近期,开源AI智能体OpenClaw(俗称“龙虾”)火了,AI“养龙虾”成为全网热点。
OpenClaw因图标是一只红色龙虾,被大家称为“龙虾”。它通过整合调用通信软件和大语言模型,在用户电脑上自主执行文件管理、邮件收发、数据处理等复杂任务。
互联网大厂抢着“养龙虾”
部分国内企业、厂商抢着“养龙虾”。截至3月10日,腾讯云、阿里云、百度智能云、火山引擎等多家国内云服务商均已上线OpenClaw部署功能。
小米技术官方微博3月6日发布博文称,基于小米MiMo大模型构建的AI交互测试产品Xiaomi miclaw开启小范围封测。
3月7日,美团称已联合联想IT服务品牌百应推出OpenClaw远程部署服务。
3月12日上午,百度发布全球首款手机龙虾应用——“红手指Operator”,用户可以在手机应用商店直接搜索“红手指Operator”下载APP,实现手机“养虾”,通过聊天指挥所有手机应用。上线后,系统一度提示资源紧缺。
网友:“养龙虾”过程中
出现了乱删内容、隐私泄露等问题
“养龙虾”背后,隐患和风险也很大。有网友表示,“养龙虾”过程中,出现了乱删内容、隐私泄露、乱花钱等问题。
近日,Meta超级智能实验室AI对齐与安全总监Summer Yue遭遇OpenClaw失控事件,个人邮箱中200多封邮件被删除;
有人称,在网店购买了OpenClaw远程安装服务,刚装上5分钟后,就接到反诈中心电话,吓出了一身冷汗;
深圳一名程序员分享在安装OpenClaw的第三天,因API(调用外部服务应用程序编程接口)密钥被盗,在凌晨收到了高达1.2万元的Token(即通常所说的词元,它是处理文本的最小数据单元)账单。
有媒体记者在OpenClaw Exposure Watchboard(曝光看板)上看到,已有近28万个OpenClaw实例暴露在公网上。
相关话题“第一批养虾人已经开始卸载了”登上热搜,引发网友热议。二手交易平台上门卸载又迅速成为新的热门业务。
3月10日,某交易平台上已出现代卸载OpenClaw的服务。一名IP地址显示在上海的商家报价,上门卸载OpenClaw收费299元(仅限在上海),远程卸载OpenClaw收费199元,并称“安全彻底,无残留”。
如果你已经安装了OpenClaw,体验过后发现驾驭不了,想要卸载,可参考OpenClaw官方自带的卸载教程操作,不需要懂代码,只需要一步步跟着照做即可。
官方推荐的卸载教程
打开终端(Terminal)
Windows用户:按键盘上的Win+R键,在弹出的框中输入cmd,然后按回车;或者直接在开始菜单里搜索“命令提示符“或“PowerShell”。
Mac用户:按键盘上的Command+Space(空格键),在搜索框输入Terminal或终端,然后按回车。
输入下面这行命令并回车
代码块:openclaw uninstall --all --yes,其中:
uninstall:告诉程序我要卸载。
--all:彻底删除,包括网关服务、本地数据库、配置文件等所有数据。
--yes:全程自动确认,不需要你手动按 Y 确认。
删除命令行工具
以上指令跑完后,电脑里就只剩下OpenClaw的外壳(CLI工具)了。如果想把它彻底清除,再执行一行——代码块:npm uninstall -g openclaw。至此,电脑就彻底干净了。
注意事项
执行完上述操作后,建议重启一次电脑,确保所有后台进程彻底关闭。如果曾在OpenClaw里绑定过API Key(如OpenAI、Claude的密钥),建议去对应的官网废弃旧密钥,生成新密钥,以防万一。
对于当下的AI热潮,有网友认为,面对新兴AI工具需保持理性,避免盲目跟风。
还有网友呼吁,应尽快出台相关法律法规,对AI技术的开发、使用进行规范:
如何安全“养龙虾”呢?
专家建议,从以下几方面来安全使用“龙虾”智能体:
第一,使用官方最新版本。
在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。
第二,严格控制互联网暴露面。
一定不要将“龙虾”智能体实例暴露到公网,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。
第三,坚持最小权限原则。
在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。
第四,谨慎使用技能市场。
ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载zip”“执行shell脚本”或“输入密码”的技能包。
第五,防范社会工程学攻击和浏览器劫持。
不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。
第六,建立长效防护机制。
启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件等进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。
用户在使用“龙虾”等AI智能体的过程中,一定要详细了解并落实安全配置规范要求,养成安全使用习惯。
审慎使用
注意隐私安全
来源:中国经济网