网易首页 > 网易号 > 正文 申请入驻

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元

0
分享至

来源:每日经济新闻

近期,一股“养龙虾”的风潮席卷社交网络。这并非水产养殖,而是一款名为OpenClaw的AI智能体工具。因其红色龙虾图标,用户配置、调试它的过程,被生动地喻为“饲养”一位数字助手。它宣称能成为24小时在线的“数字同事”,自动处理电脑任务,一时间引发全网追捧,甚至催生出“上门安装月入26万元”的传闻。


图片来源:网站截图

然而,热闹还没过去,第一批“踩坑”的人已经出现了:有人稀里糊涂就开始欠费了,有人则在尝试自动操作时,遭遇了文件被全部误删的尴尬,工信部、国家互联网应急中心都发出了相关安全预警。

不少网友称打算卸载OpenClaw,网上也出现不少OpenClaw卸载教程。

据了解,3月10日,某交易平台上已出现代卸载OpenClaw的服务。一名IP地址显示在上海的商家报价,上门卸载OpenClaw收费299元(仅限在上海),远程卸载OpenClaw收费199元,并称“安全彻底,无残留”。

“第一批养虾人已经开始卸载了”

3月11日,相关话题“第一批养虾人已经开始卸载了”,引发网友热议。有网友反馈,“养龙虾”过程中,出现了乱删邮件、隐私泄露等问题。



据封面新闻,有网友在网络上分享自己使用OpenClaw的经历:他将自己的工作邮箱交给了OpenClaw打理,指令是:“检查收件箱,提出你想归档或删除的邮件。”他特意附加了“未经许可不要有任何操作”的限制。然而,“龙虾”无视该网友连续发出的“停下来”的指令,疯狂地删除了数百封邮件。

据新消费日报,深圳一名程序员分享在安装OpenClaw的第三天,因API密钥被盗,在凌晨收到了高达1.2万元的Token账单。由于OpenClaw具有极高的自动化权限,一旦密钥泄露,AI便可能在后台疯狂调用模型,让用户在不知不觉中背负巨额消费。

“养龙虾”的带来的隐私与安全风险,正持续引发网友担忧。

据蓝鲸新闻,OpenClaw爆火后,也带火了二手交易平台的“龙虾上门安装服务”。然而,近日,上门卸载又迅速成为新的热门业务。


国家互联网应急中心提示四大严重安全风险

工信部专家提醒审慎使用龙虾

2月5日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示:


近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:

1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。

2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。

3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。

4.安全漏洞风险。截至目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。

建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;

2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;

3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

中国信息通信研究院专家指出,“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾”强大的执行能力也给用户带来了严峻的安全挑战。

专家呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,平台将按照《网络产品安全漏洞管理规定》要求,及时组织处置。

央视网评论:普通人该如何与AI相处? 央视网发表评论《养 “龙虾” 狂欢:我们怕的不是风险,是掉队》,其中提到: 普通人该如何与AI相处?或许,不在于更快地养上“龙虾”,而在于自我的认知思考。

其一,追不上技术迭代速度,或成为常态。企图掌握所有AI工具,在指数级进化的技术面前大抵是徒劳的。即便是AI专家,也无法穷尽所有领域。真正的目标,不应是与AI赛跑,而应是让AI为你赛跑,将OpenClaw等工具视为能力杠杆,用你的独特洞察和创造力去撬动你所擅长的领域和工作。

其二,从“追逐工具”转向“定义问题”。从AI对话中的“提示词工程”,到智能体应用的“工作流编排”,精准提问、整合资源已成为解决复杂问题的关键能力。AI是强大的引擎,而人类应该成为无法替代的“提问者”与“价值判断者”。

其三,用持续学习和行动对抗焦虑。焦虑常源于“想得多,做得少”。多项研究表明,善用AI工具可使办公效率提升20%至80%不等。AI价值不仅在于速度,更在于解放员工,去专注于更高价值的任务。在保障安全的前提下,让AI处理一件复杂任务,节省一小时时间。这种正向反馈和技能习得,对于重建技术自信很重要。

新工具热潮此起彼伏,“龙虾”不是最后一个,今天安装的软件,明天都可能被卸载。但如果我们能从中沉淀出对问题本质的深刻理解,并驾驭工具,那么这场喧嚣便超越了工具本身。所以,与其再问“我会不会被AI替代”,不如思考“我的不可替代性在何处?”

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
最高下降8℃!13日至15日河南将迎雨雪大风

最高下降8℃!13日至15日河南将迎雨雪大风

大象新闻
2026-03-11 16:45:06
向太也没想到,自己那指望不上的儿子向佐,如今竟把老脸都丢光了

向太也没想到,自己那指望不上的儿子向佐,如今竟把老脸都丢光了

削桐作琴
2026-03-11 15:09:07
泼汤女彻底凉凉!身份被扒是老师,疑被解雇,严重的还在后面

泼汤女彻底凉凉!身份被扒是老师,疑被解雇,严重的还在后面

社会日日鲜
2026-03-11 03:33:43
美军扔下了一枚13.6吨的超级钻地弹

美军扔下了一枚13.6吨的超级钻地弹

安安说
2026-03-11 10:04:12
央视体育主持人上新

央视体育主持人上新

极目新闻
2026-03-11 14:59:20
儿子问我“伊朗为什么总在打仗?”我给他看了这个9岁女孩的故事

儿子问我“伊朗为什么总在打仗?”我给他看了这个9岁女孩的故事

妈咪OK
2026-03-09 10:48:52
南怀瑾临终谜题:厉声警告世人,千万别学佛学易,且一连强调8次

南怀瑾临终谜题:厉声警告世人,千万别学佛学易,且一连强调8次

阿器谈史
2026-01-20 22:42:29
小S老公拿大S骨灰照,约炮女粉丝!聊天记录不堪入目,官方添实锤

小S老公拿大S骨灰照,约炮女粉丝!聊天记录不堪入目,官方添实锤

青橘罐头
2026-03-11 14:25:22
伊朗女足5人逃离视频曝光!冲下消防楼梯+从车库逃走,遭官员追堵

伊朗女足5人逃离视频曝光!冲下消防楼梯+从车库逃走,遭官员追堵

我爱英超
2026-03-11 04:25:39
“跳梁小丑”降央卓玛跌落神坛,不会被世界宽容,名誉彻底崩塌

“跳梁小丑”降央卓玛跌落神坛,不会被世界宽容,名誉彻底崩塌

吃青菜长高
2026-03-10 23:10:30
1949年,新中国确定国名,张治中建议删除2字,毛主席:我同意

1949年,新中国确定国名,张治中建议删除2字,毛主席:我同意

史之铭
2026-03-09 18:23:12
3-2!张本智和险爆冷!温瑞博受宠赢球!国乒4大教练现场助威!

3-2!张本智和险爆冷!温瑞博受宠赢球!国乒4大教练现场助威!

好乒乓
2026-03-11 12:27:02
不可明说的伤病?魏翊东:达万在巴西做手术感染,现在不能动

不可明说的伤病?魏翊东:达万在巴西做手术感染,现在不能动

懂球帝
2026-03-11 17:52:17
为什么我们反对由外力推翻一个原生文明的内生政权?

为什么我们反对由外力推翻一个原生文明的内生政权?

观察者网
2026-03-10 09:12:23
唏嘘!马蓉澳洲超市打零工,时薪22澳元,王宝强豪掷2.5亿拍新片

唏嘘!马蓉澳洲超市打零工,时薪22澳元,王宝强豪掷2.5亿拍新片

今朝牛马
2026-03-02 21:46:30
董大妈关于农民养老金的谬论不是出于无知,而是因为不善!

董大妈关于农民养老金的谬论不是出于无知,而是因为不善!

细雨中的呼喊
2026-03-11 16:25:42
父亲大闹花店后续:店主硬刚,晒出监控视频,警方介入,结局舒适

父亲大闹花店后续:店主硬刚,晒出监控视频,警方介入,结局舒适

离离言几许
2026-03-10 18:45:05
短短2天央媒4次点名霍启刚,释放3大信号,让香港四大家族沉默了

短短2天央媒4次点名霍启刚,释放3大信号,让香港四大家族沉默了

揽星河的笔记
2026-03-10 12:47:38
砍70+有多难?NBA仅11人做到!现役6人,1人拿6次,三旬老汉仅1人

砍70+有多难?NBA仅11人做到!现役6人,1人拿6次,三旬老汉仅1人

毒舌NBA
2026-03-11 14:43:10
日媒:中国游客不来,有印度游客,又怕他们乱来

日媒:中国游客不来,有印度游客,又怕他们乱来

这里是东京
2026-03-10 17:44:37
2026-03-11 19:12:49
中国能源网 incentive-icons
中国能源网
《中国能源报》社有限公司官网官方账号,专注能源行业报道的垂直媒体,是能源专业产经传媒平台。
73039文章数 1136关注度
往期回顾 全部

科技要闻

腾讯急了急了,微信绝密AI智能体首度曝光

头条要闻

重庆13岁少年"街舞世界杯"夺冠 最初目标仅是进下一轮

头条要闻

重庆13岁少年"街舞世界杯"夺冠 最初目标仅是进下一轮

体育要闻

郭艾伦重伤,CBA下半赛季还能期待些什么

娱乐要闻

杨幂连续五年为刘诗诗庆生,刘诗诗回应

财经要闻

唤醒10万亿存量资金 公积金改革大潮来了

汽车要闻

莲花纠偏, 冯擎峰的“收”与“守”

态度原创

本地
健康
亲子
教育
时尚

本地新闻

这档韩国玄学综艺,让多少人看得头皮发麻

转头就晕的耳石症,能开车上班吗?

亲子要闻

宝蓝在公园玩沙子,玩具突然变成了大玩偶陪宝蓝玩,好有趣~

教育要闻

坚持不住的晚自习

看来看去还是这些穿搭最高级,不老套、不死板,舒适又显气质

无障碍浏览 进入关怀版