国家紧急预警!“龙虾”盯上251万普通人,小商家血汗钱、正被偷
安装三天账单 1.2 万,邮件被删 200 多封,黑客一键接管电脑……这只"红色龙虾"正在让第一批用户付出代价。
2026 年 3 月以来,一款名为 OpenClaw(俗称"龙虾")的 AI 智能体工具在中国迅速走红。深圳腾讯大厦下千人排队安装,闲鱼代装服务日入过万,各地政府纷纷出台扶持政策。
然而,国家互联网应急中心、工业和信息化部接连发布安全预警,这只被寄予厚望的"数字员工",正暴露出危险的另一面。

01 第一批受害者已经出现
"安装 OpenClaw 第三天,凌晨收到账单——API 密钥被盗,3 天消耗了 1.2 万元词元费用。"这是深圳一位程序员的真实遭遇。
类似案例不止一例。有用户让"龙虾"管理邮箱,结果 AI 无视多次终止指令,狂删 200 多封重要邮件,只能拔网线止损。
更可怕的是,二手交易平台上已出现一门新生意:"远程代卸载 OpenClaw,收费 199 元。"就在几天前,商家卖的还是 300-600 元一次的上门安装服务。
风向急转直下,只因官方拉响了风险警报。
02 四大风险,招招致命
国家互联网应急中心将 OpenClaw 的安全隐患总结为四重暗礁:
第一重:提示词注入。网络攻击者在网页中埋藏恶意指令,当 OpenClaw 读取该网页时,就会被诱导泄露用户密钥。
第二重:误操作。由于错误理解用户指令,OpenClaw 可能将重要信息彻底删除。Meta 安全总监就曾眼睁睁看着 200 多封邮件被删除,多次下达终止指令均告无效。
第三重:功能插件投毒。多个适用于 OpenClaw 的功能插件已被确认为恶意插件。荷兰国家数据机构警告称,大约五分之一的可用插件可能包含恶意软件,安装后会窃取密钥、部署木马后门。
第四重:安全漏洞。截至目前,OpenClaw 已被曝出多个高中危漏洞。3 月上旬,GitHub 安全实验室集中披露了数十个漏洞,涉及认证绕过、命令注入、信息泄露等。

03 27 万实例"裸奔",黑客可一键接管
360 集团创始人周鸿祎指出,目前全球已发现近15 万至 27 万个 OpenClaw 相关资产,其中超过 40% 集中在中国。
更严峻的是,大量实例处于"裸奔"状态——默认端口敞开、无密码防护,黑客能一键接管,相当于把家门钥匙直接交给陌生人。
有数据显示,国内约有 7.5 万例 OpenClaw 实例在公网裸奔。部分恶意技能包伪装成 PDF 工具或加密货币助手,实则窃取凭证、植入后门。
周鸿祎警告:"当用户主动把电脑终端权限交给 AI,而安全机制没有跟上时,一旦裸奔,后果不堪设想!"
04 工信部发布"六要六不要"
3 月 11 日晚,工业和信息化部网络安全威胁和漏洞信息共享平台发布专项安全预警,首次提出"六要六不要"使用建议:
六要 六不要
使用官方最新版本 禁用第三方镜像
严控互联网暴露面 避免默认端口公网开放
坚持最小权限原则 重要操作需二次确认
谨慎使用技能市场 拒绝要求执行脚本或输入密码的插件
防范社会工程学攻击 启用浏览器沙箱与日志审计
建立长效防护机制 持续跟踪漏洞公告并保留完整日志

05 谁适合"养龙虾"?
中国信息通信研究院专家明确指出,目前三类人适合使用:
1. 技术从业人员——具备开发能力,能自主解决智能体部署和故障排查
2. 有明确需求的人——有高频重复工作可用"龙虾"完成,能创造实际效益
3. 具备抗风险能力的人——能接受一定数据泄露、财产损失等潜在风险,并能采取物理隔离、备份恢复等安全措施
反之,普通办公族、跟风尝鲜者、安全敏感者不适合"养龙虾"。
06 烧钱无底洞,月薪 2 万都养不起
除了安全危机,"养虾"还是个烧钱无底洞。工具本身免费,但调用大模型需消耗 Token。
有人高配版一月烧掉 3 万元,月薪 2 万都养不起,最后只能连夜卸载。有博主将社交媒体账号交由"龙虾"运营,一天消耗的 Token 价值高达 100 美元。
07 理性看待,不必焦虑
国家信息中心研究员朱幼平打了个比方:"这种情况类似汽车发明初期的'马路杀手',智能体安全问题的解决需要一个技术迭代、规则完善、用户教育的长期过程。"
《国务院关于深入实施"人工智能+"行动的意见》中设定,新一代智能终端、智能体等到 2030 年的应用普及率目标超 90%。智能体普及是未来方向,但现阶段仍是高风险半成品。
对于大多数人来说,日常办公、信息查询,现有成熟 AI 工具完全够用,没必要为了跟风冒隐私泄露、财产损失的风险。
结语
AI 时代从不缺风口,缺的是冷静判断。正如新京报评论所说:"创新需要拥抱,但理性的缰绳,必须握在我们自己手中。"
养龙虾,千万别被偷了家。与其盲目养一只随时"反噬"主人的龙虾,不如等技术成熟、安全完善后再入局。毕竟,工具是为生活服务的,别让焦虑,把你变成新时代的韭菜。
如发现自己使用的 OpenClaw 存在安全漏洞或遭受攻击,可第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送。
