网易首页 > 网易号 > 正文 申请入驻

紧急提醒:“养虾”有风险!已有大量网友求助“如何彻底卸载”

0
分享至

来源:21世纪经济报道

近日,OpenClaw(俗称“龙虾”)开源AI智能体持续掀起使用热潮。3月10日,资深互联网AI项目从业人员方先生告诉南都N视频记者,他从今年1月开始体验“养虾”,目前已在Mac系统、Windows系统和云服务器上部署了三个“龙虾”,帮他执行了写邮件、改代码等任务。他也坦言,对于没有任何技术背景的人来说,“养虾”门槛太高,而且给了权限后,模型也会因为有幻觉问题而出错。

“养龙虾”潜在的网络安全风险不容忽视,社交平台上也有大量网友发帖求助“如何彻底卸载OpenClaw”。清华大学新闻学院、人工智能学院双聘教授沈阳在接受南都记者采访时指出,OpenClaw有明显的安全风险,其问题在于,要让其充分发挥作用,就要给充分的授权;而授权越高,发生网络安全问题的概率也就越大。

3月10日晚,国家互联网应急中心发文《关于OpenClaw安全应用的风险提示》,建议相关单位和个人用户在部署和应用OpenClaw时,采取安全措施。


“龙虾”按照用户指令给酒店发送邮件。受访者供图

训练AI助理发邮件、订球场

今年1月,资深互联网AI项目从业人员方先生开始在互联网接触到OpenClaw。作为较早接触这款开源AI智能体的玩家,他抱着尝鲜的心态开启了自己的“养虾”之旅,至今已在Mac系统、Windows系统和云服务器上部署了三个“龙虾”。

他介绍道,安装过程其实并不复杂,本地部署只需一行命令,配置好模型和API密钥就行。“我用的是MiniMax的模型,再配置飞书、微信这些渠道,就能通过手机跟它对话了。云端部署更简单,支付费用在云端买一年的服务器,平台会自动安装好,相当于7×24小时在线的AI助理。”

谈到实际应用场景,方先生最近刚完成一个典型的“养虾”任务。他刚订好月底将入住的巴厘岛酒店,随后他给“龙虾”发出指令,要求它发邮件给酒店,沟通安排接机和房间要求。“本来要自己写邮件,现在直接告诉OpenClaw相关要求,它帮我发送,有点像私人助理。”

方先生接下来准备给“龙虾”升级一下指令。“我最近想打网球,总是订不到场。我打算给它设置一个定时任务,隔段时间就帮我去小程序看看有没有场地,有了就通知我。”

他向南都记者解释称,这就像给大模型加上了“插件”,“其实用GPT配置也能实现发邮件功能,但OpenClaw的优势在于,我不用打开电脑,通过手机就能让它操控电脑完成任务。”方先生还强调,OpenClaw的上下文可以无限保存在本地,这让它真正像一个了解你习惯的私人助理。

不过他也坦言,对于没有任何技术背景的人来说,“养虾”门槛太高。“需要安装、配置、调教,还要安装各种工具,探索自己需要的场景。很多人装了也是白装,根本用不起来。”

谈及风险,方先生认为关键在于开放什么权限,“不给它开放权限就不会有风险。但你要用它发邮件,就得先登录邮箱获取Access Token(访问令牌)给它。给了权限后,它有一定概率发送的邮件不符合需求,毕竟模型有幻觉问题。如果给它开放更高级的权限,比如银行卡付钱,那就有可能乱花钱。”

专家称风险在于要给充分的授权

方先生的“养虾”体验代表了一批能够驾驭技术的资深玩家,然而,并非所有人都能像他一样顺利。

南都记者注意到,“远程装OpenClaw后接到反诈电话”等案例相关话题在网络引发热议。在一众网友抢着安装使用“龙虾”的同时,社交平台上也有大量网友发帖求助“如何彻底卸载OpenClaw”,甚至出现了“上门卸载OpenClaw一次299元”等生意。

“养龙虾”热潮之下,其隐藏风险不容忽视。此前,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,由于OpenClaw部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。

3月10日,中国工程院院士、鹏城实验室主任高文指出,OpenClaw相当于个人助理,可以处理日常邮件或公司技术研发,极大降低了创业门槛,但也需注意防范潜在的网络安全风险,尤其涉及银行支付、家庭信息等要加以小心。提供此类服务的互联网平台企业需压实主体责任,履行安全风险评估等义务。

同日,清华大学新闻学院、人工智能学院双聘教授沈阳在接受南都记者采访时表示,OpenClaw有明显的安全风险,其问题在于,要让其充分发挥作用,就要给充分的授权;而授权越高,发生网络安全问题的概率也就越大。“因此,一方面可以在实验性的环境来进行‘龙虾’的调试与测试,另一方面在职场、企业以及个人主力机等关键场景中,必须确保生产环境安全稳定,比如使用本地开源大模型等。”


OpenClaw。

国家互联网应急中心发风险提示

今晚(10日),国家互联网应急中心发布关于OpenClaw安全应用的风险提示。

近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:

1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。

2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。

3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。

4.安全漏洞风险。截至目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。

建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;

2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;

3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
告诉孩子:判断婚姻对错,只有一个简单标准

告诉孩子:判断婚姻对错,只有一个简单标准

青苹果sht
2026-03-26 06:09:17
巴萨欧战对阵马竞均在欧冠八强阶段,此前4场1胜1平2负

巴萨欧战对阵马竞均在欧冠八强阶段,此前4场1胜1平2负

懂球帝
2026-04-08 01:21:09
美国要变天了!一个比特朗普更难缠的80后,如今已掌握了共和党

美国要变天了!一个比特朗普更难缠的80后,如今已掌握了共和党

相思赋予谁a
2026-04-08 02:18:59
马筱梅想在台北买房原因曝光!心态失衡,自觉不比具俊晔和S妈差

马筱梅想在台北买房原因曝光!心态失衡,自觉不比具俊晔和S妈差

小娱乐悠悠
2026-04-07 09:20:48
贺晓龙痛批国乒后继无人,孙颖莎和王楚钦的夺冠,没有体现统治力

贺晓龙痛批国乒后继无人,孙颖莎和王楚钦的夺冠,没有体现统治力

子水体娱
2026-04-08 00:19:50
我妈常把腊肉香油搬舅舅,今年我爸不办年货,酒席一句全体哑然

我妈常把腊肉香油搬舅舅,今年我爸不办年货,酒席一句全体哑然

热心市民小黄
2026-04-07 03:01:58
美国:其实中国不可怕,要命的是中国淘汰4000年的东西他们还在用

美国:其实中国不可怕,要命的是中国淘汰4000年的东西他们还在用

凡人侃史
2026-03-29 17:32:28
国际奥委会禁止跨性别运动员参赛,美国女足传奇拉皮诺埃非常不满

国际奥委会禁止跨性别运动员参赛,美国女足传奇拉皮诺埃非常不满

懂球帝
2026-04-07 09:14:24
ESPN:安帅与巴西足协就续约达成口头协议,他的助教将涨薪

ESPN:安帅与巴西足协就续约达成口头协议,他的助教将涨薪

懂球帝
2026-04-07 23:14:19
你们都是什么时候对男女之事开窍的?网友:果然还是拦不住有心人

你们都是什么时候对男女之事开窍的?网友:果然还是拦不住有心人

夜深爱杂谈
2026-02-21 21:37:02
女性是否生过孩子,过来人看3个部位就能判断,一般人隐藏不了

女性是否生过孩子,过来人看3个部位就能判断,一般人隐藏不了

大果小果妈妈
2026-03-29 08:26:01
总投资约1129亿元!国家发展改革委批复两铁路项目!

总投资约1129亿元!国家发展改革委批复两铁路项目!

中国勘察设计杂志
2026-04-07 14:53:34
海河牛奶直播间被指涉黄,市监部门:正在核实处理

海河牛奶直播间被指涉黄,市监部门:正在核实处理

现代快报
2026-04-07 21:17:05
张雪母亲是一名作家,发文讲述母子故事:抵押房子贷款55万帮儿子创业,张雪骑车撞人她赔了3万多

张雪母亲是一名作家,发文讲述母子故事:抵押房子贷款55万帮儿子创业,张雪骑车撞人她赔了3万多

极目新闻
2026-04-07 15:59:36
美国敢“踢”中国出SWIFT?那就强制人民币买中国货

美国敢“踢”中国出SWIFT?那就强制人民币买中国货

看看新闻Knews
2026-04-07 00:42:06
特朗普称4月7日即同伊朗达成协议的最终期限 “不可更改”

特朗普称4月7日即同伊朗达成协议的最终期限 “不可更改”

财联社
2026-04-06 23:28:10
陈光标变现大劳捐千万后续!曝嫣然已退款,原因炸裂,果然有猫腻

陈光标变现大劳捐千万后续!曝嫣然已退款,原因炸裂,果然有猫腻

阿凫爱吐槽
2026-04-08 01:06:52
特朗普承认美军F-15E战机是被伊朗肩扛式导弹打下来的,归结为伊朗运气好;两天后又有一架美军飞机被伊朗肩扛式导弹击中

特朗普承认美军F-15E战机是被伊朗肩扛式导弹打下来的,归结为伊朗运气好;两天后又有一架美军飞机被伊朗肩扛式导弹击中

极目新闻
2026-04-07 14:00:56
39岁男子考研落榜后举报复试第1考生 称其在候考室违规翻阅资料!华东师大回应称:正在调查!

39岁男子考研落榜后举报复试第1考生 称其在候考室违规翻阅资料!华东师大回应称:正在调查!

闪电新闻
2026-04-07 20:56:50
还认为茅台酒送的小酒杯是用来喝酒的?行家:大错特错,别闹笑话

还认为茅台酒送的小酒杯是用来喝酒的?行家:大错特错,别闹笑话

邹小蘑菇
2026-03-31 12:18:15
2026-04-08 04:07:00
新浪财经 incentive-icons
新浪财经
新浪财经是一家创建于1999年8月的财经平台
2782077文章数 6480关注度
往期回顾 全部

科技要闻

满嘴谎言!OpenAI奥特曼黑料大起底

头条要闻

特朗普:伊朗人愿为自由承受轰炸

头条要闻

特朗普:伊朗人愿为自由承受轰炸

体育要闻

斯洛特:去年我们在巴黎配得上输个0-4,比上周六踢曼城更配

娱乐要闻

女首富陈丽华离世 被曝生前已分好遗产

财经要闻

10万亿财政转移支付,被谁拿走了?

汽车要闻

不止是大 极狐首款MPV问道V9静态体验

态度原创

时尚
房产
教育
本地
公开课

120元和120分钟,哪个更奢侈?

房产要闻

重磅!三亚拟出安居房新政!

教育要闻

这位学生自制的学具你见过吗?

本地新闻

跟着歌声游安徽,听古村回响

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版