当代互联网又整新活了——“养龙虾”成了时兴操作,只不过这虾不是水里游的,是能帮你管电脑、回邮件、整日程的
AI智能体OpenClaw,主打一个“解放双手,自动打工”,听着像捡着了免费AI打工人。全国政协委员、中国工程院院士王坚直言,OpenClaw会很快便宜下来并普及,任何行业内的人都不会没有看到它的存在。一时间,“养龙虾”成了全网话题焦点,“养龙虾”要怎么养、我要不要“养”成了搜索热词。今天蝌蚪君就带大家来看看这“龙虾”到底有哪些门道。
图片来源:北京发布
OpenClaw与传统对话式AI不同,其核心定位是操作系统级智能体,主打做事而非聊天,被誉为“24小时不间断待命的AI劳动力”。它通过整合大语言模型与多渠道通信能力,实现了四大核心特性,也是其运行的关键支撑。
首先是系统级高权限访问,OpenClaw可直接读写本地文件系统、执行系统命令、控制各类应用程序,这种深度集成让它能完成整理桌面、发送邮件、修复程序漏洞等复杂任务,但也成为安全风险的根源。其次是持久记忆机制,它会通过本地数据库存储用户交互历史、个性化偏好等信息,分短期工作记忆、长期事件记忆、语义记忆三个层次,让AI能跨会话保持行为连续性,不过该机制需加载SOUL.md,过高的权限会有信息泄露风险。其三是多模态交互能力,通过整合专用模型和API,支持文本、图像、音频的综合处理,且以模块化“技能”文件实现功能拓展,能适配更多真实世界任务。最后是自主决策与执行能力,依靠“智能体循环”完成环境感知、方案规划、操作执行、结果调整的全流程,无需人类持续干预,可独立完成在线购物、日程安排等操作。
“养龙虾”其实就是用户通过持续交互和反馈训练OpenClaw的过程,它会结合上下文学习和长期适应学习实现个性化演进,同时依托本地组件与云端大模型的协同架构完成任务,本地负责环境感知和工具执行,云端提供推理规划能力,再通过社区驱动的“技能”生态实现功能扩展。
工业和信息化部明确发布过OpenClaw的安全部署建议,核心操作原则围绕部署前配置、运行期监控、数据全生命周期管理展开,兼顾安全性与实用性。
部署前需做好三项基础配置,一是最小化网络暴露面,仅开放服务必需的默认端口,关闭其他非必需端口,配置防火墙规则限制可信IP访问,云部署时利用云平台安全组功能做网络隔离,同时限制出站连接的域名和IP,防止数据外泄;二是精细化配置权限,遵循最小权限原则,创建专用普通用户账号运行服务,禁止以管理员权限操作,通过容器或沙箱技术隔离运行环境,内部仅加载官方核心技能,高风险技能需人工审批;三是实现全链路数据保护,对本地数据库启用透明加密,配置文件和备份文件分别做文件级和加密存储,API通信强制使用TLS1.3协议,通过硬件安全模块或云KMS服务管理加密相关密钥。
运行期间的安全监控是关键,首先要做好全维度行为审计和日志记录,覆盖用户交互、工具调用、系统事件、安全相关行为,重点监测高频文件读取、非常规网络连接等异常操作,且日志需集中存储并定期离线备份,防止被篡改;其次要严格审查第三方技能,优先选择官方维护的技能,安装前通过VirusTotal等工具做静态扫描,运行时开启沙箱隔离,监控其网络和文件访问行为;同时要对模型输出做多层过滤,拦截危险命令、有害内容、隐私信息,对医疗、金融等领域的输出做事实验证,高风险操作必须经人工确认,且要及时安装官方安全补丁。
数据管理方面,需先对处理的数据做分级分类,公开数据可正常处理,内部数据开启访问审计,敏感数据加密存储并记录所有操作,高度敏感的商业机密和核心隐私则要排除在 OpenClaw访问范围外;对用于训练的用户数据做脱敏和匿名化处理,可采用差分隐私等技术,避免个体信息被推断;同时设定合理的数据保留期限,依据法律法规和业务需求区分临时缓存和长期记忆,敏感数据缩短保留时间,过期数据通过安全工具彻底清除,且要审计销毁结果,确保不可恢复。
OpenClaw对本地文件系统的深度访问权限构成了数据隐私泄露的首要风险源。系统在设计层面就需要读取用户的文档、照片、视频等各类文件,以完成文件整理、内容分析、自动归档等任务。然而,这种合法访问权限可能被恶意利用,通过指令诱导或配置缺陷导致非授权的数据提取。
图片来源:千库网
OpenClaw的高权限设计也使其成为权限滥用和提权攻击的理想目标。系统通常以较高权限运行以完成文件操作、应用控制等任务,而这种权限一旦被恶意利用,可迅速从应用层渗透至系统层,完全控制用户设备。
OpenClaw的部署配置不当还可能导致实例暴露于公网,成为远程攻击的直接目标。OpenClaw Exposure Watchboard监控页面显示,超过22万个OpenClaw实例暴露在公网,覆盖美国、新加坡、中国大陆等多个地区。
公网暴露的风险在企业和生产环境中尤为严重。从自治系统编号(ASN)信息来看,这些实例托管在包括腾讯、甲骨文、百度、阿里、华为等云基础设施中,显示出部署主体可能并非个人开发者设备,更多涉及企业或生产环境。一旦被攻击者控制,这些实例可作为内网渗透的跳板,或用于发起进一步的攻击活动。
远程控制的后果包括:数据窃取(批量导出用户文件和数据库)、勒索软件部署(加密用户文件索要赎金)、加密货币挖矿(占用系统资源)、DDoS攻击(作为僵尸网络节点)等。由于OpenClaw本身具有高权限,攻击者获得的控制权远超普通应用漏洞所能提供的权限。
看了那么多复杂的论述,你肯定想知道,自己适不适合“养龙虾”呢?结合OpenClaw的技术特性和安全风险,目前并不是所有用户都适合尝试“养龙虾”,尤其是这三类人群,使用后面临的风险远大于实际收益。
图片来源:AI生成
信息安全意识薄弱的人群是首要不适宜群体。这类人群难以识别钓鱼邮件和恶意网站,习惯性点击不明链接、下载未知来源文件,对软件的权限请求盲目授权,也会忽视系统的安全警告。针对OpenClaw的提示注入攻击对这类人群尤为致命,攻击者可轻易诱导其授权危险操作,一旦工具被控制,高权限特性会让用户的数字信息被快速窃取,这类人群应先通过基础安全教育提升风险识别能力,再考虑有限场景下的使用。
技术理解能力不足的人群也暂时不适合使用。OpenClaw的安全操作需要掌握基础的系统管理、网络配置知识,能理解加密、认证等安全机制,还能阅读技术文档和安全公告,独立完成配置和问题排查。而技术能力不足的用户往往无法独立完成安装配置,只能照搬网络教程,遇到异常行为无法判断是否为安全问题,也不能及时响应官方的安全补丁建议,使用时处于“盲用”状态,这类人群可选择专业托管服务,或将安全配置交给技术人员,在指导下使用。
处理敏感数据的从业者是绝对不适宜的人群。包括涉及商业机密、国家秘密的职场人士,以及处理个人核心隐私的相关工作者。
除此之外,如果你还没有明确的使用需求,只是觉得装了“龙虾”就能帮你干活,或者只是赶个潮流,那有可能即使安装了也难以发挥它的作用。
最后蝌蚪君提醒大家,AI只是工具,使用AI是为了提高工作效率,如果信息安全因此受到危害,那反而是得不偿失。OpenClaw的高权限与自主执行特性,本就是一把兼顾效率与风险的双刃剑,面对这类新兴AI智能体,理性看待其能力,清醒认知其风险,根据自身情况选择是否使用,才是真正的“科学养虾”。在数字世界里,守住安全底线,才能真正享受技术带来的便利。
(彩蛋:各位猜猜这篇文章有没有“龙虾”的参与~)
来源:蝌蚪五线谱
原标题:科学最前沿丨我也要“养龙虾”吗?
编辑:LYang
转载内容仅代表作者观点
不代表中科院物理所立场