3月11日午后,A股、港股“龍蝦”概念跌幅擴大,昆侖萬維跌超3%,順網科技、美格智能等跟跌。同時,港股方面,截至發稿,“龍蝦”概念的MINIMAX-WP(00100.HK)跌7%,智譜(02513.HK)和迅策(03317.HK)跌近5%。
近期“養龍蝦”爆火,但背后隱患和風險也很大。有網友反饋:“養龍蝦”過程中,出現了亂刪內容、隱私泄露、亂花錢等問題。相關話題#第一批養蝦人已經開始卸載了#也引發網友熱議,甚至出現“付費卸載服務”。
據中國新聞社,近日,開源AI智能體OpenClaw(也被稱為“龍蝦”),引起廣泛關注,市場上出現上門或遠程安裝OpenClaw的服務。與此同時,OpenClaw潛在的安全風險及使用過程中可能產生的高額費用問題也引發爭議。不少網友稱打算卸載OpenClaw,網上也出現不少OpenClaw卸載教程。3月10日,某交易平臺上已出現代卸載OpenClaw的服務。一名IP地址顯示在上海的商家報價,上門卸載OpenClaw收費299元(僅限在上海),遠程卸載OpenClaw收費199元,并稱“安全徹底,無殘留”。
據新民晚報,從“第一批靠龍蝦賺錢的人出現了”“全網都在養龍蝦”,到“第一批龍蝦受害者出現”“第一批養蝦人開始花錢請人上門卸載”,這場 AI 狂熱的荒誕反轉,僅僅用了不到一周時間。
專家明確指出,OpenClaw 在默認配置下極其脆弱:
· 裸奔的網關:很多用戶在不知道的情況下,把自己的電腦通過 OpenClaw 暴露在了公網。這意味著,黑客可以直接通過這個端口接管你的電腦,訪問你的文件。
· 供應鏈投毒:OpenClaw 允許安裝各種 Skills(插件),這就像給電腦開了無數個后門。惡意開發者可以在插件里植入木馬,你以為裝了個自動訂票助手,實際裝了個錢包私鑰竊取器。
正如中國信息通信研究院副院長魏亮在采訪中所言:“不能把打補丁和升版本當成一勞永逸的安全保障。”對于缺乏專業鑒別能力的普通用戶來說,只要你無法確保最小權限、主動防御、持續審計,使用 OpenClaw 就無異于把自家大門的鑰匙交給了路人。
浦銀國際證券指出,安全是目前最大的瓶頸:OpenClaw默認的高權限運行模式與模糊的信任邊界,使其極易被惡意利用;官方技能市場ClawHub存在嚴重的供應鏈安全問題,大量惡意技能可竊取憑證、植入木馬;提示詞注入成為AI原生威脅,可通過網頁、郵件等載體誘導AI執行越權操作。
當前階段,OpenClaw并非全民通用工具,其價值與用戶場景強相關,更適合以下人群:1)技術開發者、程序員,他們可自主部署、自定義Skills,利用OpenClaw完成代碼審查、自動化測試、DevOps流程等工作,甚至搭建多Agent開發團隊,大幅提升開發效率;2)自由職業者、創業者等個體,可利用OpenClaw打造“無薪數字員工”,自動化處理內容分發、客戶管理、行業調研等重復事務,降低運營成本;3)需求明確且擁有高頻、可流程化工作流的專業人士,如電商運營、數據分析師等,可通過OpenClaw實現部分工作的自動化。