我的創(chuàng)業(yè)故事:《
大家好,我是微笑哥。
龍蝦好用,但要注意安全!
前一段時(shí)間,流行上門安裝龍蝦服務(wù),到這兩又開始流行龍蝦上門卸載服務(wù)了,這個(gè)反轉(zhuǎn)來的太快。
![]()
(只看卸載命令,直接拉到文末 免費(fèi) 領(lǐng)取)
為什么呢?
因?yàn)樾↓埼r從誕生到現(xiàn)在也100天左右,還處于非常早期階段,也不成熟,如果盲目不設(shè)限的安裝,肯定有人要安全事故。
就連人民日報(bào)已經(jīng)發(fā)文:黨政機(jī)關(guān)、企事業(yè)單位和個(gè)人,審慎使用“龍蝦”!
![]()
特別是在暗網(wǎng),安裝 OpenClaw 的機(jī)器已經(jīng)快成黑產(chǎn)的天堂了,可以從各個(gè)角度去攻擊獲利。
比如:攻擊者通過在GitHub上偽造OpenClaw安裝倉庫,并借助Microsoft Bing AI搜索結(jié)果推廣,向Windows和macOS用戶分發(fā)信息竊取器與GhostSocks代理惡意軟件。
比如:合理利用 OpenClaw 早期漏洞獲取超額權(quán)限,比如通過寫惡意的 Skills 投放到市場,引誘更多人下載使用等等。
有人因沉迷 OpenClaw,完全沒有注意安全問題,導(dǎo)致信用卡被盜刷,損失慘重。
這不,第一批受害者已經(jīng)出現(xiàn)了。
第一個(gè)案例:
沉迷于 OpenClaw 導(dǎo)致直接的信用卡被盜刷,原因是小龍蝦開放端口沒有刪除干凈。
![]()
![]()
OpenClaw的本質(zhì)是"把你的電腦權(quán)限交給一個(gè)AI"——它需要訪問文件系統(tǒng)、執(zhí)行命令行、連接各種API,這意味著它理論上可以刪除重要文件、把私人代碼推送到公開倉庫、甚至訪問支付信息。
完全不設(shè)防,就意味著正在裸奔。
第二個(gè)案例:
在 X 平臺還看到一個(gè)這樣的案例,有開發(fā)者給 OpenClaw 綁定了加密貨幣錢包,還把信息發(fā)到了開發(fā)者社區(qū)。
結(jié)果有人盯上了這只“龍蝦”,他把自己偽裝成吃不上飯的可憐人,問能不能往地址里打點(diǎn)錢。OpenClaw 信以為真,二話不說就給對方轉(zhuǎn)了賬。
![]()
因?yàn)閺?AI 的角度來講,不存在撒謊這一說,給某某個(gè)地址轉(zhuǎn)多少錢,只是一個(gè)指令而已。
它只是執(zhí)行了指令而已。
第三個(gè)案例:
昨天,我所有的 OpenClaw 交流群,都有人在群里跟風(fēng)發(fā)下面這么一句話,起初我也很疑惑。
![]()
后來才發(fā)現(xiàn)是很多群都在轉(zhuǎn)發(fā)一段聊記錄(下圖),聊天記錄說有人把 OpenClaw 鏈接到了微信大號。
![]()
然后在群里給 OpenClaw 發(fā)消息,讓 OpenClaw 用微信給大家發(fā)紅包,被 OpenClaw 發(fā)了 600 塊紅包。
大家都為了搶到紅包,所以在各個(gè)群里面跟風(fēng)轉(zhuǎn)發(fā),我當(dāng)時(shí)就判斷基本不可能,在群里給大家說,這是在考驗(yàn)智商,不太可能。
結(jié)果很快就辟謠了。
微信員工@客村小蔣于3月10日公開辟謠:
給OpenClaw指令,AI自動(dòng)發(fā)紅包的事兒是假的。截圖里的QClaw還沒有移動(dòng)端部署的方案,PC微信也不支持發(fā)紅包,玩梗的人自己也澄清了,大家還是不要以訛傳訛。
![]()
大家都為了搶到紅包,所以在各個(gè)群里面跟風(fēng)轉(zhuǎn)發(fā),我當(dāng)時(shí)就判斷基本不可能,在群里給大家說,這是再考研智商,不太可能。
雖然是一個(gè)謠言吧,但是大家也應(yīng)該能夠看出來,如果 OpenClaw 權(quán)限過大,一定會(huì)引起各種安全問題。
這也是人民日報(bào)發(fā)文,讓黨政機(jī)關(guān)、企事業(yè)單位和個(gè)人,審慎使用“龍蝦”的原因之一。
除了安全問題外,另外最大的問題就是太費(fèi)錢。
有人花了一個(gè)晚上,讓 OpenClaw 每30分鐘檢查一下有沒有新任務(wù)。
第二天早上醒來,看到賬單:18.75美元。
他的AI助手一整晚做了什么呢?
25次檢查,每次的結(jié)論都是:”沒有任務(wù)。”就是這樣。25句”沒事干”,花了將近20美元。
獵豹移動(dòng)CEO傅盛透露,他的"龍蝦"采用最高配置,每天高頻調(diào)度情況下,一個(gè)月花費(fèi)近3萬元。
(昨天給大家寫了最省錢的養(yǎng)蝦方案,點(diǎn)擊鏈接可查看:)
好了,文章寫到這里不是為了批評小龍蝦。
任何新的事物出現(xiàn),早早期必然會(huì)出現(xiàn)各種各樣的問題,如果小龍蝦已經(jīng)被OpenAI收購,隨著更多有實(shí)力的開發(fā)機(jī)構(gòu)介入。
一方面可以更加速 OpenClaw 的發(fā)展;另一方面在,不斷更新的過程中,也會(huì)不斷修復(fù)各種潛在的問題。
所以我們要做的,一方面是及時(shí)升級到最新版本;要不就暫時(shí)先完全卸載了,后面再重新安裝使用。
OpenClaw 完全卸載指南:
打開終端,輸入一行咒語:
openclaw uninstall --all --yes --non-interactive
它會(huì)幫你停止所有服務(wù)、刪除配置文件、清理狀態(tài)文件。等它跑完,你可以再補(bǔ)一刀:
rm -rf ~/.openclaw/workspace
這是刪除龍蝦工作期間產(chǎn)生的所有臨時(shí)文件——那些它幫你下載的、生成的、緩存的東西,統(tǒng)統(tǒng)掃地出門。
最后,根據(jù)你當(dāng)初的安裝方式,卸載CLI本體:
# 如果是npm裝的
npm rm -g openclaw
# 如果是pnpm裝的
pnpm remove -g openclaw# 如果是bun裝的
bun remove -g openclaw
如果你還裝了macOS桌面版,別忘了把應(yīng)用拖進(jìn)廢紙簍:
rm -rf /Applications/OpenClaw.app
有時(shí)候龍蝦會(huì)進(jìn)入“裝死”狀態(tài)——命令行找不到了,但后臺服務(wù)還在偷偷跑著,繼續(xù)消耗你的資源,甚至在你不知情的情況下調(diào)用API。這時(shí)候需要?jiǎng)狱c(diǎn)真格的。
如果你是Mac用戶:
打開終端,輸入:
launchctl bootout gui/$UID/ai.openclaw.gateway
rm -f ~/Library/LaunchAgents/ai.openclaw.gateway.plist
第一行是強(qiáng)制停止服務(wù),第二行是刪除它的“開機(jī)自啟”許可證。
如果你是Linux用戶:
systemctl --user disable --now openclaw-gateway.service
rm -f ~/.config/systemd/user/openclaw-gateway.service
systemctl --user daemon-reload
如果你是Windows用戶:
打開命令提示符(管理員模式),輸入:
schtasks /Delete /F /TN "OpenClaw Gateway"
Remove-Item -Force "$env:USERPROFILE\\.openclaw\gateway.cmd"
這些命令的本質(zhì)是一樣的:找到后臺那個(gè)偷偷干活的進(jìn)程,強(qiáng)制它停下來,然后銷毀它的“復(fù)活點(diǎn)”。
有些技術(shù)流玩家會(huì)給龍蝦創(chuàng)建多個(gè)“分身”——也就是用--profile參數(shù)配置了多個(gè)獨(dú)立環(huán)境。每個(gè)分身都有自己的小窩,藏在~/.openclaw-
目錄下。
如果你有這種情況,需要逐個(gè)找到它們,挨個(gè)刪除:
ls -la ~/ | grep openclaw
這個(gè)命令會(huì)列出所有名字里帶“openclaw”的文件夾。看到幾個(gè),刪幾個(gè):
rm -rf ~/.openclaw-
一個(gè)都不能漏,否則殘留數(shù)據(jù)還在,哪天可能又會(huì)“詐尸”。
做完以上所有步驟,你的電腦基本就和沒養(yǎng)過龍蝦一樣了。
但如果你想更徹底一點(diǎn),可以檢查一下瀏覽器插件——如果你曾經(jīng)給龍蝦裝過第三方Skill,最好也去瀏覽器設(shè)置里看看有沒有被偷偷裝了什么奇怪的擴(kuò)展。
還有,記得去改密碼。
尤其是你的API密鑰、云服務(wù)賬號密碼、SSH密鑰——既然決定分手,就要做好“前任可能會(huì)搞事情”的準(zhǔn)備。
附參考地址:
https://docs.openclaw.ai/install/uninstall
*封面由 AI 生成
我創(chuàng)建了一個(gè) OpenClaw 交流群,專門交流:
1、小龍蝦怎么玩
2、可以做哪些自動(dòng)化
3、有哪些賺錢思路
4、最新玩法案例
5、進(jìn)群就送OpenClaw 中文學(xué)習(xí)指南(已經(jīng)寫了上萬字了,還在增加)
群 完全免費(fèi),但有一個(gè)規(guī)矩:禁止發(fā)廣告,發(fā)廣告直接永久拉黑。
如果你對 AI自動(dòng)賺錢 / AI自動(dòng)干活 / AI效率工具 感興趣,可以進(jìn)來一起研究。
① 添加下方微信
② 通過后回復(fù):小龍蝦
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.