“到底有多癫?前些天花了299元装,今天吓得立马要花299元删除。”网友小鹿近日感慨,随着工信部对“龙虾”发布高危风险预警以及各类企业内部的风险提示,不少跟自己一样的“外行人”从对于养龙虾感兴趣到现在感觉到很棘手,刚琢磨如何卸载,便在网络上发现有人打出广告,花费299元就可以彻底清除数据。

开源AI智能体OpenClaw热度持续攀升,因其图标是只“龙虾”,网友将训练OpenClaw称为“养龙虾”。因为通过训练后,可自主执行任务如操控电脑、发送邮件、运行代码等,不少网友趋之若鹜,觉得自己多了个全能助手。随着养龙虾等话题在社交媒体上不断攀升,成为显眼的社交话题,会“养龙虾”甚至成为不少网络青年的“社交筹码”。
但实际上,“养龙虾”的风险却一直被忽视。日前,工信部对“龙虾”发布高危风险预警,监测发现OpenClaw(俗称“龙虾”)开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题,提醒用户加强相关风险防范。
国家互联网应急中心3月10日再次发布“关于OpenClaw安全应用的风险提示”:近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。


与此同时,一些企业对于“养龙虾”的观点也逐渐分化。公开信息显示,国内腾讯、百度、阿里巴巴、字节跳动、美团、京东等互联网大厂,小米、华为、荣耀等手机大厂以及海外谷歌、英伟达等科技大厂均发布了一键部署、接入OpenClaw的相关动向。但另据媒体报道显示,近期有券商近期已在内部发布通知,提示员工防范OpenClaw带来的安全风险,还有券商为保障公司网络与信息安全,禁止员工在公司电脑等资产环境中,安装和使用OpenClaw。
正是在这样的背景下,有和小鹿一样的网友开始考虑给自己的电脑卸载“小龙虾”。与初期有人通过装载OpenClaw日入过万一样,有人再度发掘商机,在网络上打出广告,帮忙卸载并且完全清除“龙虾”的痕迹。
“养龙虾费钱,赚钱的人倒还是同一批。”有网友在社交媒体感慨,如果自己并非“技术流”也无意于更多探索前沿技术,如果仅仅是为了社交话题,为了自己的信息安全,大可不必开始自己“养龙虾”。
文|记者 戴曼曼
图|来源于网络
羊城晚报·羊城派原创,未经授权不得转载