首页 / 科学技术
不要跟风"养龙虾",OpenClaw的隐患在于权限失控和带毒的Skills
发布日期:3/11/2026 5:43:42 PM | 关键词:OpenClaw | 阅读:369

OpenClaw 火得不得了,全网都在玩“养龙虾”,不要跟风安装这个所谓的神器,极大概率会让你的隐私、硬件和钱包面临难以承受的风险。

普通人对OpenClaw的兴趣,很大程度上源于铺天盖地的网络宣传,而并非出于真实的业务需求。打开各大视频平台,铺天盖地都是“龙虾替我干活赚钱”的爆款视频。

在“不掌握AI就会被淘汰”的舆论氛围下,不少人失去基本判断,不管是否真正需要,先跟风装上再说,花钱买一份“没有掉队”的安全感。

现在涌入“养虾”大军的,很多是大量不懂命令行的普通人。他们通过“代装”服务拿到了“龙虾”,却完全不清楚自己交出了多少权限,也不明白会不会因为自己的盲目操作产生毁灭性影响。

工信部已经明确提醒:OpenClaw本身就有不小的安全隐患,它权限高、能自主调用系统资源,如果配置不当,很容易被黑客攻击,导致数据泄露、电脑被控制。

某实验室的一项安全审计显示,OpenClaw的整体安全通过率仅为58.9%。在“意图误解与不安全假设”这一维度上,通过率甚至为0%,面对模糊指令,它会自行脑补缺失信息并直接执行,而不是向用户确认。这意味着,当你随口说出“清理一下目录里占空间的大文件”,它可能按自己的理解删掉你正在做的重要项目文件。

当用户说“以后记住这个规则”,龙虾回一句“OK 我已经记住”。 很多人看到这句就开始激动,仿佛 AI 已经“自我进化”。实际上这句话在很多场景下几乎没有意义,龙虾的“记忆”并不是人脑,只在当前会话聊天有效(session memory),换个聊天窗口、换群,只要换了个场景session,龙虾就像失忆了。只有写入持久存储,比如文件或数据库,才算真记住,但是以后龙虾还能不能查询调用就是另一个问题了。

会说不等于会做,人类太容易被语言欺骗,“我已经帮你装好了技能”,“我会在后台监控”,“我已经把流程跑起来了”,当龙虾说完这些话之后,检查源文件会发现源文件根本不存在,或者工具根本没跑起来。真正应该看的不是它怎么说,而是需要一些可验证的指标,比如给出文件具体位置,进程实际状态。

OpenClaw本质上是一个多输出模式聊天客户端,它的绝大部分能力,取决于其背后接入的商业AI大模型的执行效率。OpenClaw很容易出现大模型特有的幻觉输出和执行中断问题。

更可怕的隐患在于权限失控,为了让“龙虾”干活,用户必须交出邮箱、文件系统、甚至网银信息的权限。专业人士称,在配置不当的情况下会直接暴露在互联网上,只要被扫描到,任何人都可以尝试连接这只“裸奔的龙虾”,获取用户数月内的私人消息、账户凭证、API密钥等敏感信息。

网络安全专家警告,一旦被黑客入侵,“一秒就可以搬空”。据媒体报道,截至目前被扫描出的“裸奔”龙虾数量已高达27万只。

很多黑客直接跑到官方扩展市场(ClawHub)注册当开发者,把恶意代码包装成正经插件传上去。有安全机构统计过,至少出现过1184个带毒的 Skills。

比如在电脑里植入木马,一眨眼功夫,你的本地文件、浏览器密码、聊天工具的聊天记录,隐私照片、视频甚至加密钱包,全给你打包送到黑客的服务器上。

伪装成查天气的工具,背地里悄悄下载恶意程序,直接把你电脑的远程控制权交出去。还有专门盗刷 API 的。盯准你本地配置文件里存的模型API密钥,拿着你的钱去消费。

龙虾背后的npm包管理库,敲一行简单的下载命令,可能带出来几十个第三方依赖包,很多包在下载瞬间会自动执行隐藏脚本,在安装的同时把勒索软件种进你的电脑,要是调试端口一暴露,黑客一行代码就能把你的电脑变成任人宰割的"肉鸡"。

保护好自己的钱包、隐私和电脑设备,比追逐华而不实的"AI未来科技感"要重要的多。


2022-2024, www.fzux.com