网易首页 > 网易号 > 正文 申请入驻

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元

0
分享至

来源:每日经济新闻

近期,一股“养龙虾”的风潮席卷社交网络。这并非水产养殖,而是一款名为OpenClaw的AI智能体工具。因其红色龙虾图标,用户配置、调试它的过程,被生动地喻为“饲养”一位数字助手。它宣称能成为24小时在线的“数字同事”,自动处理电脑任务,一时间引发全网追捧,甚至催生出“上门安装月入26万元”的传闻。


图片来源:网站截图

然而,热闹还没过去,第一批“踩坑”的人已经出现了:有人稀里糊涂就开始欠费了,有人则在尝试自动操作时,遭遇了文件被全部误删的尴尬,工信部、国家互联网应急中心都发出了相关安全预警。

不少网友称打算卸载OpenClaw,网上也出现不少OpenClaw卸载教程。

据了解,3月10日,某交易平台上已出现代卸载OpenClaw的服务。一名IP地址显示在上海的商家报价,上门卸载OpenClaw收费299元(仅限在上海),远程卸载OpenClaw收费199元,并称“安全彻底,无残留”。

“第一批养虾人已经开始卸载了”

3月11日,相关话题“第一批养虾人已经开始卸载了”,引发网友热议。有网友反馈,“养龙虾”过程中,出现了乱删邮件、隐私泄露等问题。



据封面新闻,有网友在网络上分享自己使用OpenClaw的经历:他将自己的工作邮箱交给了OpenClaw打理,指令是:“检查收件箱,提出你想归档或删除的邮件。”他特意附加了“未经许可不要有任何操作”的限制。然而,“龙虾”无视该网友连续发出的“停下来”的指令,疯狂地删除了数百封邮件。

据新消费日报,深圳一名程序员分享在安装OpenClaw的第三天,因API密钥被盗,在凌晨收到了高达1.2万元的Token账单。由于OpenClaw具有极高的自动化权限,一旦密钥泄露,AI便可能在后台疯狂调用模型,让用户在不知不觉中背负巨额消费。

“养龙虾”的带来的隐私与安全风险,正持续引发网友担忧。

据蓝鲸新闻,OpenClaw爆火后,也带火了二手交易平台的“龙虾上门安装服务”。然而,近日,上门卸载又迅速成为新的热门业务。


国家互联网应急中心提示四大严重安全风险

工信部专家提醒审慎使用龙虾

2月5日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示:


近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:

1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。

2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。

3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。

4.安全漏洞风险。截至目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。

建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;

2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;

3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

中国信息通信研究院专家指出,“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾”强大的执行能力也给用户带来了严峻的安全挑战。

专家呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,平台将按照《网络产品安全漏洞管理规定》要求,及时组织处置。

央视网评论:普通人该如何与AI相处? 央视网发表评论《养 “龙虾” 狂欢:我们怕的不是风险,是掉队》,其中提到: 普通人该如何与AI相处?或许,不在于更快地养上“龙虾”,而在于自我的认知思考。

其一,追不上技术迭代速度,或成为常态。企图掌握所有AI工具,在指数级进化的技术面前大抵是徒劳的。即便是AI专家,也无法穷尽所有领域。真正的目标,不应是与AI赛跑,而应是让AI为你赛跑,将OpenClaw等工具视为能力杠杆,用你的独特洞察和创造力去撬动你所擅长的领域和工作。

其二,从“追逐工具”转向“定义问题”。从AI对话中的“提示词工程”,到智能体应用的“工作流编排”,精准提问、整合资源已成为解决复杂问题的关键能力。AI是强大的引擎,而人类应该成为无法替代的“提问者”与“价值判断者”。

其三,用持续学习和行动对抗焦虑。焦虑常源于“想得多,做得少”。多项研究表明,善用AI工具可使办公效率提升20%至80%不等。AI价值不仅在于速度,更在于解放员工,去专注于更高价值的任务。在保障安全的前提下,让AI处理一件复杂任务,节省一小时时间。这种正向反馈和技能习得,对于重建技术自信很重要。

新工具热潮此起彼伏,“龙虾”不是最后一个,今天安装的软件,明天都可能被卸载。但如果我们能从中沉淀出对问题本质的深刻理解,并驾驭工具,那么这场喧嚣便超越了工具本身。所以,与其再问“我会不会被AI替代”,不如思考“我的不可替代性在何处?”

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
为这场和谈,巴基斯坦押上国运!万人封城不给以色列任何可乘之机

为这场和谈,巴基斯坦押上国运!万人封城不给以色列任何可乘之机

青青子衿
2026-04-11 02:19:32
“我女儿敢这样,腿给砸断”,宝妈晒2个女儿出门,装束让人怒了

“我女儿敢这样,腿给砸断”,宝妈晒2个女儿出门,装束让人怒了

蝴蝶花雨话教育
2026-04-10 13:01:09
国羽3连冠梦碎!王祉怡1-2无缘连斩世界第1,安洗莹首夺亚锦赛

国羽3连冠梦碎!王祉怡1-2无缘连斩世界第1,安洗莹首夺亚锦赛

钉钉陌上花开
2026-04-12 15:45:44
湖人掘金杠上了,疑似轮休老詹打爵士,推严父进坑和恩怨无关

湖人掘金杠上了,疑似轮休老詹打爵士,推严父进坑和恩怨无关

兵哥篮球故事
2026-04-12 15:20:08
我在国安退休后在村口下棋,年轻人观棋时,他的手势竟是特工暗号

我在国安退休后在村口下棋,年轻人观棋时,他的手势竟是特工暗号

千秋文化
2026-03-03 20:17:48
全球最大冰山A23a,没了

全球最大冰山A23a,没了

澎湃新闻
2026-04-12 01:01:07
3-0胜澳大利亚,朝鲜晋级女足亚洲杯4强+晋级在波兰举行的世界杯

3-0胜澳大利亚,朝鲜晋级女足亚洲杯4强+晋级在波兰举行的世界杯

俯身冲顶
2026-04-12 18:57:25
伊朗发出最后通牒!俄通告全球将参战,法国上将:中估计也要到了

伊朗发出最后通牒!俄通告全球将参战,法国上将:中估计也要到了

历史长河低语者
2026-04-08 19:52:02
事出反常必有妖,美国正在准备三个阴谋,要给伊朗致命一击

事出反常必有妖,美国正在准备三个阴谋,要给伊朗致命一击

潋滟晴方DAY
2026-04-13 05:33:21
天呐,看到林凤娇和林青霞1976年的合影,才懂成龙为啥说惊为天人

天呐,看到林凤娇和林青霞1976年的合影,才懂成龙为啥说惊为天人

乡野小珥
2026-04-11 17:37:37
日本全面叫停种植牙?种牙潜藏的风险与后遗症,一次为你讲明白

日本全面叫停种植牙?种牙潜藏的风险与后遗症,一次为你讲明白

垚垚分享健康
2026-04-11 08:51:57
军事专家戴旭:目前世界没有一个国家,在军事方面,敢和我们较量

军事专家戴旭:目前世界没有一个国家,在军事方面,敢和我们较量

别吵吵
2026-04-11 10:46:11
网暴全红婵长达3年,只拘10天?港媒:疑有陈芋汐、陈艺文参与

网暴全红婵长达3年,只拘10天?港媒:疑有陈芋汐、陈艺文参与

开成运动会
2026-04-11 11:43:25
皇马肠子悔青!当年不听齐达内的,如今被瓜迪奥拉狠狠打脸

皇马肠子悔青!当年不听齐达内的,如今被瓜迪奥拉狠狠打脸

奶盖熊本熊
2026-04-13 04:43:26
连胜武和丽文姐在父亲当年种下的松树前合影:小树苗已长成大树!

连胜武和丽文姐在父亲当年种下的松树前合影:小树苗已长成大树!

健身狂人
2026-04-12 08:06:03
不装了?高市早苗通告全世界:降级对华关系,中国欠下日本两笔账

不装了?高市早苗通告全世界:降级对华关系,中国欠下日本两笔账

凡知
2026-04-11 21:07:09
“戏混子”又来霍霍年代剧?老气横秋、演技拉胯,难怪观众不买账

“戏混子”又来霍霍年代剧?老气横秋、演技拉胯,难怪观众不买账

科普100克克
2026-03-27 00:17:05
卡里克:欧冠能带来很多积极的事,要习惯于频繁地出现在那里

卡里克:欧冠能带来很多积极的事,要习惯于频繁地出现在那里

懂球帝
2026-04-13 06:06:43
最后一战,勇士队库里和格林能否出战赛季收官战打快船队的比赛?

最后一战,勇士队库里和格林能否出战赛季收官战打快船队的比赛?

好火子
2026-04-13 03:08:29
洛克希德马丁公司宣传“超级大力神”为美军在伊朗损失C-130洗地

洛克希德马丁公司宣传“超级大力神”为美军在伊朗损失C-130洗地

hawk26讲武堂
2026-04-10 13:09:52
2026-04-13 06:35:00
中国能源网 incentive-icons
中国能源网
《中国能源报》社有限公司官网官方账号,专注能源行业报道的垂直媒体,是能源专业产经传媒平台。
79608文章数 1243关注度
往期回顾 全部

科技要闻

理想称遭恶意拉踩,东风日产:尊重同行

头条要闻

美中央司令部:4月13日起封锁伊朗港口海上交通

头条要闻

美中央司令部:4月13日起封锁伊朗港口海上交通

体育要闻

创造历史!五大联赛首位女性主教练诞生

娱乐要闻

赌王女儿何超蕸病逝,常年和乳癌斗争

财经要闻

美伊谈判破裂的三大症结

汽车要闻

焕新极氪007/007GT上市 限时19.39万起

态度原创

本地
时尚
教育
艺术
公开课

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

被周冬雨、林更新戴上热搜的珠宝,究竟有多惊艳?

教育要闻

线上大学老师推荐……大学老师

艺术要闻

朱元璋去拜佛,问方丈:“朕要跪下吗?”方丈答了8个字救了全寺的人

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版