无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

大廠“龍蝦鉗”,掐住誰的喉嚨?

0
分享至


AI從“對話者”升級為擁有系統最高權限的“執行者”,OpenClaw的爆火,將技術創新的狂歡與數據安全的“死穴”同時推至臺前。我們是否準備好迎接一個能力越強、風險越大的智能體時代?

作者|陳汝士

編輯|Cindy


2026年3月,一只紅色龍蝦爬上了開源世界的王座。

OpenClaw以27.3萬GitHub星標數超越Linux,成為該平臺開源史上最受歡迎的項目。英偉達CEO黃仁勛將它譽為“我們這個時代最重要的軟件發布”。這只龍蝦終于讓AI從“嘴替”進化成“手替”——從陪你聊天,到替你做事:讀寫文件、執行命令、調用API、管理密碼,能干的都干了。

但割裂的是,它也是“高危物種”。

3月10日,國家互聯網應急中心發布關于OpenClaw的安全風險提示,直指其核心隱患:為實現“自主執行任務”能力,該應用被授予了較高的系統權限,包括訪問本地文件系統、讀取環境變量、調用外部API以及安裝擴展功能等。由于默認安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的完全控制權。這份來自國家級安全機構的預警,將OpenClaw風險從技術社區討論推向了公共安全議程。


用戶反饋使用“小龍蝦”已出現不良反應 圖源:小紅書

另外,安全社區持續曝出ClawJacked漏洞、ClawHavoc“投毒”行動、Moltbook數據庫“裸奔”等多重隱患。各路專家反復呼吁警惕“即使更新至最新版本,‘龍蝦’仍未完全規避風險”、“這把刀沒有刀鞘”。

高風險背后,是國內科技巨頭正扎堆往里沖。相關數據顯示,目前吸引了20余家廠商正式入局,產品已超25個,還有大量產品在路上。騰訊掏出“AI養蝦”全家桶,字節做了個“只準AI發帖”的InStreet社區,阿里開源HiClaw主打“AI管AI”,小米、榮耀把“龍蝦”塞進手機,百度說“不用上門安裝,四步搞定”。

地方部門的競賽同步展開。中興和中關村科金忙著給企業遞方案。深圳龍崗“龍蝦十條”剛出,無錫高新區就把單項補貼抬到500萬,佛山禪城區火速推出免費部署服務。而官方媒體適時發文《最高補貼1000萬,地方政府跟風“養龍蝦”要謹慎》委婉提醒,“官方下場,機遇與挑戰并存”。

這就有意思了。

一邊是安全預警拉滿,一邊是巨頭搶灘、地方撒錢。當AI這只“上帝之手”開始掌握你的系統權限、你的文件、你的密碼、你的API密鑰。誰在為這場狂歡買單?那些火速入局的企業,是真的準備好了,還是只顧著搶椅子,等椅子壞了再說?


圖源:pixabay

可以明確的是,把電腦權限交給AI,代價是普通人正為這場狂歡買單。脫口秀演員李誕提到,有用戶利用OpenClaw對社交平臺女主播進行自動化打賞和邀約,已成功約到五人線下見面,觸及“社交欺詐”邊界。更直接經濟損失也在發生,DoNews援引媒體報道,有開發者因OpenClaw控制端口暴露,導致信用卡被盜刷,國內用戶兩小時內損失1400元,海外工程師則損失25萬美元加密資產;還有用戶的AI因輕信社區“賣慘”帖子,未經核實便自動向求助者轉賬。

事已至此,不少花錢安裝的人,開始卸載龍蝦——上桌下桌速度,跟真的龍蝦大餐一樣快,至于是否嘗到其中美味,外界難以得知。

01

搶灘:巨頭“養蝦”競賽

一個月內,國內主要玩家已完成從觀望到全線接入的轉身。

騰訊是動作最密集的玩家。3月6日,近千名開發者在騰訊大廈前排起長隊安裝OpenClaw;3月10日,騰訊官宣全系“龍蝦”矩陣:免部署的WorkBuddy、內測中的QClaw(唯一支持微信對話)、已接入的企業微信和QQ機器人、騰訊云Lighthouse一鍵部署。騰訊正在將AI代理能力與IM生態深度綁定。

字節跳動選擇卡位AI社交。扣子團隊上線InStreet社區,一個“只有Agent能發帖,人類只能圍觀”的平臺。1天后,已有近800只Agent在社區里“吐槽人類主人”。更值得玩味的是,InStreet本身由AI生成工具搭建,字節在用AI為AI設計社交平臺。

阿里巴巴從開源切入。阿里云開源的HiClaw主打“Team版”,用Manager/Worker架構隔離憑證與權限,瞄準開發者和中小團隊的技術自主性。


小米、榮耀把戰場選在移動端。Xiaomi miclaw開啟封測,試圖用AI代理控制米家平臺超10億臺IoT設備。榮耀在最新的發布會上,宣布推出“龍蝦宇宙”,支持平板手機PC一鍵“養蝦”。

百度選擇降低門檻,辟謠“上門安裝”傳言。只要四步即可在線部署,打通百度App與本地個人助理全鏈路。

理解科技巨頭集體扎堆入場,需要回到平臺型企業的基本競爭邏輯。

在頂尖技術迭代的窗口期,市場份額的優先級永遠高于產品成熟度。這一邏輯在互聯網發展史上已被反復驗證,從Windows捆綁IE擊垮網景,到移動互聯網時代應用商店的入口卡位,贏家通吃鐵律從未改變。


OpenClaw的爆發恰逢其時。它標志著AI從“對話”到“執行”的跨越,而誰掌握了執行層入口,誰就有可能在下一輪競爭中占據主動。

騰訊將“龍蝦”塞進QQ和企業微信,字節搭建僅供AI交流的InStreet社區,榮耀、小米把Agent塞進手機試圖控制IoT設備。這些動作看似分散,本質都是同一件事,在用戶形成新的使用習慣之前,完成入口卡位。一旦用戶習慣在微信里讓AI處理郵件、在QQ上用機器人管理文檔、對著手機語音控制設備,遷移成本將高到足以鎖死競爭。

消費級市場邏輯只是故事的一面。企業級賽道的競爭維度更為多元,核心關鍵詞是“可控”與“適配”。阿里HiClaw選擇開源路徑,瞄準開發者和中小團隊的技術自主性;騰訊ADP Claw依托云生態與渠道資源,主打快速部署與IM集成;中興Co-Claw強調“體系化生存”,服務于已擁有復雜IT系統的大型企業;中關村科金PowerClaw則將行業共性需求封裝為“技能包”,試圖用場景深度構建壁壘。四家廠商四套打法,折射出企業級AI代理市場尚未形成統一標準。

真正將這場競賽推向新維度的,是地方政府的政策入局。當OpenClaw生態被寫入地方產業扶持目錄,企業的決策模型隨之改變。搶占政策紅利窗口期,與產品成熟度同等重要。誰能在龍崗落地示范項目,誰能拿到無錫的500萬補貼,誰就能在下一輪燒錢大戰中多一張籌碼。

一方“堵槍口”,一方開大門,兩幅圖景并行不悖,甚至互為因果。正因為技術尚未成熟,才更需要搶在標準確立之前跑馬圈地;正因為安全尚無保障,才更有動力將風險轉嫁給用戶,把審慎留給對手。

歷史經驗表明,每一次技術范式的更迭,都會經歷這樣一個“先上車后補票”的階段。區別在于,當AI代理擁有系統權限、能夠讀寫文件調用API時,補票代價可能不再是產品口碑,而是用戶的數字資產本身和安全。

02

代價:

當AI成為權限最高“內鬼”

商業決策從來不算道德賬,只算損益表。

企業承擔的是“修復漏洞的研發成本”和“萬一出事可能的聲譽折損”,而用戶承擔的,是數據泄露、系統被控、資產被盜的真實損失。前者的天花板是股價波動,后者的地板是數字生活的全面淪陷。

AI代理甚至能風險放大幾個量級,例如,它能讀寫你的文件、調用你的API、接管你的密碼、執行你的命令。一個被攻破的OpenClaw實例,相當于黑客在你的系統里養了一個擁有最高權限的“內鬼”。


預警是對這一風險的確認,但預警的指向很微妙,它提醒的是“用戶和開發者”,而非“平臺和廠商”。企業可以一邊發聲明說“我們高度重視用戶安全”,一邊把接入OpenClaw的新版本推送到你手機上。

翻一遍各家廠商的安全說明,會發現一個共同點,安全功能全是“可選項”,幾乎沒有“強制項”。騰訊電腦管家的“AI安全沙箱”,提供的是“一鍵防護”按鈕,點不點在用戶;小米說“高敏操作每次彈確認框”,但什么算“高敏”、什么時候彈框,由產品定義說了算;阿里HiClaw把憑證集中管理,但Worker自動檢索公網技能的邏輯依然開著口子——攻擊者只要往ClawHub扔個惡意“炸雷”照樣能順著管道摸進來。

這意味著,在沒有強制性標準前提下,企業只需要做到“不違法”,不需要做到“足夠安全”,風險修復排期由企業自己定,在合規成本的約束下,理性選擇永遠是“做到能通過最低限度審查就行”。

比單個節點淪陷更可怕的,是節點之間的相互感染——也就是成熟的智能體之間,可在公開平臺用人類無法理解的指令交互,構建監管視野外的AI“暗網”。

OpenClaw的第三重“死穴”,即AI代理在Moltbook這類平臺上的自主交互,已經演示過這種風險的演化路徑。一個漏洞讓攻擊者可以篡改平臺帖子,對閱讀帖子的其他AI發起大規模間接提示注入,一個Agent中毒,整個生態跟著遭殃。當數百萬AI代理在InStreet里用人類看不懂的協議“交流”,當它們的對話記錄被拖庫、被篡改、被注入惡意指令,一個節點的淪陷就不再是孤立事件。誰來為這些“數字幽靈”的行為負責?是企業,是用戶,還是那個用AI搭建了平臺、卻沒配置好數據庫權限的開發者?

墨爾本大學網絡安全研究員沙南·科尼的警告值得反復讀:“將大量自主智能體連接在一起,會產生一種目前人類還無法建模的混沌動態系統。”有人已開始懷疑,科技巨頭的集體入場,正在以商業擴張的名義,將這個混沌系統的規模加速推向未知邊緣。

03

困局:

商業狂奔與安全補票邊界

OpenClaw所代表的AI代理范式,已成不可逆的技術趨勢。各大廠商的密集布局表明,AI從“對話”走向“執行”是產業界的共識方向。

但必須再次注意到,商業擴張的速度,正在全面壓倒安全治理的審慎。風險提示一直在發布,卻減緩不了企業級Claw產品密集上線的節奏。

這不止是國內企業的問題,OpenClaw創始人Peter Steinberger被問及安全問題時回應“這不是我優先考慮的事”,隨后加入OpenAI;Moltbook漏洞曝光不久,InStreet即全面開放內測。這種節奏本身就說明了優先級排序,即搶占市場先機,安全后續修補。


風險轉嫁機制尚未得到有效制約。當安全事件的實際受害者是用戶而非平臺,當監管標準尚未強制落地,企業的理性選擇必然是“先上線再說”。這不是某家企業的道德問題,而是激勵結構的設計問題。

系統風險的規模正在超出既有安全模型的建模能力。數億個擁有系統權限的AI代理接入社交網絡、企業系統、政務平臺,它們之間的自主交互可能產生人類無法預料的涌現行為。《人民日報》就緊急提醒:黨政機關、企事業單位和個人,謹慎使用“龍蝦”。

如今,OpenClaw的安全爭議已經超出個別產品的范疇,上升為智能體時代的公共議題。這意味著,安全治理不能僅靠企業的自愿行為,也不能依賴用戶的自我保護。在AI代理擁有系統權限的時代,個體安全就是整體的安全,一個節點的漏洞就是整個網絡的漏洞。

我們需要追問,是否需要建立AI代理的強制性安全標準?是否需要將系統權限的授予納入監管框架?是否需要為AI代理之間的自主交互設置“交通規則”?

OpenClaw的爭議,本質是一個古老問題的AI版本,當新技術突破邊界,是讓商業先跑,還是讓安全先立?

歷史告訴我們,每次都是商業先跑。區別在于,過去跑得太快,摔的是股價;這次跑得太快,摔的可能是一個時代用戶的數字信任。

科技巨頭當然可以繼續搶灘。但前提是,灘頭的每一寸土地,最終都要有人負責。當AI代理真正掐住數字世界的喉嚨時,再想松鉗——那只龍蝦,可能已經不認得主人了。

出品人:黃槍槍|直達熱線 13452396140

(請標注公司、職位)

獨到觀點、獨立態度

見證中國商業生態進化、重塑與未來

往期精品

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
無招沒有回復那條DING

無招沒有回復那條DING

高恒說
2026-06-12 01:10:04
黃金跌到了4000美元左右,從最高點下跌了28%。

黃金跌到了4000美元左右,從最高點下跌了28%。

流蘇晚晴
2026-06-12 13:04:02
人大附中“體制內考生”刷屏全網,高考成績是他們最不值一提的優勢

人大附中“體制內考生”刷屏全網,高考成績是他們最不值一提的優勢

桌子的生活觀
2026-06-11 12:29:43
28歲巔峰退出國家隊?趙繼偉克星宣布退役:男籃反倒成最大受益者

28歲巔峰退出國家隊?趙繼偉克星宣布退役:男籃反倒成最大受益者

籃球快餐車
2026-06-12 05:36:36
iPhone Ultra詳細規格偷跑:A20 Pro+7.8英寸屏 蘋果首款大折疊

iPhone Ultra詳細規格偷跑:A20 Pro+7.8英寸屏 蘋果首款大折疊

快科技
2026-06-11 08:48:07
為抗衡中國車企,歐盟擬將英日韓汽車納入“歐洲優先采購”體系

為抗衡中國車企,歐盟擬將英日韓汽車納入“歐洲優先采購”體系

IT之家
2026-06-10 12:43:18
如果美軍真要奪取伊朗卡爾格島,需要付出什么代價?

如果美軍真要奪取伊朗卡爾格島,需要付出什么代價?

止戈軍是我
2026-06-12 13:32:57
“教科書式老賴”黃淑芬,逆行撞死人拒賠11年,如今落得這樣下場

“教科書式老賴”黃淑芬,逆行撞死人拒賠11年,如今落得這樣下場

從零到一研究所
2026-06-05 16:49:52
黃瓜立大功?醫生發現:經常吃黃瓜的人,不出半年,或有4大改善

黃瓜立大功?醫生發現:經常吃黃瓜的人,不出半年,或有4大改善

芹姐說生活
2026-05-09 21:08:03
人老了才明白:女婿有這3個習慣,多半不孝順

人老了才明白:女婿有這3個習慣,多半不孝順

楓紅染山徑
2026-06-12 13:37:11
英語里最臟的一個詞,平時說話千萬別亂用

英語里最臟的一個詞,平時說話千萬別亂用

beebee
2026-06-11 11:00:27
單位里有一個很奇怪的現象:你跟一個領導 3 年以上,不管你態度多好,多忠誠,一旦他狀態不好,你就很容易成為他的“眼中釘”

單位里有一個很奇怪的現象:你跟一個領導 3 年以上,不管你態度多好,多忠誠,一旦他狀態不好,你就很容易成為他的“眼中釘”

互聯網思維
2026-05-29 23:35:13
想3打1?東沙爆發沖突,海巡署3艦一齊圍攻海警船,對峙34小時

想3打1?東沙爆發沖突,海巡署3艦一齊圍攻海警船,對峙34小時

鐵錘簡科
2026-06-09 14:06:02
情婦上百,包養費上億元,風光半生卻淪落個凄涼下場、人財兩空

情婦上百,包養費上億元,風光半生卻淪落個凄涼下場、人財兩空

聞香閣
2026-06-12 03:57:14
全皇馬松了口氣!穆里尼奧完美拿捏姆巴佩,伯納烏危機徹底解除

全皇馬松了口氣!穆里尼奧完美拿捏姆巴佩,伯納烏危機徹底解除

奶蓋熊本熊
2026-06-12 00:26:19
56歲男子聯系不上被發現在宿舍猝死,女兒:父親的工作是24小時待命的,應該屬于工傷,要求賠償120萬;公司:問了社保部門,不算工亡

56歲男子聯系不上被發現在宿舍猝死,女兒:父親的工作是24小時待命的,應該屬于工傷,要求賠償120萬;公司:問了社保部門,不算工亡

大風新聞
2026-06-12 09:34:15
立刻停止食用這些粗糧,吃得越多,腸癌風險越高?醫生告訴你真相

立刻停止食用這些粗糧,吃得越多,腸癌風險越高?醫生告訴你真相

敘說醫療健康
2026-06-12 05:00:08
安全第一!圖赫爾:休假期嚴禁坐飛機,他們也不會拿世界杯去冒險

安全第一!圖赫爾:休假期嚴禁坐飛機,他們也不會拿世界杯去冒險

云隱南山
2026-06-12 12:09:03
事態嚴重,印度不留余地,莫迪已下指示,不讓一滴水流向巴基斯坦

事態嚴重,印度不留余地,莫迪已下指示,不讓一滴水流向巴基斯坦

近史博覽
2026-06-12 10:20:27
再貴也要吃!端午前正大量上市,潤肺排毒還殺菌,錯過真可惜了

再貴也要吃!端午前正大量上市,潤肺排毒還殺菌,錯過真可惜了

江江食研社
2026-06-11 15:50:13
2026-06-12 14:24:49
極點PRO
極點PRO
有趣有靈魂的互聯網新經濟
547文章數 1066關注度
往期回顧 全部

科技要聞

SpaceX IPO募資750億美元,馬斯克身家萬億

頭條要聞

7萬字離職長文引發釘釘管理層地震 作者再發長文

頭條要聞

7萬字離職長文引發釘釘管理層地震 作者再發長文

體育要聞

比起總冠軍,更大的懸念成了FMVP?

娛樂要聞

與熱巴戀情曝光1天,陳飛宇現身

財經要聞

萬億美元順差背后,透露這些信號

汽車要聞

佟湘北:全新smart#6 自成一派好看更好開

態度原創

本地
親子
數碼
公開課
軍事航空

本地新聞

AK劉彰邂逅河北南大港濕地

親子要聞

鏡子法則和觀呼吸

數碼要聞

85寸高端電視選購指南:華為智慧屏 MateTV成2026年大屏首選

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

伊朗媒體:已故最高領袖葬禮推遲舉行

無障礙瀏覽 進入關懷版