NAS厂商抢着内置"AI管家",但内置的是你家的数据保险箱:三笔账算完,跟不跟取决于你机器里装了什么

源自389位全网作者

01:13

这周,铁威马TOS7的实测视频在NAS圈集体刷屏。这个今年6月底上线的系统主打"AI原生NAS",把开源智能体OpenClaw(外号小龙虾)直接内置进系统,宣传不用复杂的Docker配置,靠白话文指令就能让NAS自动完成安装Jellyfin、下载镜像这类活。哔哩哔哩26日,飞牛上线影像资产智能管理软件Seek,主打AI秒搜素材、在线审片、自动代理转码。哔哩哔哩27日,小米首款NAS"小米智能存储"正式开售,4TB版2699元、8TB版3499元,出厂预装西数红盘。知乎

NAS厂商抢着内置

厂商在内置,玩家在破解。小米智能存储开售刚过两天,小红书用户"金刚"就把它Root了,发现官方系统里本来就藏着完整的Docker环境,并且已经跑通了OpenClaw。小红书同一时间,珞宾这类新品牌也顶着"AINAS"的名头入场,宣传能在NAS上聊微信、自带UPS。知乎舆论场上已经喊出了"AI NAS元年"。但作为真把全家的数据放进NAS的人,我建议跟这波之前,先把三笔账算清楚。

先搞清楚你在跟的是什么:NAS的AI有两种,完全是两回事

现在市面上所有"NAS AI功能",其实分成两类。

第一类是"媒体处理型AI":相册的人脸识别和场景分类、影视墙的刮削海报、素材库的智能搜索。飞牛的Seek属于这类,做视频的可以用它从几百GB素材里几秒捞出一帧。哔哩哔哩这类AI只"看"你的数据,不改不删不联网执行操作,风险低,大部分已经比较成熟,可以放心用。

第二类是"执行权限型AI",就是以OpenClaw为代表的智能体。它会替你装软件、改文件、跑脚本、连你的内网设备,也是这波厂商宣传里最炫的"AI管家"。它诱人的逻辑很直白:NAS天生7x24小时开机,知乎上已经有人总结,“Openclaw、Hermes这种Agent终端的最佳运行环境确实是7x24小时的运行的NAS”。知乎NAS常开,智能体常驻,听起来完美。但反过来想:NAS是你家照片、文档、监控录像全在的那台"数据保险箱",把执行权限交出去,风险和把它装在一台笔记本上玩,完全不是一个量级。

NAS厂商抢着内置

第一笔账:token账,24小时管家也是24小时计费

OpenClaw本体免费,但它只是一个执行框架,“得你自己接大模型”,智能体每干一步活都在烧token。知乎

一位折腾了半年的作者上周发文告别小龙虾,他的原话是"经常是问个复杂问题,就把5小时额度用完了",最终卸载的理由里,成本和门槛占了大头。知乎B站上也有人直接提醒,这只在GitHub狂揽几十万星的龙虾,“因为天价账单劝退无数人”。哔哩哔哩

这不是个人玩家的矫情。有公司一年花三万多,专门请人部署一套OpenClaw接到钉钉群里当智能助手。知乎国家超算互联网平台甚至宣布免费送"龙虾"用户每人1000万Tokens。钛媒体听着大方,但对一个常驻运行的智能体,1000万token能烧多久,得打个问号。

TOS7那条实测视频的评论区,问得就很直白:“是不是要花钱买token,活干一半,文件给你搞乱然后开口要钱~”“关键是送不送词元”。哔哩哔哩老玩家心里门儿清:硬件是一次性投入,token是持续性租金。被AI管家的演示视频种草之前,先问自己一句这个管家每月打算给它开多少工资。

第二笔账:安全账,这只龙虾背着三个国家级机构的预警

如果说token账只是肉疼,安全账就必须掰开了算。今年3月,国家级机构在一周之内接连出手。3月8日,工信部网络安全威胁和漏洞信息共享平台发布预警,点名OpenClaw部分实例在默认或不当配置下存在较高安全风险,极易引发网络攻击、信息泄露。钛媒体3月10日,国家互联网应急中心CNCERT直接点名,指出80多个高危漏洞。知乎

3月13日,国家网络安全通报中心的预警里给出两组数字:OpenClaw历史披露漏洞多达258个;全球活跃的OpenClaw互联网资产已超20万个,其中境内约2.3万个。知乎钛媒体通报的原话是,大量暴露于互联网的OpenClaw资产"极易成为网络攻击的重点目标"。

更麻烦的是,这些预警发出五个月后,情况并没有好转。安全厂商抽样复测显示,63%的OpenClaw实例处于"全漏洞未修复"的裸奔状态。知乎安全专家也反复警告,OpenClaw在默认配置下存在严重漏洞,“攻击者可借此获取你的私人消息、账户凭证、API密钥等敏感信息”。知乎

把这些数字放到NAS场景里再读一遍:NAS是7x24小时在线的,很多人为远程访问还开了端口映射,它存的又是全家最不能丢的数据。给一个背着258个历史漏洞记录的智能体开执行权限,等于给数据保险箱请了个来历不明的管家,还把钥匙串给了他。TOS7视频评论区里有人说了大实话:“这权限管控很难搞哦”“不会把自己干死吧”。哔哩哔哩玩笑归玩笑,这两句恰好点中了要害。

第三笔账:生态账,热度正在退潮,厂商内置等于让你当公测员

现在你看到的OpenClaw,已经不是3月那个全民"养虾"的OpenClaw了。知乎上8月就出现了"Openclaw怎么没有人讨论了呀"这样的问题,高赞回答很直接:安装复杂、装完一直调试、“没啥大实际用处”。知乎小米自家的MiClaw封测结束,9月21日停止服务;腾讯的QClaw也并入了其他产品线。知乎整个龙虾生态正在洗牌。

这个时间点,NAS厂商抢着内置,是把双刃剑。好的一面是装机、配置这些最劝退的活有人替你干了,门槛压到最低;坏的一面是,你等于拿自家最重要的数据,给一个还在洗牌的技术当公测用户。厂商发布会上的演示永远是理想工况,而智能体干活是要真实权限的,出一次错,代价落在你的硬盘上。

说到这,小米那个"锁"反而没那么难看了

有个有意思的对照。小米智能存储官方锁了Docker,之前评论区没少嘲讽它"阉割",连2022年就预言小米会做NAS的知乎答主都补了一句"不支持Docker拉完了"。知乎但"金刚"把机器Root出来、OpenClaw真的跑通之后再回头看,这道锁的另一层含义是:它拦住了绝大多数不懂权限的普通用户,让他们不会顺手就把家庭数据保险箱交给一个还背着258条漏洞记录的智能体。小红书

NAS厂商抢着内置

当然,锁拦不住真折腾的人,所以下面说说谁适合跟、怎么跟。

三类人,三个答案

第一类,NAS只用来备份照片、看看影视的。你们要的是第一类AI:相册分类、影视墙刮削、智能搜索。这部分功能放心用,这波智能体的热闹跟你没关系,不用焦虑。

第二类,家庭全部数据都在主力机上的。我的建议是观望,先别在存数据的主力机上装执行权限型智能体。等厂商把安全这道题做出来——沙箱隔离、权限审计、本地模型——等"不会把自己干死吧"这个问题有了正经答案再说。

第三类,有闲置机器、会玩Docker的折腾党。可以玩,但请把防线摆好:用虚拟机或容器做隔离,别给它存重要数据的存储池;不把智能体的任何端口暴露公网;目录给只读或最小权限;给模型调用设个预算上限,提前止损;装之前,先把数据备份做一遍。

AI NAS不是伪命题,但"元年"这两个字通常意味着:方向是对的,体验是糙的,代价是未定的。对NAS用户来说,数据永远是地基,AI只是上面的装修。别为了赶时髦,把地基的钥匙随便交出去。

内容由AI生成

精选参考来源

1. NAS彻底变天!AI原生系统到底有多强?铁威马TOS7实测

2. 小米终于做NAS了!2699起还集成中枢网关,米家用户狂喜

3. 本地NAS里的AI素材中枢,飞牛Seek实战:搜空镜、审片、转代理一步到位

4. 小米智能存储居然自带 Docker

5. AI-NAS是噱头还是未来趋势?普通家庭哪些AI功能真正实用?

6. AI时代下,NAS作为AI的本地终端最佳载体,进化速度如何?

7. 再见,OpenClaw小龙虾:我卸载了那只烧钱的AI宠物

8. 🦞实测GrokBot打造0成本组建全自动AI运营部

9. 为什么在2026年6月,OpenClaw没有3月份的时候那么火了?

10. 【数智周报】OpenClaw引发权威机构连续预警;腾讯云涨价,部分AI模型涨幅超400%;Anthropic起诉美国政府

11. NAS终于会自己干活了!铁威马TOS7AI原生系统实测

12. openclaw有没有致命缺点?

13. OpenClaw凉了,但我跟客户聊完反而更忙了

14. OpenClawAIAgent漏洞实战排查与加固教程:14个CVE批量漏洞链利用、裸奔实例检测脚本全落地

15. OpenClaw是噱头吗?

16. Openclaw怎么没有人讨论了呀?

17. 怎么看小米手机MiClaw停止服务,OpenClaw是不是真的不行了?

18. 小米会做Nas吗?

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章