网易首页 > 网易号 > 正文 申请入驻

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元

0
分享至

来源:每日经济新闻

近期,一股“养龙虾”的风潮席卷社交网络。这并非水产养殖,而是一款名为OpenClaw的AI智能体工具。因其红色龙虾图标,用户配置、调试它的过程,被生动地喻为“饲养”一位数字助手。它宣称能成为24小时在线的“数字同事”,自动处理电脑任务,一时间引发全网追捧,甚至催生出“上门安装月入26万元”的传闻。


图片来源:网站截图

然而,热闹还没过去,第一批“踩坑”的人已经出现了:有人稀里糊涂就开始欠费了,有人则在尝试自动操作时,遭遇了文件被全部误删的尴尬,工信部、国家互联网应急中心都发出了相关安全预警。

不少网友称打算卸载OpenClaw,网上也出现不少OpenClaw卸载教程。

据了解,3月10日,某交易平台上已出现代卸载OpenClaw的服务。一名IP地址显示在上海的商家报价,上门卸载OpenClaw收费299元(仅限在上海),远程卸载OpenClaw收费199元,并称“安全彻底,无残留”。

“第一批养虾人已经开始卸载了”

3月11日,相关话题“第一批养虾人已经开始卸载了”,引发网友热议。有网友反馈,“养龙虾”过程中,出现了乱删邮件、隐私泄露等问题。



据封面新闻,有网友在网络上分享自己使用OpenClaw的经历:他将自己的工作邮箱交给了OpenClaw打理,指令是:“检查收件箱,提出你想归档或删除的邮件。”他特意附加了“未经许可不要有任何操作”的限制。然而,“龙虾”无视该网友连续发出的“停下来”的指令,疯狂地删除了数百封邮件。

据新消费日报,深圳一名程序员分享在安装OpenClaw的第三天,因API密钥被盗,在凌晨收到了高达1.2万元的Token账单。由于OpenClaw具有极高的自动化权限,一旦密钥泄露,AI便可能在后台疯狂调用模型,让用户在不知不觉中背负巨额消费。

“养龙虾”的带来的隐私与安全风险,正持续引发网友担忧。

据蓝鲸新闻,OpenClaw爆火后,也带火了二手交易平台的“龙虾上门安装服务”。然而,近日,上门卸载又迅速成为新的热门业务。


国家互联网应急中心提示四大严重安全风险

工信部专家提醒审慎使用龙虾

2月5日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示:


近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:

1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。

2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。

3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。

4.安全漏洞风险。截至目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。

建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;

2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;

3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

中国信息通信研究院专家指出,“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾”强大的执行能力也给用户带来了严峻的安全挑战。

专家呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,平台将按照《网络产品安全漏洞管理规定》要求,及时组织处置。

央视网评论:普通人该如何与AI相处? 央视网发表评论《养 “龙虾” 狂欢:我们怕的不是风险,是掉队》,其中提到: 普通人该如何与AI相处?或许,不在于更快地养上“龙虾”,而在于自我的认知思考。

其一,追不上技术迭代速度,或成为常态。企图掌握所有AI工具,在指数级进化的技术面前大抵是徒劳的。即便是AI专家,也无法穷尽所有领域。真正的目标,不应是与AI赛跑,而应是让AI为你赛跑,将OpenClaw等工具视为能力杠杆,用你的独特洞察和创造力去撬动你所擅长的领域和工作。

其二,从“追逐工具”转向“定义问题”。从AI对话中的“提示词工程”,到智能体应用的“工作流编排”,精准提问、整合资源已成为解决复杂问题的关键能力。AI是强大的引擎,而人类应该成为无法替代的“提问者”与“价值判断者”。

其三,用持续学习和行动对抗焦虑。焦虑常源于“想得多,做得少”。多项研究表明,善用AI工具可使办公效率提升20%至80%不等。AI价值不仅在于速度,更在于解放员工,去专注于更高价值的任务。在保障安全的前提下,让AI处理一件复杂任务,节省一小时时间。这种正向反馈和技能习得,对于重建技术自信很重要。

新工具热潮此起彼伏,“龙虾”不是最后一个,今天安装的软件,明天都可能被卸载。但如果我们能从中沉淀出对问题本质的深刻理解,并驾驭工具,那么这场喧嚣便超越了工具本身。所以,与其再问“我会不会被AI替代”,不如思考“我的不可替代性在何处?”

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国会不会出现第二个毛泽东?答案是不会,但会出现新的杰出领袖

中国会不会出现第二个毛泽东?答案是不会,但会出现新的杰出领袖

混沌录
2026-04-28 22:08:19
马筱梅回应情绪失控,和小菲带玥箖到威海,透露婆婆对汪宝态度

马筱梅回应情绪失控,和小菲带玥箖到威海,透露婆婆对汪宝态度

白面书誏
2026-04-30 17:11:38
破案了!杜锋用年轻球员时间为何减少?张明池道出了原因

破案了!杜锋用年轻球员时间为何减少?张明池道出了原因

体育哲人
2026-04-30 23:37:12
湖南中医附一再爆大瓜!这次牵扯的是院长儿子,还是叶新萍的科室

湖南中医附一再爆大瓜!这次牵扯的是院长儿子,还是叶新萍的科室

小鋭有话说
2026-04-30 12:17:58
樊振东缺阵 张本智和:就算他在我们也能赢中国队 但他不在会更好

樊振东缺阵 张本智和:就算他在我们也能赢中国队 但他不在会更好

风过乡
2026-04-30 07:53:23
究竟是哪些躺平网红接受境外组织资助了?建议严查严惩!

究竟是哪些躺平网红接受境外组织资助了?建议严查严惩!

番外行
2026-04-29 21:25:46
中国U17凌晨3点抵达吉达,备战即将打响的U17亚洲杯B组比赛

中国U17凌晨3点抵达吉达,备战即将打响的U17亚洲杯B组比赛

懂球帝
2026-04-30 22:00:09
火箭新替补三人组真好用!合砍18分,攻守兼备,上场能巩固住优势

火箭新替补三人组真好用!合砍18分,攻守兼备,上场能巩固住优势

篮球资讯达人
2026-04-30 14:31:51
定了!5月1日起湖北医院大改 住院结算全换新流程

定了!5月1日起湖北医院大改 住院结算全换新流程

今日养生之道
2026-04-30 18:10:41
屡教不改!跳水世界杯将开赛,陈芋汐又被网暴,全红婵事件再上演

屡教不改!跳水世界杯将开赛,陈芋汐又被网暴,全红婵事件再上演

小武侃风云
2026-05-01 06:48:13
晚年顾秋妍打开组织寄来的旧档案,看到周乙的真实身份后懵了

晚年顾秋妍打开组织寄来的旧档案,看到周乙的真实身份后懵了

卡西莫多的故事
2026-04-16 10:52:01
足坛一夜动态:官宣伊朗参加世界杯 特朗普回应 欧联英超德比1-0

足坛一夜动态:官宣伊朗参加世界杯 特朗普回应 欧联英超德比1-0

念洲
2026-05-01 06:34:04
单依纯郑州公开挑衅李荣浩,穿的像马桶刷,现场氛围诡异,太疯狂

单依纯郑州公开挑衅李荣浩,穿的像马桶刷,现场氛围诡异,太疯狂

嫹笔牂牂
2026-04-30 07:30:10
天价凉鞋实用性遭吐槽,王菲27年前早已穿火,网友:踩到痰怎么办

天价凉鞋实用性遭吐槽,王菲27年前早已穿火,网友:踩到痰怎么办

不似少年游
2026-04-30 19:30:27
她摘下眼镜的瞬间,诚狗都害羞了!

她摘下眼镜的瞬间,诚狗都害羞了!

贵圈真乱
2026-04-30 13:29:28
耻辱!里夫斯火线复出16中4!名宿怒喷詹姆斯无关键基因

耻辱!里夫斯火线复出16中4!名宿怒喷詹姆斯无关键基因

篮球神吐槽
2026-04-30 13:15:25
巴基斯坦出局?伊朗战术变了,特朗普拒绝停火,美国最大敌人浮现

巴基斯坦出局?伊朗战术变了,特朗普拒绝停火,美国最大敌人浮现

小兰聊历史
2026-05-01 00:15:34
马筱梅曝痛哭原因,替张兰甩掉“大黑锅”,洋洋总的话有人信了

马筱梅曝痛哭原因,替张兰甩掉“大黑锅”,洋洋总的话有人信了

萧佉影视解说
2026-05-01 05:04:43
伦敦世乒赛捷报:女单大爆冷!世界冠军1:3首败,王楚钦霸气放话

伦敦世乒赛捷报:女单大爆冷!世界冠军1:3首败,王楚钦霸气放话

野渡舟山人
2026-04-30 18:41:08
五月份起,北京公交这波“神操作”,直接封神!

五月份起,北京公交这波“神操作”,直接封神!

宝哥精彩赛事
2026-04-30 19:00:45
2026-05-01 07:16:49
中国能源网 incentive-icons
中国能源网
《中国能源报》社有限公司官网官方账号,专注能源行业报道的垂直媒体,是能源专业产经传媒平台。
83056文章数 1307关注度
往期回顾 全部

科技要闻

9000亿美元估值,Anthropic即将反超OpenAI

头条要闻

英国国王给特朗普送了口钟 还贴脸开大"有需要尽管敲"

头条要闻

英国国王给特朗普送了口钟 还贴脸开大"有需要尽管敲"

体育要闻

季后赛场均5.4分,他凭啥在骑士打首发?

娱乐要闻

孙杨博士学历有问题?官方含糊其辞

财经要闻

易会满被“双开”!

汽车要闻

专访捷途汪如生:捷途双线作战 全球化全面落地

态度原创

家居
房产
数码
艺术
时尚

家居要闻

灵动实用 生活艺术场

房产要闻

熬了6年,涨了2亿,三亚核心区这块地再次上架

数码要闻

机械革命耀世18 Pro游戏本270HX Plus + 5070 12GB,10499元

艺术要闻

石景,无可比拟!

春天穿衣要杜绝老气感!衣服选对、搭配到位,减龄舒适又得体

无障碍浏览 进入关怀版