赛博养龙虾?OpenClaw 技术揭秘:全 AI 生成代码的安全隐患

赛博养龙虾?OpenClaw 技术揭秘:全 AI 生成代码的安全隐患

🦞 小龙虾(openclaw)彻底火了,不管你在不在互联网的圈子,只要上网就一定会看到或者听到它的名字😎

  

火到什么程度呢?四个月,GitHub 26万星!这是个什么概念呢?

React(一个非常火的web开发框架)用了13年,才获得24.4万star!!

而且这仅仅是openclaw目前的成绩,它还在涨😂

👉GitHub的链接:https://github.com/openclaw/openclaw

openclaw 龙虾

openclaw在GitHub上的star星星数量,远比指数增长更吓人

最右侧的红色竖线就是openclaw的增长曲线(或许叫“增长直线”更合适吧😂)

  

它的官网:https://openclaw.ai/ 上面的Logo是一只龙虾,所以大家也把openclaw叫“小龙虾”

Openclaw 本质也是一个AI模型,但它能干一件很炸裂的事:

直接操作电脑干活

对!就是我们输入文字需求,这只龙虾就开始打开浏览器、下载文件、拖到桌面……全能帮你干了

 

比如:帮我下载python最新版,并放到桌面上

等待1-2分钟,就搞定了。就是这么简单,甚至有点魔幻

 

东西是好东西,方向也是大趋势——让AI替你干活,谁能拒绝呢?

但问题也在这

第一:openclaw的40多万行代码,全是AI自己写的。没有人工审核,没有人工干预,没有一个活人看过它到底写了啥。这能放心让它直接控制你的电脑吗?

第二:它要的权限,几乎是你电脑的“全部”——管理员权限、磁盘读写权限、执行权限……不给,它就干不了活

也就是说,它一旦出问题,你的电脑基本就是裸奔

甚至有大佬做了一个“openclaw曝光看板”,专门扫描那些部署了openclaw并且暴露在公网的电脑

截止发稿时间,已经有25万多台电脑被扫描出来了

👉 曝光看板地址:https://openclaw.allegro.earth/

点进去就能看到这些电脑的真实IP,甚至能看到openclaw是不是正在运行

要是还能远程操作……就更加吓人了😱

 

当然不是!时代在发展,AI大势所趋,直接放弃这么高端的AI使用机会岂不是可惜?

小编建议小伙伴们,可以尝鲜使用openclaw,但不要部署在自己的私人电脑上(公司的更不行😂),我们可以在虚拟机或者买个便宜的云服务器,把openclaw扔里面玩

并且确保不要在里面保存私密性很高的文件(如:身份证、银行卡),账户密码(微信、小红书等软件)

open claw的权限非常大,只有这样,才能最大程度保障私人文件不被恶意删除、分享和泄漏。毕竟,谁也不想自己的小秘密,被一只小龙虾公之于众吧?🤪

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:Ai探索者,转载请注明出处:https://javaforall.net/257614.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月13日 上午10:00
下一篇 2026年3月13日 上午10:00


相关推荐

关注全栈程序员社区公众号