點“我愛贛榆-微城事”免費關注
近日,互聯網上掀起一股“養龍蝦”熱潮。
由于開源AI智能體工具OpenClaw圖標是一只紅色龍蝦,被大家稱為“龍蝦”。它通過整合調用通信軟件和大語言模型,在用戶電腦上自主執行文件管理、郵件收發、數據處理等復雜任務。
隨著“養龍蝦”風潮擴散,多家企業官宣“龍蝦”模型,還有部分地區已將其應用到政務服務場景中。
然而,“養龍蝦”也存在不少風險和隱患。
3月11日,相關話題,引發網友熱議。有網友反饋,“養龍蝦”過程中,出現了亂刪郵件、隱私泄露等問題。
![]()
據封面新聞,有網友在網絡上分享自己使用OpenClaw的經歷:他將自己的工作郵箱交給了OpenClaw打理,指令是:“檢查收件箱,提出你想歸檔或刪除的郵件。”他特意附加了“未經許可不要有任何操作”的限制。然而,“龍蝦”無視該網友連續發出的“停下來”的指令,瘋狂地刪除了數百封郵件。
據新消費日報,深圳一名程序員分享在安裝OpenClaw的第三天,因API密鑰被盜,在凌晨收到了高達1.2萬元的Token賬單。由于OpenClaw具有極高的自動化權限,一旦密鑰泄露,AI便可能在后臺瘋狂調用模型,讓用戶在不知不覺中背負巨額消費。
“養龍蝦”的帶來的隱私與安全風險,正持續引發網友擔憂。據藍鯨新聞,OpenClaw爆火后,也帶火了二手交易平臺的“龍蝦上門安裝服務”。然而,近日,上門卸載又迅速成為新的熱門業務。
![]()
對于當下的AI熱潮,有網友認為,面對新興AI工具需保持理性,避免盲目跟風。還有網友呼吁,應盡快出臺相關法律法規,對AI技術的開發、使用進行規范。
官方發布風險提示
2月5日,工業和信息化部網絡安全威脅和漏洞信息共享平臺監測發現OpenClaw開源AI智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發網絡攻擊、信息泄露等安全問題。
3月10日,國家互聯網應急中心再次發布關于OpenClaw安全應用的風險提示。
![]()
提示稱,OpenClaw默認安全配置脆弱,易被攻擊者獲取系統完全控制權,目前已出現提示詞注入、誤操作、功能插件投毒、安全漏洞四類嚴重安全風險。
專家提醒:審慎使用“龍蝦”等智能體
中國信息通信研究院專家提示,盡管“龍蝦”智能體已經更新到最新版本,能修復已知的安全漏洞,但并不意味著完全消除安全風險。
專家呼吁,黨政機關、企事業單位和個人用戶要審慎使用“龍蝦”等智能體。在發現“龍蝦”等智能體的安全漏洞,或者針對“龍蝦”等智能體的安全威脅和攻擊事件時,可以第一時間向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送,平臺將按照《網絡產品安全漏洞管理規定》要求,及時組織處置。
來源|中國青年報、連云港日報
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.