當前,「養龍蝦」熱潮之下是兩極分化的景象:一邊是騰訊大廈樓下近千人排起長龍等待免費安裝,二手平台上「代裝龍蝦」的生意日入斗金;另一邊,工信部緊急發布安全預警。
有使用者分享,反而是用了OpenClaw的人「更睡不著了」,因為你不知道它會偷偷刪掉什麼。無數普通用戶的電腦正暴露在巨大的隱私風險之中。一隻小小的「龍蝦」,正在烹煮一場屬於所有人的AI狂歡與焦慮。

有網友在網路上分享自己使用OpenClaw的經歷,他將自己的工作郵箱交給了OpenClaw打理,指令很簡單:「檢查收件箱,提出你想歸檔或刪除的郵件。」他還特意附加了「未經許可不要有任何操作」的安全詞限制。然而,「龍蝦」失控了。它無視他連續發出的「停下來」的指令,瘋狂地批量刪除數百封郵件。
這並不是孤例,據媒體報道,上海科技大學與上海人工智慧實驗室的一項安全審計顯示,OpenClaw的整體安全通過率僅為58.9%。在「意圖誤解與不安全假設」這一維度上,通過率甚至為0%——面對模糊指令,它會自行腦補缺失信息並直接執行,而不是向用戶確認。
這意味著,當你隨口說出「清理一下目錄里占空間的大文件」,它可能按自己的理解刪掉你正在做的重要項目文件。
更可怕的隱患在於許可權失控,為了讓「龍蝦」幹活,用戶必須交出郵箱、文件系統、甚至網銀信息的許可權。專業人士稱,在配置不當的情況下會直接暴露在互聯網上,只要被掃描到,任何人都可以嘗試連接這隻「裸奔的龍蝦」,獲取用戶數月內的私人消息、賬戶憑證、API密鑰等敏感信息。
網路安全專家警告,一旦被黑客入侵,「一秒就可以搬空」。據媒體報道,截至目前被掃描出的「裸奔」龍蝦數量已高達27萬隻。
在互聯網公司從事網路安全工作多年的胡欣苒稱,「安全風險目前是業內最關心的問題。」她指出OpenClaw存在漏洞,攻擊者可藉此獲取用戶數月內的私人消息、賬戶憑證、API密鑰等敏感信息,「一旦被黑客入侵,一秒就可以搬空」。
「如果你連命令行都不會用,那麼這個項目對你來說太危險了,無法安全使用。」胡欣苒稱現在湧入「養蝦」大軍的,恰恰是大量不懂命令行的普通人。他們通過「代裝」服務拿到了「龍蝦」,卻完全不清楚自己交出了多少許可權,也不明白未來會不會因為自己的瞎操作產生毀滅性影響。
同時她也分享,在他們的工作群中很多人反饋,反而是用了OpenClaw的人「更睡不著了」,因為你不知道它會偷偷刪掉什麼。
來源:封面新聞、荊楚網