无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

誰在“奪舍”你的 Mac?

0
分享至



如果你發現自己的電腦或手機正處于一種“半自動”狀態,請保持警惕。

就在最近,成千上萬的極客已經把自己電腦的最高管理權限,交付給了一個剛上線不到 168 小時、甚至連名字都還沒定穩的 AI。這個名為 OpenClaw 的項目,在短短一周內狂攬 6 萬星標,甚至讓硅谷大佬 Andrej Karpathy 公開背書 。

但這絕不是普通的效率工具,而是一場關于“權限奪舍”的賽博冒險。對于大多數不玩 GitHub 的普通人來說,你只需要知道:這種所謂的“數字員工”,正在繞過你的防火墻 ,像剝洋蔥一樣把你的隱私展示給全球的黑客。這不僅是 AI 神話的幻滅,更是 2026 年開年最危險的“裸奔時刻”。從爆火到兩度改名,OpenClaw 用最激進的方式,親手撕開了 AI 智能體行業那層名為“效率”的皇帝新衣 。

消失的信任邊界:你的“管家”正引狼入室

OpenClaw 宣稱自己是所謂的“編排層”,它能通過 WhatsApp、iMessage 甚至 Slack 這類通訊工具,替你訂票、理財、回郵件。為了實現這種全能性,它需要常駐在你的 Mac mini 或私有服務器上,并獲得系統深處的控制權。

這意味著什么?意味著你不是在安裝一個軟件,而是在家里雇了一個沒有身份證、且隨時隨地對所有人敞開后門的編排工。



創始人 Peter Steinberger 的背景讓這個項目蒙上了一層精英色彩:他曾將 PSPDFKit 以約 1.19 億美元的價格賣出,財務自由后因“太無聊”而開發了這款工具 。但這種“財富自由后的極客實驗”與嚴苛的企業安全之間存在天然的錯位。根據安全機構 Token Security 的最新數據,在 OpenClaw 走紅的一周內,已有 22% 的企業員工在未經任何 IT 審計的情況下,私自給這個“數字助理”開了門。研究人員發現,數百個 OpenClaw 控制面板在公網上完全處于“不設防”狀態,默認開放的 18789 端口甚至連基本的身份驗證都沒有。

想象一下,你請了個私人管家,但他不僅不鎖家門,還在門口貼了張告示:我是你家的管家,這屋里所有的銀行卡和保險柜鑰匙我都知道在哪,歡迎進來隨便問。

致命的 MCP 協議:一封郵件即可完成“奪舍”

在技術底層,OpenClaw 采用的是目前最火的 MCP(模型上下文協議)來實現跨應用執行。但它的實現邏輯卻存在嚴重的“信任坍塌”:它默認信任所有來自本地的連接,卻沒考慮到現代網絡流量普遍會經過反向代理轉發。



這意味著什么?意味著你收到一封普通的垃圾郵件,你沒點開任何附件,也沒點擊任何釣魚鏈接。

僅僅是因為你的 AI 助手在后臺幫你掃描了一下郵件內容,黑客埋在正文里的指令就會瞬間“接管”AI 的大腦。安全專家 Jamieson O’Reilly 在實測中發現,這種“內部信任模型”的崩潰,讓攻擊者只需通過提示詞注入,就能誘導 AI 乖乖交出服務器的 SSH 私鑰。在專家看來,這種“認知上下文竊取”比傳統的病毒更可怕:它是利用你對工具的信任,在合法的時間,合法地殺掉你。

更荒謬的是其脆弱的供應鏈生態。O’Reilly 演示了一場教科書級的攻擊:他在技能庫上傳了一個未經審核的插件,僅靠刷高下載量就讓7個國家的16名開發者中招。在這個生態里,代碼既沒有審核也沒有簽名,用戶對插件的盲目信任僅僅建立在虛假的下載數據上。

算力稅的真相:這個“助理”比真人還要貴

很多人沖著“開源免費”去嘗試 OpenClaw,卻不知道這是一臺披著 AI 外殼的“超級碎鈔機”。

不同于20美元包月的訂閱制,OpenClaw 連接的是大廠的開發者 API,每一條指令都在按量計費。因為智能體需要反復讀取你之前的對話記錄、本地文件和個人偏好,這種“語境記憶”會導致 Token 消耗量像滾雪球一樣失控。

讓我們算一筆肉疼的賬。僅僅是為了讓它順利跑起來,反復調試環境的 API 費用就能花掉 10 美元。如果你每天讓它幫你總結新聞、清理待辦,月均成本將輕松突破 30 美元,這還不包括你為了運行它而額外購置的硬件電費。如果你追求最高效率并使用開發者推薦的頂級模型,哪怕你只是追問一句“為什么排除這條新聞”,單次查詢就要燒掉 64 美分。

這種高昂的成本直接戳破了“ AI 提效”的虛假泡沫。你花幾千塊買了一臺 Mac mini,又每個月掏幾百塊交“算力稅”,最后換來的只是一個幫你回郵件、還隨時可能泄露你銀行卡號的數字助手。這到底是生產力,還是給算力巨頭交的“極客智商稅”?

巨頭陰影下的脆弱:龍蝦脫殼的權謀博弈

在這一周的狂歡中,那兩場令人窒息的改名風波,才是這場商業荒誕劇的高潮。

最初叫 Clawdbot,因為名字太像 Claude,被 Anthropic 公司一份“措辭禮貌”的法務郵件直接嚇得連夜更名。隨后改名 Moltbot,結果導致 GitHub 賬號和社交媒體句柄瞬間被惡意機器人搶注。緊接著,假幣 $CLAWD 趁亂上線,瞬間收割了1600萬美元的市值后崩盤。

這一幕極具諷刺意味:一個致力于通過 AI 實現全自動化、宣稱要改變未來的項目,在現實世界的權標博弈面前,居然如此脆弱不堪。這證明了在當前的 AI 生態中,所謂的“開源自由”依然只是寄生在大廠接口上的浮草。巨頭無需通過技術封鎖,只需動用律師函,就能讓一個爆火的項目在物理世界徹底“社會性死亡”。



從邏輯歸因上看,這種脆弱性是必然的。根據 Gartner 的預測,到2026年底,40%的企業應用都將集成 AI 智能體。這種由于“效率焦慮”引發的野蠻生長,導致開發者往往在安全基座尚未夯實時,就匆忙向外部授權。Peter Steinberger 遇到的麻煩,其實是整個行業在快速擴張期與傳統知識產權、傳統安全模型之間不可調和的陣痛。

最后

OpenClaw 的狂飆與墜落,是2026年AI智能體行業的一劑強效清醒劑。

它揭示了一個殘酷的事實:真正的“數字助手”絕不僅僅是把大模型塞進一個帶有最高權限的腳本里。這種缺乏身份治理、缺乏加密隔離、且默認信任所有內部流量的開發邏輯,正將數以萬計的敏感資產置于黑客的射程之內 。

AI 智能體正試圖從簡單的對話框躍遷為某種形式的“操作系統”,這固然令人興奮,但也意味著安全邊界必須從“防止垃圾信息生成”升級到“防止系統身份奪舍”。

別讓你的數字管家,成為引狼入室的領路人。在 Agent 時代,最大的安全漏洞,從來不是代碼,而是信任本身。

聲明:個人原創,僅供參考

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
大快人心:中國男子因多次舉報遛狗不牽繩行為被扭送精神病院

大快人心:中國男子因多次舉報遛狗不牽繩行為被扭送精神病院

北歐模式
2026-07-05 11:24:21
綠軍送走巔峰FMVP被罵,轉頭神級操作打臉全聯盟,這盤棋太絕了

綠軍送走巔峰FMVP被罵,轉頭神級操作打臉全聯盟,這盤棋太絕了

林子說事
2026-07-05 03:03:24
央8又押對寶了!2026年諜戰劇扎堆開播,24集王炸《醒來》憑什么

央8又押對寶了!2026年諜戰劇扎堆開播,24集王炸《醒來》憑什么

阿廢冷眼觀察所
2026-07-06 00:26:57
我國首架,首飛成功!

我國首架,首飛成功!

環球網資訊
2026-07-04 15:50:17
永州文旅淪陷!兩個女游客遭強制猥褻,丈夫還被打骨折,當地立案

永州文旅淪陷!兩個女游客遭強制猥褻,丈夫還被打骨折,當地立案

小鋭有話說
2026-07-01 13:25:56
親弟車禍他崩潰砸傷右手,尼克斯冠軍中鋒隱瞞真相打完總決賽

親弟車禍他崩潰砸傷右手,尼克斯冠軍中鋒隱瞞真相打完總決賽

星河漫山野
2026-07-06 00:05:56
膽也太肥了!哈梅內伊還沒下葬,以色列就對他的兒子虎視眈眈

膽也太肥了!哈梅內伊還沒下葬,以色列就對他的兒子虎視眈眈

游古史
2026-07-05 23:20:08
墨西哥主帥怒斥FIFA臨時改賽程:這是背后捅刀子

墨西哥主帥怒斥FIFA臨時改賽程:這是背后捅刀子

慢享生活集
2026-07-05 01:35:29
賀煒解說佛得角:他們像祖先一樣一代代離開家鄉,很多人已不會說家鄉的土話

賀煒解說佛得角:他們像祖先一樣一代代離開家鄉,很多人已不會說家鄉的土話

哲學船
2026-07-05 22:15:27
西安賽格再起軒然大波!投資人2億本金分文未得,發視頻哭訴經過

西安賽格再起軒然大波!投資人2億本金分文未得,發視頻哭訴經過

火山詩話
2026-07-05 07:46:40
79歲王奎榮將北京140平房子、2000多萬存款,全部贈予小37歲妻子

79歲王奎榮將北京140平房子、2000多萬存款,全部贈予小37歲妻子

國際阿嘗
2026-07-04 09:05:08
5天一到,解放軍準時封海,特朗普沒想到,中方從未給31國留面子

5天一到,解放軍準時封海,特朗普沒想到,中方從未給31國留面子

面包夾知識
2026-07-03 17:07:24
梅西賽后遇到阿根廷女記者索菲-馬丁內斯,兩人當面澄清緋聞

梅西賽后遇到阿根廷女記者索菲-馬丁內斯,兩人當面澄清緋聞

懂球帝
2026-07-05 23:11:06
馬寧的含金量還在上升!巴拉圭對陣法國主裁判罰尺度惹爭議,曾主哨國足世預賽獲低分

馬寧的含金量還在上升!巴拉圭對陣法國主裁判罰尺度惹爭議,曾主哨國足世預賽獲低分

上游新聞
2026-07-05 11:59:39
科技投資人集體恐慌時,這個分析師說“AI滅掉軟件業”是幻覺

科技投資人集體恐慌時,這個分析師說“AI滅掉軟件業”是幻覺

碳基打工人
2026-07-04 02:01:44
正式簽約!1億變成1230萬!NBA又一支頂級強隊

正式簽約!1億變成1230萬!NBA又一支頂級強隊

籃球教學論壇
2026-07-06 00:23:09
突然意識到對方是在有愛家庭長大的,網友:不明白有人這么愛回家

突然意識到對方是在有愛家庭長大的,網友:不明白有人這么愛回家

九哥哥車評
2026-07-05 09:51:12
巴拉圭門將:我們踢球臟?那又能怎么辦呢,我們就是這么強硬

巴拉圭門將:我們踢球臟?那又能怎么辦呢,我們就是這么強硬

懂球帝
2026-07-05 10:01:04
兩岸艦船對峙,美國已介入,中方開始立威,王毅給魯比奧上了一課

兩岸艦船對峙,美國已介入,中方開始立威,王毅給魯比奧上了一課

阿芒娛樂說
2026-07-03 18:29:51
黃有龍估計也沒想到,自己花重金培養大的女兒,竟給趙薇做了嫁衣

黃有龍估計也沒想到,自己花重金培養大的女兒,竟給趙薇做了嫁衣

精彩背后的故事
2026-07-05 21:34:45
2026-07-06 00:56:49
摩爾觀察 incentive-icons
摩爾觀察
聚焦前沿科技趨勢,追蹤產業熱點,把科技講熱,把未來看懂
44文章數 0關注度
往期回顧 全部

科技要聞

華為:邏輯折疊將大幅提升麒麟CPU核心頻率

頭條要聞

醫院給老人一次拔12顆牙種10顆 官方:將頂格行政處罰

頭條要聞

醫院給老人一次拔12顆牙種10顆 官方:將頂格行政處罰

體育要聞

姆巴佩點走巴拉圭:巴黎三代左鋒傳承

娛樂要聞

霉霉婚禮照片泄露 有四人違規

財經要聞

揭秘跨境“對敲”換匯黑產

汽車要聞

方程豹鈦9內飾曝光 用上了長聯屏設計/下半年上市

態度原創

手機
本地
游戲
公開課
軍事航空

手機要聞

2026下半年換機方向定了:大屏手機要火,華米OV耀聚齊了

本地新聞

國內足球之旅?這座小城給你高分答案

Xbox想要下一代主機“價格親民” 但同時還要盈利

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

普京與特朗普通話85分鐘 細節公布

無障礙瀏覽 進入關懷版