最好看的新闻,最实用的信息
06月08日 15.0°C-18.4°C
澳元 : 人民币=4.78
珀斯
今日澳洲app下载
登录 注册

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元

2026-03-11 来源: 每日经济新闻 原文链接 评论0条

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元 - 1

近期,一股“养龙虾”的风潮席卷社交网络。这并非水产养殖,而是一款名为OpenClaw的AI智能体工具。

因其红色龙虾图标,用户配置、调试它的过程,被生动地喻为“饲养”一位数字助手。它宣称能成为24小时在线的“数字同事”,自动处理电脑任务,一时间引发全网追捧,甚至催生出“上门安装月入26万元”的传闻。

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元 - 2

图片来源:网站截图

然而,热闹还没过去,第一批“踩坑”的人已经出现了。

有人稀里糊涂就开始欠费了,有人则在尝试自动操作时,遭遇了文件被全部误删的尴尬。目前,工信部、国家互联网应急中心都已发出相关安全预警。

不少网友称打算卸载OpenClaw,网上也出现不少OpenClaw卸载教程。据了解,3月10日,某交易平台上已出现代卸载OpenClaw的服务。

一名IP地址显示在上海的商家报价:上门卸载OpenClaw收费299元(仅限在上海),远程卸载则收费199元,并称“安全彻底,无残留”。

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元 - 3

第一批养虾人已经开始卸载了

3月11日,相关话题“第一批养虾人已经开始卸载了”引发网友热议。有网友反馈,在“养龙虾”过程中,出现了乱删邮件、隐私泄露等问题。

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元 - 4

据封面新闻报道,有网友分享了使用OpenClaw的经历:他将工作邮箱交给OpenClaw打理,指令是“检查收件箱,提出你想归档或删除的邮件”,并强调“未经许可不要有任何操作”。

然而,“龙虾”无视该网友连续发出的“停下来”指令,疯狂地删除了数百封邮件。

据新消费日报报道,深圳一名程序员在安装OpenClaw的第三天,因API密钥被盗,凌晨收到了高达1.2万元的Token账单。

由于OpenClaw具有极高的自动化权限,一旦密钥泄露,AI便可能在后台疯狂调用模型,让用户在不知不觉中背负巨额消费。

“养龙虾”带来的隐私与安全风险,正持续引发网友担忧。据蓝鲸新闻,虽然上门安装服务曾一度爆火,但近日,上门卸载又迅速成为新的热门业务。

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元 - 5

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元 - 3

国家互联网应急中心提示四大严重安全风险

2月5日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示:

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元 - 7

近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。

此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限。

这些权限包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:

1. “提示词注入”风险

网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。

2. “误操作”风险

由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。

3. 功能插件(skills)投毒风险

多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在安全风险。安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。

4. 安全漏洞风险

截至目前,OpenClaw已经公开曝出多个高中危漏洞。一旦这些漏洞被恶意利用,可能导致系统被控、隐私信息和敏感数据泄露。

对于个人用户,这可能导致照片、文档、聊天记录、支付账户、API密钥等敏感信息遭窃取。

对于金融、能源等关键行业,可导致核心业务数据、商业机密泄露,甚至使整个业务系统瘫痪,造成难以估量的损失。

专家建议相关单位和个人用户在部署应用时,强化网络控制,不将管理端口直接暴露在公网上,并加强凭据管理与系统隔离。

专家呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现安全漏洞或遭受攻击时,应第一时间向相关平台报送。

“养龙虾”的第一批受害者出现了!乱删邮件、隐私泄露,有严重安全风险!有商家推出代卸载OpenClaw服务:上门卸载299元,远程卸载199元 - 3

央视网评论:普通人该如何与AI相处?

央视网发表评论《养“龙虾”狂欢:我们怕的不是风险,是掉队》,其中提到,普通人该如何与AI相处?或许不在于更快地养上“龙虾”,而在于自我的认知思考。

其一,追不上技术迭代速度或成为常态。企图掌握所有AI工具在指数级进化的技术面前是徒劳的。真正的目标应是让AI为你赛跑,将其视为能力杠杆。

其二,从“追逐工具”转向“定义问题”。精准提问、整合资源已成为关键能力。AI是强大的引擎,而人类应该成为无法替代的“提问者”与“价值判断者”。

其三,用持续学习和行动对抗焦虑。焦虑常源于“想得多,做得少”。善用AI工具可提升效率,在保障安全的前提下,让AI处理复杂任务,这种正向反馈对重建技术自信很重要。

新工具热潮此起彼伏,“龙虾”不是最后一个。如果我们能从中沉淀出对问题本质的深刻理解,那么这场喧嚣便超越了工具本身。与其问“我会不会被AI替代”,不如思考“我的不可替代性在何处?”

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: [email protected] 商业合作: [email protected]网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:[email protected]

友情链接: 华人找房 到家 今日支付Umall今日优选