网易首页 > 网易号 > 正文 申请入驻

“养龙虾”的第一批受害者出现了!有人专门花钱卸载……

0
分享至

近日,互联网上掀起一股“养龙虾”热潮。


由于开源AI智能体工具OpenClaw图标是一只红色龙虾,被大家称为“龙虾”。它通过整合调用通信软件和大语言模型,在用户电脑上自主执行文件管理、邮件收发、数据处理等复杂任务。

A surge of interest in the open-source AI agent tool OpenClaw has raised growing concerns over privacy and cybersecurity risks, prompting authorities to issue warnings about potential vulnerabilities.

Online users have nicknamed the tool "lobster" because its icon resembles a red lobster. The agent can autonomously handle tasks such as file management, email processing and data analysis.

然而,“养龙虾”也存在不少风险和隐患。

3月11日,相关话题#第一批养虾人已经开始卸载了#登上热搜,引发网友热议。有网友反馈,“养龙虾”过程中,出现了乱删邮件、隐私泄露等问题。


“养龙虾”带来的隐私与安全风险,正持续引发网友担忧。

However, the trend has also raised concerns. On Wednesday, the topic "the first batch of lobster users has begun uninstalling" trended online after some users reported issues such as accidental email deletion and possible privacy leaks.

据蓝鲸新闻,OpenClaw爆火后,也带火了二手交易平台的“龙虾上门安装服务”。然而,近日,上门卸载又迅速成为新的热门业务。

The tool's sudden popularity has also spawned new services on second-hand trading platforms, where technicians offer "on-site installation". "On-site uninstallation" services have also become popular as users grow more cautious.


官方发布风险提示

2月5日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

Authorities have also issued risk alerts. On Feb 5, a platform under China's Ministry of Industry and Information Technology warned that some instances may face cyberattack and data leak risks due to weak configurations.

3月10日,国家互联网应急中心再次发布关于OpenClaw安全应用的风险提示。


提示称,OpenClaw默认安全配置脆弱,易被攻击者获取系统完全控制权,目前已出现提示词注入、误操作、功能插件投毒、安全漏洞四类严重安全风险。

On Tuesday, the National Computer Network Emergency Response Technical Team/Coordination Center of China (CNCERT/CC) said weak default settings could allow attackers to gain full system control, citing risks such as prompt injection, unintended operations, malicious plugins and software vulnerabilities.


如何安全“养龙虾”呢?

专家建议,从以下几方面来安全使用“龙虾”智能体:

Experts have suggested several measures to reduce potential threats when using such AI agents.

第一,使用官方最新版本。

在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。

第二,严格控制互联网暴露面。

一定不要将“龙虾”智能体实例暴露到公网,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。

Users are advised to download the latest version from official sources, enable updates and back up data before upgrading. They should also avoid exposing instances to the public internet and use strong authentication methods.

第三,坚持最小权限原则。

在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。

Experts recommend following the principle of least privilege by granting only the permissions necessary for tasks and requiring confirmation for sensitive operations.

第四,谨慎使用技能市场。

ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载zip”“执行shell脚本”或“输入密码”的技能包。

They also warn that skill packages on community platforms may contain malicious code, urging users to review them carefully before installation.

第五,防范社会工程学攻击和浏览器劫持。

不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。

第六,建立长效防护机制。

启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件等进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。

In addition, users should avoid suspicious websites and links, enable security tools and regularly check for vulnerabilities.

用户在使用“龙虾”等AI智能体的过程中,一定要详细了解并落实安全配置规范要求,养成安全使用习惯。

审慎使用

注意隐私安全


来源:中国青年报 国家互联网应急中心 蓝鲸新闻 澎湃新闻 封面新闻 人民日报 每日经济新闻


跟着China Daily

精读英语新闻

“无痛”学英语,每天20分钟就够!


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
惊爆全网的泼汤姐彻底凉凉!满脸横肉,目露凶光,全家跟着遭殃!

惊爆全网的泼汤姐彻底凉凉!满脸横肉,目露凶光,全家跟着遭殃!

乌娱子酱
2026-03-11 14:33:27
特朗普人还没到,先改访华规格,中方已接到通知,美国要弯道超车

特朗普人还没到,先改访华规格,中方已接到通知,美国要弯道超车

面包夹知识
2026-03-11 20:16:29
重庆啤酒2025年净利润12亿元,董秘邓炜薪酬167万元涨薪37万元,职工人均薪酬25万元

重庆啤酒2025年净利润12亿元,董秘邓炜薪酬167万元涨薪37万元,职工人均薪酬25万元

挖贝网
2026-03-11 11:33:27
宁德时代曾毓群个人分红81亿 抵过10家车企利润

宁德时代曾毓群个人分红81亿 抵过10家车企利润

快科技
2026-03-11 18:45:32
中国正加速抛售美债,美专家:中国用了新抛售方式,完全无法干预

中国正加速抛售美债,美专家:中国用了新抛售方式,完全无法干预

似水流年忘我
2026-01-29 01:24:08
中印加勒万河谷肉搏战:680人,8小时混战,双方到底伤亡多少人?

中印加勒万河谷肉搏战:680人,8小时混战,双方到底伤亡多少人?

文史达观
2025-03-12 12:40:01
提醒:肺癌早期不是咳嗽,而是身上出现这5大异常,不要忽视

提醒:肺癌早期不是咳嗽,而是身上出现这5大异常,不要忽视

袁医生课堂
2026-03-08 09:33:05
哪一刻意识到自己没见过世面?网友:从此再没喝过茶

哪一刻意识到自己没见过世面?网友:从此再没喝过茶

另子维爱读史
2025-12-13 21:53:50
业绩爆雷!大众集团宣布裁员5万人!

业绩爆雷!大众集团宣布裁员5万人!

芯智讯
2026-03-11 14:35:16
支持率超级低,特朗普又要在伊朗TACO!美国政府忘记了越南的教训

支持率超级低,特朗普又要在伊朗TACO!美国政府忘记了越南的教训

鹰眼Defence
2026-03-11 18:24:02
WTT冠军赛:陈熠单局4-1被逆转!3次吃发球,金娜英14-12追到1-1

WTT冠军赛:陈熠单局4-1被逆转!3次吃发球,金娜英14-12追到1-1

刘姚尧的文字城堡
2026-03-11 12:42:25
C9代一汽奥迪A6L预售:大幅降价仍保留3.0T动力,诚意拉满

C9代一汽奥迪A6L预售:大幅降价仍保留3.0T动力,诚意拉满

凡兮说
2026-03-10 19:10:08
那个“全世界最美女孩”终于长大要嫁啦,求婚现场甜齁了!

那个“全世界最美女孩”终于长大要嫁啦,求婚现场甜齁了!

新欧洲
2026-03-10 21:05:54
到东北喝了顿酒,才知道为啥东北白酒走不出东三省,不是价格问题

到东北喝了顿酒,才知道为啥东北白酒走不出东三省,不是价格问题

涛哥美食汇
2026-03-10 09:16:10
阿德巴约狂砍83分水分太多?此人生涯最高仅41分,并不是得分手!

阿德巴约狂砍83分水分太多?此人生涯最高仅41分,并不是得分手!

爱体育
2026-03-11 23:05:17
伊朗再袭美军基地,发射“加德尔”导弹携带1吨多弹头;以军武器制造设施和卫星数据中心遭打击!伊外交部发言人:要给美以一个教训

伊朗再袭美军基地,发射“加德尔”导弹携带1吨多弹头;以军武器制造设施和卫星数据中心遭打击!伊外交部发言人:要给美以一个教训

每日经济新闻
2026-03-11 12:39:17
美国精英想不通:为什么每次要打压中国时,总有意外发生?

美国精英想不通:为什么每次要打压中国时,总有意外发生?

聚焦真实瞬间
2026-01-26 10:19:09
两会仅7天!全国政协委员发言字字不提全红婵,句句戳全红婵心窝

两会仅7天!全国政协委员发言字字不提全红婵,句句戳全红婵心窝

阿纂看事
2026-03-11 16:13:51
第34轮打击开启!伊朗惊喜来了,两大援手同时发力,以色列傻眼了

第34轮打击开启!伊朗惊喜来了,两大援手同时发力,以色列傻眼了

荷兰豆爱健康
2026-03-11 21:04:50
紧急叫停!吃阿托伐他汀的中老年朋友,出现4种情况,立刻停药!

紧急叫停!吃阿托伐他汀的中老年朋友,出现4种情况,立刻停药!

华庭讲美食
2026-03-11 20:55:45
2026-03-12 00:27:00
中国日报 incentive-icons
中国日报
中国日报官方网易号
25628文章数 371493关注度
往期回顾 全部

科技要闻

腾讯"养虾"暴涨后,百度急得在门口"装虾"

头条要闻

补壹刀:美国不想打了 可能酝酿一个更危险的计划

头条要闻

补壹刀:美国不想打了 可能酝酿一个更危险的计划

体育要闻

郭艾伦重伤,CBA下半赛季还能期待些什么

娱乐要闻

蔡少芬晒全家福照,两女儿成最大亮点

财经要闻

唤醒10万亿存量资金 公积金改革大潮来了

汽车要闻

莲花纠偏, 冯擎峰的“收”与“守”

态度原创

本地
游戏
时尚
公开课
军事航空

本地新闻

这档韩国玄学综艺,让多少人看得头皮发麻

直播效果爆炸!大司马吃鸡连麦豆包提问 观众笑炸了

衣服不用买太多!初春多穿短大衣和针织衫,简单舒适又显高

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

朝鲜"崔贤"号驱逐舰进行战略巡航导弹试射

无障碍浏览 进入关怀版