它要拿到你的相关信息。所以要部署之前要想清楚你的电脑或者是服务器里有没有重要数据。如果有重要数据的话那我建议普通网民别装Openclaw或者是慎重安装吧。除非像我一样,买一台机器啥也不干,只部署OpenClaw用来试水。但是说实话,不给OpenClaw权限的话,可能体验又会大打折扣,这就很尴尬。

2. 近期,“AI龙虾”从国外火到国内,不同于ChatGPT等需要用户持续发指令的AI,这款开源AI智能体OpenClaw可实现“主动自动化”,无需人工干预,替用户完成各种工作、生活指令,同时具备持久记忆,越用越聪明,进而衍生出“养龙虾”。#AI龙虾爆火工信部发布高危风险预警##反诈连连看#3月8日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布《关于防范OpenClaw开源AI智能体安全风险的预警提示》,提醒用户注意风险防范,即便该AI应用承诺本地私有化部署,数据不上传云端,但其完全自主决策、调用系统的特性,极容易被黑客攻击,进而被恶意接管。关于AI智能体的权限设定,存在明显悖论,越是“自主”的AI,往往需要越高的系统权限,用户承担的风险也越大,尤其针对“AI龙虾”的代装服务,更是无形中会放大风险,最好找信任背书的专业团队进行代装。另外,“AI龙虾”的出现,极容易被滥用于婚恋诈骗,用户更难以防备“杀猪盘”陷阱。目前,AI辅助的杀猪盘已经规模化出现,而且正在快速进化,龙虾完全可以替人聊天筛选对象,进而被诈骗分子用于升级AI骗术。细思极恐的是,一个诈骗者可以同时操控数十个AI账号,在不同平台撒网,24小时无休进行诈骗,AI技术进步太快,当前监管存在明显盲区。ai龙虾爆火工信部发布高危风险预警

3. #AI龙虾爆火工信部发布高危风险预警##AI龙虾爆火有人几天赚26万# 这龙虾到底是啥?为啥这么赚钱? 其实这“龙虾”就是个AI工具,能聊天、写文案、做图、剪视频、答问题,啥都能干。 人家根本不是卖AI赚钱,而是靠这三样: - 教别人怎么用,收学费- 帮人安装、开通、代操作,收服务费- 发视频引流、做推广,拿佣金 就这么简单,有人几天就赚了二十多万。

4. 【 #工信部提醒防范AI龙虾安全风险#】近日,能替你干活的AI龙虾爆火,#ai龙虾爆火有人花500元请人安装##ai龙虾爆火有人几天赚了26万#。但是这款工具的广泛应用在全球范围内引发了关于隐私边界与数字风险的激烈讨论。此前,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布《关于防范OpenClaw开源AI智能体安全风险的预警提示》,文章指出平台监测OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。工信部提醒:建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。@大众新闻-半岛都市报 大众新闻-半岛都市报的微博视频

5. #工信部提示openclaw安全隐患# 工信部发的OpenClaw(“龙虾”AI)风险提示,很及时,值得跟大家唠几句。“龙虾”AI直白的讲,就是一个能自己跑、自己决定下一步干什么的智能助手,听起来很强很新奇,但它有个很大的问题:“边界感”很模糊。什么意思呢?就是它分不清哪些事该干、哪些事不该干,或者容易被坏人忽悠着去干不该干的事。比如有人故意诱导它,或者它自己配置出了点岔子,它就可能会去翻你的隐私文件、调用你电脑里的敏感信息,甚至被远程控制,后果挺严重的。所以对普通人来说,我的看法很简单:别跟风,别手痒,别拿主力机或工作电脑去试。想问一句,你一个普通人装它做什么?它目前就是个给程序员、极客折腾的开源项目,不是那种装好就能用的成熟APP。普通人日常发消息、查资料,现有的工具完全够用,为什么要给自己找麻烦找刺激?难道就为了跟风?还有就是,它的风险是实打实的。它不是那种偶尔卡顿的小毛病,而是可能导致隐私泄露、系统被黑、账号被窃的大问题。你装它可能只想尝个鲜,但有专业技术的坏人可能就想借它掏空你或者窥视你隐私。前两天的热搜话题简直疯了,可以说吹得天花乱坠,甚至有媒体说因为给别人装这个几天就赚几十万。这种宣传其心可诛,更是不懂风险乱报道。我给的建议就是:如果你是程序员或者专业用户,想在可控环境里研究它,一定要按工信部说的做:别随便暴露在公网、设好权限和密码、关注官方安全提示。如果你就是普通用户,听句劝,先别碰。等以后这东西发展成熟了,变成像现在的APP一样安全易用,再体验不迟。现在去凑热闹,大概率是当小白鼠,甚至可能付出不小的代价。#热点观点##热点解读# 工信部提示openclaw安全隐患

6. AI攻防时代已经到来! #大咖观察 #红衣聊AI #网络安全 #黑客

7. OpenClaw 爆火的 AI 自动化神器!本地部署 Clawdbot,对接聊天软件!最新教程|零度解说

8. #AI龙虾爆火工信部发布高危风险预警#你开始养Ai龙虾了? 最近全网刷屏的AI龙虾(OpenClaw),不是美食,是能自主执行任务、自动写代码、跑脚本、本地部署的AI智能体工具,因为上手简单、功能硬核,一夜之间在技术圈、学生党、职场人里疯狂扩散。 但就在它爆火的同时,工信部网络安全威胁预警平台直接点名:高危风险! 很多人只看到“好用”,却没看懂背后有多危险。 硬核知识点,一次性讲透: 1. AI龙虾到底是什么? OpenClaw是一款开源AI自动化工具,号称“能自己干活的AI”,可以自动操作电脑、执行命令、处理文件、对接大模型,被很多人当成效率神器。 2. 为什么工信部直接发预警? 它默认权限极高,相当于给了AI“管理员钥匙”。 存在高危安全漏洞,信任边界模糊,极易被利用。 一旦配置不当,会直接暴露在公网,被黑客批量扫描、远程接管。 官方数据显示:全球大量部署实例已暴露,国内占比极高,风险已规模化 3. 普通人最容易踩的3个坑 跟着教程一键部署,完全不关公网访问。 随便下载别人打包好的包,暗藏后门自己不知道。 以为是本地工具,毫无安全意识,直接在工作电脑、私人电脑上运行。 4. 真实危害有多大? 一旦中招,后果不是卡顿、死机那么简单: 窃取本地文件、隐私照片、工作资料。 盗取API密钥、账号密码、支付相关信息。 控制你的电脑,成为黑客“肉鸡”。 删除、篡改、加密文件,造成直接损失。 安全建议(每个人都该看) 非专业人员不要盲目跟风部署。 严禁在办公电脑、公司内网上随意运行。 关闭公网暴露,做好强密码、双重认证。 坚持最小权限原则,不给AI过高权限。 不从不明渠道下载脚本、安装包。 AI工具再香,也不能拿隐私和安全换便利。 火归火,风险归风险,别等数据泄露、电脑被黑,才想起这则预警。http://t.cn/AXVV8aGX

9. 互联网技术 关于OpenClaw(俗称“龙虾”)的安全问题,近期多个权威安全机构已发出明确警告。同时,是否每个人都需要“养一只”,则完全取决于你的具体需求和技术背景。🔴 OpenClaw面临的主要安全风险1. 权限失控与系统暴露 * 高权限执行:OpenClaw以用户权限直接运行在宿主机上,一旦被控制,攻击者即可获得宿主机的完整控制权,实现远程代码执行、数据窃取或植入后门。 * 网络暴露面过大:其网关默认监听所有网络接口("0.0.0.0:18789"),导致全球有超过13.5万个实例直接暴露在互联网上,极易被扫描攻击。2. 新型攻击手法:提示注入与间接攻击 * 提示注入:攻击者可将恶意指令隐藏在网页、文档中,诱导智能体执行读取敏感文件、上传数据等操作。由于每一步都看似合法工具调用,传统安全监测难以识别。 * 零点击漏洞:此前存在漏洞允许恶意网站在用户无任何操作的情况下,静默获取OpenClaw的完全控制权,等同于工作站完全沦陷。3. 数据安全与隐私泄露 * 敏感信息明文存储:API密钥、访问令牌等极度敏感信息以明文形式存储在本地文件中。 * “认知语境窃取”:其记忆文件不仅记录技术凭据,还包含对用户的心理侧写、工作上下文和私人对话摘要,这些数据已成为恶意软件的新窃取目标。4. 供应链与技能生态风险 * 公共技能商店(ClawHub)中存在大量恶意技能,可能传播窃密脚本。 * 官方安全审计显示,其在“意图误解与不安全假设”维度的安全通过率甚至为0%,意味着面对模糊指令时,它会自行脑补并直接执行危险操作,而非向用户确认。🤔 每个人都需要去抓一只“龙虾”来养吗?绝对不是。 OpenClaw是一个强大的执行引擎,而非聊天机器人。它最适合有明确、重复工作流,且愿意投入时间学习配置的特定人群。✅ 适合“养龙虾”的人:* 技术爱好者与开发者:希望深度折腾自动化流程,将其作为效率工具或学习AI Agent技术。* 有明确重复工作流的小团队或个人:例如内容创作者需要跨平台发布、电商运营需定时监控数据、个人有大量邮件和文件需要整理。* 独立开发者或小企业主:希望用较低成本验证自动化产品想法,替代部分人力。❌ 不适合(或需极其谨慎)的人:* 技术零基础且不愿学习者:需要基本的命令行操作和API Key概念,看到代码就头疼的用户更适合直接使用ChatGPT等成熟产品。* 只想要聊天功能的用户:OpenClaw的核心价值是“执行”,而非“对话”。* 工作高度依赖创意、情感沟通或人工决策:如心理咨询、高端销售、一次性策划等。* 对隐私安全要求极高但不懂技术者:配置不当反而会扩大攻击面,风险大于收益。* 企业生产环境或涉密岗位:缺乏统一治理,数据泄露风险极大,目前不被推荐。OpenClaw是一把锋利的“双刃剑”。在决定使用前,请务必问自己三个问题:1)我的工作是否有高度重复的流程?2)我是否愿意学习并配置相关权限?3)我能否接受并管理其带来的安全风险?如果答案都是肯定的,可以从一个小场景开始验证。否则,使用更成熟的云端AI助手可能是更安全、高效的选择。

10. 对OpenClaw认知的七大误区之五误区 5:越自动越好——给它全权限、让它全程无人值守才“够先进”为什么是误区在无防护部署中,凭据/可访问数据可能被外泄,智能体“记忆/持久状态”可能被修改从而长期按攻击者意图行动,甚至诱导去取回并执行恶意代码。不少用户给了 OpenClaw 读取/写入文件、执行脚本、运行 shell 命令等高权限,这会显著扩大“出事时的爆炸半径”。默认主会话工具在宿主机跑(权限很大);对于群聊/通道等非主会话,建议用 per-session Docker sandbox 并采用 allowlist/denylist。正确认知真正成熟的“自动化”= 可控 + 可观测 + 可恢复:默认最小权限,逐步放权关键动作需要审批/二次确认(尤其涉及文件删除、转账、邮箱管理、仓库写入等)非主会话/外部输入多的场景强制沙箱监控 + 快速重建(rebuild plan)#新媒沈阳聊ai#

11. OpenClaw与谷歌VirusTotal联手应对AI Agent和Skill安全

12. 【#李开复谈用OpenClaw创业#】#李开复谈用OpenClaw创业的4个建议#近日,一款号称能“接管电脑、解放双手”的开源智能体OpenClaw引发人们关注,甚至不少人认为这隐藏着新的创业机会。对比,@李开复 发文谈用OpenClaw创业,并提出四点建议:第一,必须积极拥抱开源社区,深入参与。第二,重点解决OpenClaw安全性短板,保障系统安全。第三,多智能体协作复杂,需解决编排(orchestration)中的错误积累问题。第四,用户需求开箱即用产品,当前OpenClaw仍偏技术极客化。#OpenClaw#@白鹿视频 李开复的微博视频

13. 深圳首批“政务龙虾”上线

14. #AI龙虾爆火工信部发布高危风险预警# AI养虾居然火到工信部都发预警了!技术进步是好事,但盲目跟风确实容易踩坑。智能养殖和智能汽车一样,都需要长期技术沉淀。DeepSeek建议观望,我觉得挺中肯——新技术值得拥抱,但别急着当"第一批吃螃蟹的人"!🦞

15. #龙虾一秒可搬空用户隐私信息# #AI龙虾爆火工信部发布高危风险预警# 不要用自己常用的电脑部署龙虾,权限非常高。如果在配置时不加以严格限制,加上下面三个能力基本等于给它开了上帝模式。 Shell 命令执行, 默认情况下,OpenClaw 能够直接执行宿主机的系统终端指令。 全局文件读写, 它直接继承你的用户权限。这意味着它可以不受限地读取、修改或删除你的本地文件。 浏览器接管,借助内置的浏览器自动化框架,它可以自主打开网页、填写表单、点击按钮并抓取网页数据。

16. 小米手机可以养龙虾🦞了!实测后我发现OpenClaw会让AI硬件迎来一个好时代

17. 全网围观:Meta超级智能安全总监,被OpenClaw删光了邮件

18. #微博声浪计划##听见微博# 首批OpenClaw用户开始清醒了!曾被捧为AI全能管家,却暴露功能局限、技术门槛高、安全隐患大等问题。运维成本沉重,权限开放致误删文件、盗刷等事故,超4.2万公网实例九成无认证。用户从狂热转向理性,行业也正从极客玩具向商业服务转型。 种斌Marco的微博音频

19. #小鲁提醒# 【#AI养龙虾存在安全风险#】#AI龙虾存在多重安全隐患# 近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw(俗称“龙虾”)开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。OpenClaw(曾用名 Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。

20. 补齐OpenClaw进化拼图!AReaL v1.0开源,智能体强化学习「一键接入」

21. 一键接入OpenClaw,谷歌开源CLI狂揽15k Stars,Agent开始接管Workspace

22. 来了~NanoClaw:4000行代码的容器化 AI Agent Gavriel Cohen 用 Claude Code 开发,核心只有 4000 行。 对比 OpenClaw 的 40 万行,设计理念完全不同: 1. 隔离方式 - OpenClaw:应用层限制,Agent 和所有接入服务在同一进程里 - NanoClaw:每个 Agent 跑独立容器,只能访问被授权的最小数据集 举个例子:接了你 飞书某个群,Agent 只能看这个群,其他消息完全隔离。 2. 代码量即安全边界 40 万行没人真正审计过。4000 行,你或者 AI 都能读懂架构和安全模型。 Karpathy 点评:"装得进我脑子,也装得进 AI 的上下文——可管理、可审计、灵活。" 功能比 OpenClaw 少很多,还很早期,但安全模型更扎实。 🔑 三个关键点 ① 容器隔离比应用层规则可靠,权限最小化才是正确姿势 ② 代码量直接影响可审计性,越小越好理解 ③ Agent 安全问题才刚开始被认真对待 GitHub:github.com/qwibitai/nanoclaw #HOW I AI# #程序员#

23. #首批OpenClaw用户开始清醒了#AI圈全民养龙虾的热潮刚起,首批OpenClaw用户已经清醒回归现实。 hype过后,问题全暴露:部署门槛高、频繁罢工、指令理解跑偏,干活不如预期;API Token烧钱快,月耗上千成常态;更有高危漏洞、权限过大、数据不安全,新手根本扛不住风险。 大家终于明白,它不是万能打工仔,只是个还不成熟的自动化框架。噱头大于实用,替代不了人,更救不了懒。这波清醒不是否定技术,而是回归理性:AI智能体还在早期,别跟风上头,先小范围试水,安全和稳定比热闹更重要。

24. 【#周鸿祎说AI龙虾面临3个问题# 】#周鸿祎说将推出一键安装版龙虾# 近日,AI“龙虾”OpenClaw在全网掀起热潮。针对这一现象,全国政协委员、360创始人周鸿祎表示,OpenClaw的概念非常好,它将“智能体”这一抽象概念“物化”了,每个人只要有台电脑,就能“养”一个属于自己的智能体,这对智能体的普及和推广具有积极意义。 但他同时指出,当前OpenClaw仍面临三个亟待解决的问题:第一是安全性;第二是安装门槛高,普通用户操作不便,难以在大众层面普及;第三是技能范围有限,目前能干的事情相对“高端”,离真正服务日常生活还有距离。 他透露,360正在准备推出一款一键安装的OpenClaw简化版,降低使用门槛。在他看来,OpenClaw的火爆只是一个开端,未来智能体将迎来更大发展。(凤凰卫视) #AI龙虾爆火工信部发布高危风险预警# http://t.cn/AXVfZ0Ii

25. OpenClaw又双叒更新! 3.8版本官方备份功能上线,还有12项安全补丁

26. OpenClaw第一款安全扫描器,检测企业自主AI Agent活动

27. 一只能安装龙虾的龙虾,才是好龙虾!

28. 我用openclaw做了一个自媒体神器!云飞全自动压缩工具发布!

29. OpenClaw正在成为新的交互入口,AI投资人:这4个生态位,短期内会爆发机会

30. 余弦大佬总结的OpenClaw 极简安全实践指南本指南是面向 OpenClaw 本身(Agent-facing)的,不是传统“仅供人类手动操作”的加固清单。实际使用中,你可以把本指南直接发给 OpenClaw,让它先评估可靠性,再自动完成防御矩阵部署,大幅降低手工配置成本。地址:。github.com/slowmist/openclaw-security-practice-guide/这是一份专为 高权限自主智能体 (OpenClaw) 量身定制的权威安全实践指南。它将传统“主机静态防御”的范式转变为“智能体零信任架构 (Zero-Trust Architecture)”,有效应对破坏性操作、提示词注入、供应链投毒和高危业务逻辑执行等智能体专属风险。 #how i ai#

31. OpenClaw 0-Click漏洞致恶意网站劫持开发者AI Agent

32. 【#官方提示AI养龙虾风险#】近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。据央视新闻,建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。#委员称AI龙虾价格很快打下来#AI “养龙虾” 走红,官方提示:警惕安全风险

33. 你的 OpenClaw 真的在受控运行吗?

34. OpenClaw + Ollama 本地部署!无需 API,断网可用,多模型自由切换(GPT-OSS / Qwen 3 / GLM 4.7)

35. 刚刚,OpenClaw之父加入OpenAI,奥特曼抢到手了

36. OpenClaw、Moltbook爆火,算力如何48小时内扩到1900张卡

37. #OpenClaw爆火##AI圈为何流行养龙虾了#向不了解AI的人解释一下,OpenClaw他不是传统聊天式的AI,更简单来说,就像是千问,你能通过它下单外卖或者其他事,但OpenClaw获取的是系统权限,而且也具有一定危险性,如果他某个命令理解错误,会造成灾难性的后果,就比如国外有人用它整理邮件,但是它在某一环理解错了,把所有邮件都删了,另外还有隐私泄露风险,最好不要部署在本地#openclaw#

38. AI龙虾突然全网爆火,结果工信部直接发了个高风险预警。 表面看是龙虾跳舞、龙虾打工的整活视频,但很多账号其实就是模板+AI批量生成,一天能做几百条。今天龙虾火做龙虾,明天熊猫火做熊猫,纯流水线流量。 问题是,现在AI视频越来越像真的。有人拿去编故事、带货,甚至做假消息,普通人刷到的时候,根本分不清是真是假。 所以这次提醒的其实不是“龙虾”,而是一个现实:当内容生产几乎不要成本的时候,信息污染也会跟着爆发。#AI龙虾爆火工信部发布高危风险预警#

39. 近日,随着OpenClaw爆火,小米版、腾讯版、字节版“龙虾”先后上线。目前炒OpenClaw的,主要是卖课、卖云服务器、自媒体账号、卖安装的。在我看来,OpenClaw智能体属于未来趋势,但目前的技术层面表现,短期内对普通人没什么用,还有网络安全隐患,工信部针对AI龙虾爆火已发布高危风险预警。#字节版OpenClaw上线##满谈科技#很多网友渴望有个AI助理,替自己干活、跑腿,替自己盯着这个世界,但目前的OpenClaw智能化程度,相当于一个刚出生的孩子,不仅“力气大”需要的权限高,还经常“不懂事”动不动就崩溃、失误,还容易被“坏人”拐跑,安装用户有巨大的安全漏洞。OpenClaw走红,让我想起了三年前被吹爆的ChatGPT,以及各种元宇宙、数字人概念,说到底是资本市场吸引投资的营销手段。很多网友热衷跟风、安装龙虾,其实源于“错失恐惧症”,害怕不去了解就错过机会、错过风口,但你啥技术都不会,连安装都要花钱请人来做,你害怕错过的风口,其实是别人的机会,而你只是被收割的韭菜。字节版openclaw上线

40. 【#龙虾爆火互联网巨头全方位争夺#】#爆火的AI龙虾真的好用吗#OpenClaw在1月25日前后爆火,在代码托管平台Github上,它曾一度单日狂刷2万星(可以理解为点赞量)。过去这一个月,还穿插着一个春节假期。即便在国内,OpenClaw依然势头不减。截至3月3日,OpenClaw的星数超过25万,已经成为GitHub上星数“第一名”的软件项目。更重要的迹象是,基于OpenClaw的变体,各式样的“claw”应用层出不穷,构成了庞大的“龙虾家族”和生态(单词claw是“爪;钳”的意思)。另一边,主流云厂商和大模型公司,悉数入局。从提供云服务器、轻量化部署方案,到推出自家的“claw”,全方位地争夺“龙虾肉”。阿里云、腾讯云、字节的火山引擎、智谱、Minimax……这些公司都在此列。巨头们入场,既是为了接住人们猛涨的需求,同时也“改良”可用度、丰富功能,创造更大的需求。众人拾柴下,“龙虾”们成了用户最热门的AI入口。甚至在我这个“文科行业”,开工第一天,我目睹了3位同事排排坐,正在研究如何部署自己的“龙虾”。她们希望把一些重复性、流程性的工作交给“龙虾”处理。“龙虾”当然有这样的潜能。#AI龙虾爆火工信部发布高危风险预警#

41. 对OpenClaw认知的七大误区之三误区 三:Skills/ClawHub 插件就像装浏览器扩展,想装就装,越多越强为什么是误区安装 skill 基本等同于安装“特权代码”;skills 常通过公开的技能注册表 ClawHub 被发现与安装。OpenClaw 官方 README 也写到:启用 ClawHub 后,智能体可以自动搜索并拉取新技能(这对生产力很香,但对安全是典型“扩大攻击面”)。The Verge 报道:研究人员在 ClawHub 上发现大量恶意 skills,伪装成生产力/加密工具,诱导执行恶意代码、窃取敏感信息。The Hacker News 等安全媒体也提到对技能生态的恶意样本分析与供应链风险。正确认知:把 skills 当成“能在你机器上跑、还能借用你凭据做事的代码”,需要:来源审计/白名单最小权限隔离执行(沙箱/容器)版本固定与可回滚#新媒沈阳聊AI#

42. 当OpenClaw智能体“写小作文”辱骂人类,连硅谷都慌了

43. 到底是谁在用OpenClaw躺着赚钱?

44. 突发!OpenClaw之父宣布加入OpenAI,小扎抢人失败

45. 春节AI大战退潮,Claude被封杀Anthropic「单挑」中美,全民养「龙虾」|Hunt Good 周报

46. #AI龙虾爆火工信部发布高危风险预警#资本请员工,员工养龙虾。我觉得这不是效率神器,有隐形风险。 很多人以为养龙虾能躺平省事,其实是把电脑和隐私全部敞开。现在工信部直接发高危风险预警,别再盲目跟风了。开源工具不等于绝对安全,一不小心就被黑客盯上。 别让一只虚拟龙虾,搞乱工作、泄露隐私、埋下大隐患,建议大家,用没有任何资料隐私的电脑使用。

47. #AI龙虾爆火工信部发布高危风险预警#最近这只红色的AI龙虾(OpenClaw)真挺火。它能全自动帮你操作电脑干活,确实有点东西。但大家别去花几百块找人代装了,我建议普通人先观望,现在大厂都在出免费云端版,真没必要拿自己的隐私数据去冒险。大家现在是看戏还是已经养上龙虾了?

48. #微博声浪计划##听见微博# AI龙虾爆火,工信部发布高危风险预警。OpenClaw作为开源AI智能体,从对话转向执行,可完成文件整理等任务,但存在三大风险:系统权限过高易误操作、数据安全漏洞多、高额算力消耗。建议用户谨慎部署,优先选择大厂服务,避免盲目跟风。 铭科技的微博音频

49. #AI龙虾爆火工信部发布高危风险预警#openclaw最危险的是,它需要你电脑的最高权限!啥意思?就是你把你家所有房门钥匙甚至保险柜密码!全交出去现在全球有几万台机子直接都暴露在公网里面,黑客完完全全顺着WebSocket漏洞进来!依我看,目前最实用的,就是小米的miclaw,因为安全方面做得很好。目前openclaw在复杂任务上成功率很低,但是在手机上面执行小任务还是非常方便的!

50. #AI龙虾爆火有人几天赚了26万#有人靠装AI龙虾几天赚26万,看着眼红,其实赚的就是信息差和技术服务费。工具本身免费,只是普通人装不上,才给了代装赚钱的机会。但风口来得快去得也快,教程普及、价格内卷,暴利期很快就过。更要注意的是,工信部已发安全预警,权限大开容易泄露隐私。与其跟风追暴富,不如冷静看风险,别被热度带偏。 #AI龙虾爆火工信部发布高危风险预警#

51. 这就是为啥用 openclaw 要用一台新的 mac X 上的 Summer Yue 就玩的小翻车了。她在 Meta 还是做 AI 安全的专家。😂 AI 安全专家用 OpenClaw 清理邮箱,结果 AI 无视停止命令,差点删光旧邮件!搞的她得冲到电脑前‘拆弹’,拔网线、断电 哈哈哈哈这不就是 misalignment 的活生生例子?#微博新知博主#

52. 所有技能都废了!OpenClaw新版本反向升级?

53. OpenClaw卷疯AI圈:从周末项目到大厂必争,狂欢与隐忧并存

54. OpenClaw创始人访谈:80%App即将消失。OpenClaw传奇,创始人Peter在多个访谈表示,这几周太魔幻了,一个小时做了一个垃圾,却改变了世界 #ai #openclaw #科技

55. AI 开始网暴人类了!OpenClaw 被拒后怒发「小作文」开撕,网友:我站 AI

56. Moltbook 保姆级部署教程:从 0 到 1 本地运行 AI Agent(OpenClaw 对接) | 零度解说

57. #AI圈为何流行养龙虾了#AI圈掀起一股“养龙虾”热潮,圈内问候语甚至变成“你养龙虾了吗”,这里的“龙虾”并非水产,而是开源AI智能体OpenClaw的亲昵昵称。“养龙虾”的说法源于OpenClaw的项目图标——一只红色龙虾,模型的运行逻辑酷似养成游戏:开发者通过API投喂算力,让它在本地设备上自主处理任务,如同饲养数字宠物,被中国开发者赋予养龙虾的俗称。OpenClaw解决了传统AI的痛点:与被动应答的云端AI不同,OpenClaw能直接操作用户设备,自主完成邮件整理、文件分类等琐事,从建议者变成执行者。阿里云、腾讯云等推出一键部署服务,KimiClaw等产品降低使用门槛,普通用户半小时就能完成部署。

58. Qwen3.5 开源王炸!多模态性能屠榜,本地部署 + OpenClaw 实战全流程!|零度解说

59. 打工人超级外挂!OpenClaw+Flexus AI智能体,效率爆炸

60. 我们现在讨论AI,其实不再只是探讨技术本身了,更多的是关注人如何与AI协作,怎么无缝融入工作流,解决实际问题。就比如最近比较火的养龙虾,它是一个开源的AI智能体软件。但和以往只能聊天的AI不同,OpenClaw最大的飞跃是动手干活,它能真正接管你的电脑,帮你自动整理文件、收发邮件、订餐厅,甚至修复程序bug。不过OpenClaw的部署非常复杂,需要一定的编程基础。而且也存在失控风险,需要的权限很高,它可能好心办坏事。OpenClaw代表了AI智能体的进化方向,但目前在易用性和安全性上还有很长的路要走。如果你想养它,学长建议做好权限隔离和风险防范,让人始终站在决策的中心。#HOW I AI#

61. 最近全网都在聊“养龙虾”,一开始我还以为是水产养殖,没想到是AI智能体OpenClaw,因为图标是龙虾才被大家叫顺口。#养龙虾为什么爆火#它能自动操作电脑、处理工作、整理任务,相当于24小时在线的数字助手,效率特别高。很多人用它解放双手,减少重复加班,不管是办公还是做项目都超实用。再加上名人案例带动、门槛不断降低,大家都想跟上这波AI新趋势,生怕错过风口。好玩又好用,还能实实在在提升效率,想不火都难。养龙虾为什么爆火

62. 工信部预警!25 万 OpenClaw 裸奔背后,AiPy 的本地安全逻辑有多香

63. 工信部紧急预警

64. AI养“龙虾”警惕安全风险

65. OpenClaw暗藏高危风险,官方紧急预警

66. 洞察|执行型智能体安全研究

67. 全网爆火🔥openclaw,背后的风险。爆火OpenClaw(小龙虾)核心风险速览

68. 关于防范OpenClaw开源AI智能体安全风险的预警提示

69. 预警丨防范OpenClaw开源AI智能体安全风险

70. 工信部

71. 保密观

72. AI“养龙虾”,爆火到全国两会

73. AI界卷起“养龙虾”风暴,腾讯免费装、小米也“造虾”

74. 机关单位使用务必警惕!爆红AI软件OpenClaw有漏洞,攻击者可获取用户数月内的私人消息

75. ClawJacked

76. OpenClaw有漏洞会泄露API密钥,用户该怎么防范?

77. OpenClaw 正泄露大量个人信息

78. OpenClaw 漏洞曝光

79. OpenClaw漏洞允许通过恶意链接一键远程执行代码

80. Clawbot 安全吗

81. "龙虾"虽好,但请注意安全

82. OpenClaw权限高易泄露数据,普通用户用着安全吗?

83. OpenClaw不是贾维斯,而是一场安全灾难

84. OpenClaw 安全与隐私完全指南

85. 转发提醒!AI养“龙虾”警惕安全风险

86. “AI养龙虾”走红!官方提醒:存在较高安全风险,极易引发网络攻击、信息泄露等

87. 第一批玩OpenClaw的人,已经开始清醒了

88. OpenClaw 扫描器

89. OpenClaw:167k 星标的开源 AI 革命,是效率神器还是潘多拉魔盒?

90. 我们在OpenClaw 的“坑”里,看到了AI 落地的Gap

91. 如何看待OpenClaw的实测表现

92. 第一批玩OpenClaw的人已经开始清醒 从狂欢到祛魅

93. 工信部预警:“龙虾”OpenClaw存在较高安全风险

94. AI “养龙虾” 走红,官方提示→

95. OpenClaw

96. OpenClaw说明 | 立创开发板技术文档中心

97. OpenClaw一战封神,给大家分享6种官方不会告诉你的神级技巧。

98. 工信部:关于防范OpenClaw开源AI智能体安全风险的预警提示

99. 现象级AI OpenClaw爆火全球,有人称靠帮人安装赚了26万?工信部发高危风险预警

100. 关于AI项目OpenClaw存在远程代码执行漏洞(CVE-2026-25253)的风险提示

101. OpenClaw引发的网络安全问题,这些股值得关注

102. 一键触发漏洞:OpenClaw远程代码执行漏洞分析

103. 洞察|执行型智能体安全研究:OpenClaw 风险与治理(二)

104. AI “养龙虾” 走红,官方提示:警惕安全风险

105. OpenClaw安全风险汇总

106. 紧急预警:超23万OpenClaw实例公网暴露,你的AI智能体正在裸奔!

107. 中国警告病毒式传播的AI智能体OpenClaw存在安全风险

108. OpenClaw日志投毒漏洞可致恶意内容注入

109. openclaw v2026.2.1 发布:安全强化、系统提示升级、UI优化与性能

110. AI代理≠安全代理:OpenClaw致命风险全揭露

111. 安全洞察|OpenClaw令牌泄露高危漏洞;Mandiant披露语音钓鱼攻击大规模窃取企业凭据

112. OpenClaw 的权限模型到底危险在哪里?

113. OpenClaw 完全部署指南:从入门到安全加固

114. OpenClaw更新版本v2026.2.6

115. AI智能体失控预警:3个关键防护策略守住你的数字资产

116. OpenClaw 更新速览:CLI 完成度提升、Agent 模型扩展与安全修复

117. OpenClaw 安全使用指南:3个技巧助你安心拥抱效率神器

118. “OpenClaw惹祸了!我的电脑居然自我入侵…”

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章