网易首页 > 网易号 > 正文 申请入驻

谁在“夺舍”你的 Mac?

0
分享至

文|科技不许冷

如果你发现自己的电脑或手机正处于一种"半自动"状态,请保持警惕。

就在最近,成千上万的极客已经把自己电脑的最高管理权限,交付给了一个刚上线不到 168 小时、甚至连名字都还没定稳的 AI。这个名为 OpenClaw 的项目,在短短一周内狂揽 6 万星标,甚至让硅谷大佬 Andrej Karpathy 公开背书 。

但这绝不是普通的效率工具,而是一场关于"权限夺舍"的赛博冒险。对于大多数不玩 GitHub 的普通人来说,你只需要知道:这种所谓的"数字员工",正在绕过你的防火墙 ,像剥洋葱一样把你的隐私展示给全球的黑客。这不仅是 AI 神话的幻灭,更是 2026 年开年最危险的"裸奔时刻"。从爆火到两度改名,OpenClaw 用最激进的方式,亲手撕开了 AI 智能体行业那层名为"效率"的皇帝新衣 。

消失的信任边界:你的"管家"正引狼入室

OpenClaw 宣称自己是所谓的"编排层",它能通过 WhatsApp、iMessage 甚至 Slack 这类通讯工具,替你订票、理财、回邮件。为了实现这种全能性,它需要常驻在你的 Mac mini 或私有服务器上,并获得系统深处的控制权。

这意味着什么?意味着你不是在安装一个软件,而是在家里雇了一个没有身份证、且随时随地对所有人敞开后门的编排工。


创始人 Peter Steinberger 的背景让这个项目蒙上了一层精英色彩:他曾将 PSPDFKit 以约 1.19 亿美元的价格卖出,财务自由后因"太无聊"而开发了这款工具 。但这种"财富自由后的极客实验"与严苛的企业安全之间存在天然的错位。根据安全机构 Token Security 的最新数据,在 OpenClaw 走红的一周内,已有 22% 的企业员工在未经任何 IT 审计的情况下,私自给这个"数字助理"开了门。研究人员发现,数百个 OpenClaw 控制面板在公网上完全处于"不设防"状态,默认开放的 18789 端口甚至连基本的身份验证都没有。

想象一下,你请了个私人管家,但他不仅不锁家门,还在门口贴了张告示:我是你家的管家,这屋里所有的银行卡和保险柜钥匙我都知道在哪,欢迎进来随便问。

致命的 MCP 协议:一封邮件即可完成"夺舍"

在技术底层,OpenClaw 采用的是目前最火的 MCP(模型上下文协议)来实现跨应用执行。但它的实现逻辑却存在严重的"信任坍塌":它默认信任所有来自本地的连接,却没考虑到现代网络流量普遍会经过反向代理转发。


这意味着什么?意味着你收到一封普通的垃圾邮件,你没点开任何附件,也没点击任何钓鱼链接。

仅仅是因为你的 AI 助手在后台帮你扫描了一下邮件内容,黑客埋在正文里的指令就会瞬间"接管"AI 的大脑。安全专家 Jamieson O’Reilly 在实测中发现,这种"内部信任模型"的崩溃,让攻击者只需通过提示词注入,就能诱导 AI 乖乖交出服务器的 SSH 私钥。在专家看来,这种"认知上下文窃取"比传统的病毒更可怕:它是利用你对工具的信任,在合法的时间,合法地杀掉你。

更荒谬的是其脆弱的供应链生态。O’Reilly 演示了一场教科书级的攻击:他在技能库上传了一个未经审核的插件,仅靠刷高下载量就让7个国家的16名开发者中招。在这个生态里,代码既没有审核也没有签名,用户对插件的盲目信任仅仅建立在虚假的下载数据上。

算力税的真相:这个"助理"比真人还要贵

很多人冲着"开源免费"去尝试 OpenClaw,却不知道这是一台披着 AI 外壳的"超级碎钞机"。

不同于20美元包月的订阅制,OpenClaw 连接的是大厂的开发者 API,每一条指令都在按量计费。因为智能体需要反复读取你之前的对话记录、本地文件和个人偏好,这种"语境记忆"会导致 Token 消耗量像滚雪球一样失控。

让我们算一笔肉疼的账。仅仅是为了让它顺利跑起来,反复调试环境的 API 费用就能花掉 10 美元。如果你每天让它帮你总结新闻、清理待办,月均成本将轻松突破 30 美元,这还不包括你为了运行它而额外购置的硬件电费。如果你追求最高效率并使用开发者推荐的顶级模型,哪怕你只是追问一句"为什么排除这条新闻",单次查询就要烧掉 64 美分。

这种高昂的成本直接戳破了" AI 提效"的虚假泡沫。你花几千块买了一台 Mac mini,又每个月掏几百块交"算力税",最后换来的只是一个帮你回邮件、还随时可能泄露你银行卡号的数字助手。这到底是生产力,还是给算力巨头交的"极客智商税"?

巨头阴影下的脆弱:龙虾脱壳的权谋博弈

在这一周的狂欢中,那两场令人窒息的改名风波,才是这场商业荒诞剧的高潮。

最初叫 Clawdbot,因为名字太像 Claude,被 Anthropic 公司一份"措辞礼貌"的法务邮件直接吓得连夜更名。随后改名 Moltbot,结果导致 GitHub 账号和社交媒体句柄瞬间被恶意机器人抢注。紧接着,假币 $CLAWD 趁乱上线,瞬间收割了1600万美元的市值后崩盘。

这一幕极具讽刺意味:一个致力于通过 AI 实现全自动化、宣称要改变未来的项目,在现实世界的权标博弈面前,居然如此脆弱不堪。这证明了在当前的 AI 生态中,所谓的"开源自由"依然只是寄生在大厂接口上的浮草。巨头无需通过技术封锁,只需动用律师函,就能让一个爆火的项目在物理世界彻底"社会性死亡"。


从逻辑归因上看,这种脆弱性是必然的。根据 Gartner 的预测,到2026年底,40%的企业应用都将集成 AI 智能体。这种由于"效率焦虑"引发的野蛮生长,导致开发者往往在安全基座尚未夯实时,就匆忙向外部授权。Peter Steinberger 遇到的麻烦,其实是整个行业在快速扩张期与传统知识产权、传统安全模型之间不可调和的阵痛。

最后

OpenClaw 的狂飙与坠落,是2026年AI智能体行业的一剂强效清醒剂。

它揭示了一个残酷的事实:真正的"数字助手"绝不仅仅是把大模型塞进一个带有最高权限的脚本里。这种缺乏身份治理、缺乏加密隔离、且默认信任所有内部流量的开发逻辑,正将数以万计的敏感资产置于黑客的射程之内 。

AI 智能体正试图从简单的对话框跃迁为某种形式的"操作系统",这固然令人兴奋,但也意味着安全边界必须从"防止垃圾信息生成"升级到"防止系统身份夺舍"。

别让你的数字管家,成为引狼入室的领路人。在 Agent 时代,最大的安全漏洞,从来不是代码,而是信任本身。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
空军一号上,特朗普放下汉堡可乐,改吃牛肉面,旁边还有两个春卷

空军一号上,特朗普放下汉堡可乐,改吃牛肉面,旁边还有两个春卷

魔都姐姐杂谈
2026-05-14 08:17:51
日媒:三笘薰基本确定无法赶上今夏的世界杯赛事

日媒:三笘薰基本确定无法赶上今夏的世界杯赛事

懂球帝
2026-05-13 23:30:14
我只能跟着一起摇摆

我只能跟着一起摇摆

求实处
2026-05-13 18:39:39
特朗普:今天的会谈举世瞩目,中美有美好的未来

特朗普:今天的会谈举世瞩目,中美有美好的未来

澎湃新闻
2026-05-14 12:46:10
四级应急响应!江苏,大暴雨要来了!

四级应急响应!江苏,大暴雨要来了!

南通攻略
2026-05-14 10:46:58
空军一号有多强,可以飞行7天不落地

空军一号有多强,可以飞行7天不落地

三叔的装备空间
2026-05-14 08:03:45
以色列安全部长:需有人告诉亚马尔,他举了一个不存在政权的旗帜

以色列安全部长:需有人告诉亚马尔,他举了一个不存在政权的旗帜

懂球帝
2026-05-13 20:10:42
别再吹牛自己心理素质硬!进了审讯室,大部分人撑不过3轮就崩盘

别再吹牛自己心理素质硬!进了审讯室,大部分人撑不过3轮就崩盘

小虎新车推荐员
2026-05-14 00:09:17
警方通报河北一火锅店发生刑案:罗某某(男,36岁)因琐事与杨某某(女,46岁)发生争执后,持刀将其杀害,已被刑事拘留

警方通报河北一火锅店发生刑案:罗某某(男,36岁)因琐事与杨某某(女,46岁)发生争执后,持刀将其杀害,已被刑事拘留

极目新闻
2026-05-14 13:19:54
戾气为何这么重?因为问题无人去解决

戾气为何这么重?因为问题无人去解决

柴差说
2026-05-12 19:11:42
为什么超市猪肉比菜市场便宜?内行人透露3个内情,看完不亏

为什么超市猪肉比菜市场便宜?内行人透露3个内情,看完不亏

老特有话说
2026-05-13 21:42:25
美国暗中做小动作,生物战已打响!中国火速排查,绝不让阴谋得逞

美国暗中做小动作,生物战已打响!中国火速排查,绝不让阴谋得逞

流年顛簸
2026-05-13 15:19:26
30℃北京再穿皮衣!黄仁勋不热吗?偏执穿搭背后藏着大故事

30℃北京再穿皮衣!黄仁勋不热吗?偏执穿搭背后藏着大故事

西楼知趣杂谈
2026-05-14 12:24:20
18年了!汶川地震丢下学生逃跑的“范跑跑”,如今竟过成了这样?

18年了!汶川地震丢下学生逃跑的“范跑跑”,如今竟过成了这样?

一盅情怀
2026-05-14 09:05:26
特朗普36小时北京行,带了两个最反华的人,黄仁勋最后一刻登机

特朗普36小时北京行,带了两个最反华的人,黄仁勋最后一刻登机

邱震海
2026-05-13 20:30:03
嫂子,你凭什么不给我妈养老”嫂子:又不是我妈,关我什么事?

嫂子,你凭什么不给我妈养老”嫂子:又不是我妈,关我什么事?

多久情感
2026-05-13 11:09:59
“性质恶劣!”新西兰父子在海洋保护区“狂捞”486只鲍鱼,企图贩卖!“被判四个月居家监禁! ”

“性质恶劣!”新西兰父子在海洋保护区“狂捞”486只鲍鱼,企图贩卖!“被判四个月居家监禁! ”

新西兰天维网
2026-05-13 13:05:51
马斯克发帖炫耀:只有黄仁勋我们两个在空军一号上

马斯克发帖炫耀:只有黄仁勋我们两个在空军一号上

微微热评
2026-05-13 22:30:04
詹姆斯回应文班亚马:感谢你对我的招募,我可以传授给你一些技巧

詹姆斯回应文班亚马:感谢你对我的招募,我可以传授给你一些技巧

夕落秋山
2026-05-14 08:32:58
董璇被张维伊榨干!跟佟丽娅同框,不像双胞胎像隔代人,疑整容失败

董璇被张维伊榨干!跟佟丽娅同框,不像双胞胎像隔代人,疑整容失败

八卦王者
2026-05-14 11:28:29
2026-05-14 13:44:49
蓝鲸新闻 incentive-icons
蓝鲸新闻
财经信息服务平台
132661文章数 193879关注度
往期回顾 全部

科技要闻

马斯克:只有我和黄仁勋坐上了"空军一号"

头条要闻

十四世达赖的亲侄子被指诱奸超25名女孩 带女下属开房

头条要闻

十四世达赖的亲侄子被指诱奸超25名女孩 带女下属开房

体育要闻

登海报!哈登30+8+6创多项纪录 第8次赢天王山

娱乐要闻

肖战提名金海燕奖,这一步走得太稳

财经要闻

片仔癀依旧困在“片仔癀”

汽车要闻

C级纯电轿跑 吉利银河"TT"申报图来了

态度原创

健康
教育
游戏
亲子
时尚

干细胞能让人“返老还童”吗

教育要闻

牛剑双收、拒绝“标准模版”的成都孩子长什么样?来这所学校看看

曝GTA6最早18号预购!权威平台邮件泄露 多人证实

亲子要闻

姐姐家三岁的儿子,上床前的一个动作,让老师夸赞许久!

T恤+低腰阔腿裤、衬衫+低腰半裙,今年夏天最时髦的搭配,谁穿谁好看!

无障碍浏览 进入关怀版