欧美国产中文字幕,在线视频日韩,www.热久久,九九热精,久久机热精品,99免费视频,成人精品999

同花順 Logo
AIME助手
問(wèn)財(cái)助手
龍蝦”安全警報(bào)拉響,多家企業(yè)禁用,周鴻祎:不要“因噎廢食
2026-03-13 15:38:14
分享
文章提及標(biāo)的
AI智能體--
美的置業(yè)--
人工智能--

15萬(wàn)只“龍蝦”正在中國(guó)用戶的電腦里“裸奔”。

這股全民“養(yǎng)龍蝦”熱潮始于2026年1月。奧地利開(kāi)發(fā)者Peter Steinberger研發(fā)開(kāi)源ai智能體(886099)——OpenClaw(俗稱“龍蝦”),隨即引爆技術(shù)、產(chǎn)業(yè)與投資熱潮。OpenClaw與傳統(tǒng)對(duì)話式AI不同,能夠直接部署在用戶本地設(shè)備上,接管個(gè)人電腦,自主完成整理文件、處理郵件、編寫代碼等復(fù)雜任務(wù),實(shí)現(xiàn)從“對(duì)話智能”到“行動(dòng)智能”的關(guān)鍵躍遷。

憑借強(qiáng)大的任務(wù)執(zhí)行能力與極高的社區(qū)活躍度,OpenClaw迅速演變?yōu)槿瘛梆B(yǎng)蝦”狂歡?!拔易隽艘荒甑闹悄荏w科普,不如龍蝦一個(gè)月來(lái)得火爆?!?60集團(tuán)創(chuàng)始人周鴻祎如此感慨。

狂歡的另一面,是失控風(fēng)險(xiǎn)逐漸顯現(xiàn)。因“龍蝦”具備系統(tǒng)接管功能,首批安全事件已陸續(xù)曝光:有人信用卡被盜刷,有人收到巨額Token賬單,有人個(gè)人信息遭“龍蝦”泄露,也有國(guó)內(nèi)用戶在付費(fèi)遠(yuǎn)程安裝后遭遇詐騙。

隨著“養(yǎng)龍蝦”熱潮快速蔓延,一個(gè)嚴(yán)峻的安全隱患正在浮出水面:目前全球已發(fā)現(xiàn)近15萬(wàn)個(gè)龍蝦相關(guān)資產(chǎn),其中超過(guò)40%集中在中國(guó)。周鴻祎多次公開(kāi)發(fā)聲,提醒行業(yè)警惕“養(yǎng)龍蝦”背后的新型安全風(fēng)險(xiǎn)。

這意味著,全球超四成的“龍蝦”存在失控風(fēng)險(xiǎn)。用戶以為在養(yǎng)“寵物”,實(shí)際上是在給黑客開(kāi)放權(quán)限。多家大型企業(yè)發(fā)布公告,禁止員工使用“龍蝦”;個(gè)人用戶也開(kāi)始尋求卸載龍蝦的方法。二手網(wǎng)站上,幫忙卸載龍蝦的服務(wù)價(jià)格在299元到500元不等。

3月12日,周鴻祎在媒體交流會(huì)上表示,要給龍蝦充分的權(quán)限,才能把它訓(xùn)練得越來(lái)越聰明。他認(rèn)為,不能因?yàn)榘踩珕?wèn)題“因噎廢食”。

“不發(fā)展、不進(jìn)步,才是最大的不安全?!敝茗櫟t說(shuō)。


要好用,并可控

當(dāng)龍蝦可以替用戶操作電腦,它所擁有的權(quán)限不斷擴(kuò)大,風(fēng)險(xiǎn)也隨之而來(lái)。

“龍蝦”是OpenClaw的俗稱。作為一款近期火爆出圈的開(kāi)源ai智能體(886099)工具,OpenClaw能夠直接操控電腦并自動(dòng)執(zhí)行任務(wù),包括打開(kāi)網(wǎng)頁(yè)、讀取文件、修改代碼,甚至獨(dú)立完成一整套工作流程。

時(shí)代周報(bào)記者梳理發(fā)現(xiàn),過(guò)去一周,OpenClaw暴露的安全隱患主要集中在兩個(gè)維度:金融安全與信息隱私。

金融方面,由于默認(rèn)開(kāi)放的通信端口毫無(wú)防護(hù),國(guó)內(nèi)有用戶在短短2小時(shí)內(nèi)被盜刷1400元;深圳一名程序員則因API密鑰被盜,被惡意調(diào)用AI模型,凌晨時(shí)分收到高達(dá)1.2萬(wàn)元的Token賬單。

信息隱私方面,一只“龍蝦”在網(wǎng)友引導(dǎo)下,將主人的IP地址、真實(shí)姓名、公司名稱,甚至去年一整年的營(yíng)收,全部泄露殆盡。更有甚者,攻擊者已不再滿足于漏洞利用,而是開(kāi)始將惡意npm包偽裝成OpenClaw安裝器,通過(guò)偽造的iCloud鑰匙串提示騙取用戶密碼,在開(kāi)發(fā)者電腦中植入遠(yuǎn)控木馬,竊取AWS密鑰、SSH憑證甚至瀏覽器會(huì)話,實(shí)現(xiàn)無(wú)需密碼的賬戶劫持。

面對(duì)這種“降維打擊”,傳統(tǒng)的安全防御已形同虛設(shè)。對(duì)此,周鴻祎在兩會(huì)提案中提出,必須用AI對(duì)抗AI,同時(shí)把安全能力做成系統(tǒng)原生能力。他認(rèn)為,當(dāng)攻擊正在自動(dòng)化,防守也必須自動(dòng)化。只有讓智能體的行為可審計(jì)、可管理、可控制,AI才能真正安全落地。

3月11日,360推出全網(wǎng)首份《OpenClaw安全部署指南》?!吨改稀废到y(tǒng)梳理了ai智能體(886099)面臨的六大典型風(fēng)險(xiǎn):公網(wǎng)接口暴露、API密鑰泄露、提示詞注入攻擊、記憶模塊投毒、插件供應(yīng)鏈攻擊及多智能體協(xié)同失控。

針對(duì)不同用戶群體,《指南》提出分層解決方案:針對(duì)不同用戶群體,《指南》提出分層解決方案。對(duì)于個(gè)人開(kāi)發(fā)者和小型團(tuán)隊(duì),可采用容器化隔離運(yùn)行,結(jié)合最小權(quán)限策略、密鑰加密存儲(chǔ)和關(guān)鍵文件防篡改等措施,在不增加復(fù)雜度的前提下規(guī)避基礎(chǔ)風(fēng)險(xiǎn);在政企級(jí)場(chǎng)景中,則需基于零信任架構(gòu),部署安全網(wǎng)關(guān)統(tǒng)一管控流量,建立多租戶權(quán)限分離機(jī)制,并將智能體日志接入運(yùn)營(yíng)平臺(tái),實(shí)現(xiàn)行為實(shí)時(shí)監(jiān)控與異常攔截,從源頭筑牢ai智能體(886099)安全防線。

周鴻祎在3月12日表示:“發(fā)布安全報(bào)告不是為了阻止,是為了讓大家更放心地用龍蝦?!?/p>

智能體將迎巨大商機(jī)

“龍蝦”之于智能體,如同DeepSeek之于大模型。

周鴻祎說(shuō):“龍蝦給智能體做了一次完美的(HK3990)破圈,但它只是智能體時(shí)代的開(kāi)始?!?/p>

周鴻祎在媒體會(huì)上對(duì)智能體未來(lái)發(fā)展做出預(yù)測(cè)。他認(rèn)為,未來(lái)智能體將會(huì)相互協(xié)作。公司的AI化,不是簡(jiǎn)單地給每個(gè)部門或每個(gè)人都配備一個(gè)智能體,而是思考如何用智能體打造智數(shù)字員工團(tuán)隊(duì)?!暗侥菚r(shí),真正的AGI時(shí)代才會(huì)到來(lái)?!敝茗櫟t說(shuō)。

他還預(yù)測(cè),未來(lái),“賣龍蝦”將會(huì)變成一門生意。他表示:“這是智能體的商機(jī)。未來(lái)我們不再賣軟件,而是賣智能體,賣數(shù)字勞動(dòng)力?!?/p>

在周鴻祎看來(lái),智能體更大的商機(jī),是把軟件“全部重新做一遍”。

“用智能體把所有軟件重做一遍,將其轉(zhuǎn)變?yōu)橛芍悄荏w驅(qū)動(dòng)的全新模式,并將自身能力架構(gòu)在智能體生態(tài)之上,這將為創(chuàng)業(yè)者帶來(lái)巨大機(jī)會(huì)?!敝茗櫟t說(shuō)。

而這樣的創(chuàng)業(yè)機(jī)會(huì),并不獨(dú)屬于程序員。他認(rèn)為,未來(lái)很多企業(yè)不一定使用“龍蝦”本體,而是會(huì)開(kāi)發(fā)各類智能體應(yīng)用。這通常涉及兩個(gè)步驟:幫企業(yè)搭建智能體,以及將其與企業(yè)現(xiàn)有軟件對(duì)接。

“完成搭建的過(guò)程不一定需要程序員出身,今天的智能體本身就可代勞。”周鴻祎表示,智能體時(shí)代,企業(yè)的核心角色正在發(fā)生轉(zhuǎn)移。

“我認(rèn)為,未來(lái)編寫業(yè)務(wù)智能體的核心骨干,應(yīng)該是各單位的業(yè)務(wù)專家,而不一定是人工智能(885728)專家。”周鴻祎說(shuō)。

免責(zé)聲明:風(fēng)險(xiǎn)提示:本文內(nèi)容僅供參考,不代表同花順觀點(diǎn)。同花順各類信息服務(wù)基于人工智能算法,如有出入請(qǐng)以證監(jiān)會(huì)指定上市公司信息披露平臺(tái)為準(zhǔn)。如有投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān),同花順對(duì)此不承擔(dān)任何責(zé)任。
homeBack返回首頁(yè)
不良信息舉報(bào)與個(gè)人信息保護(hù)咨詢專線:10100571涉企侵權(quán)舉報(bào)

浙江同花順互聯(lián)信息技術(shù)有限公司版權(quán)所有

網(wǎng)站備案號(hào):浙ICP備18032105號(hào)
證券投資咨詢服務(wù)提供:浙江同花順云軟件有限公司 (中國(guó)證監(jiān)會(huì)核發(fā)證書編號(hào):ZX0050)
AIME
舉報(bào)舉報(bào)
反饋反饋