哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

OpenClaw爆火之后,AI邁入“黑暗森林”時代

Simon觀察 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:黃山明 ? 2026-03-09 06:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報道(文/黃山明)近期,一款在全球開發(fā)者社區(qū)和科技圈現(xiàn)象級爆火的開源AI智能體(AIAgent)框架火出了圈,它被用戶親切地稱為“數(shù)字龍蝦”或“全能管家”,這就是OpenClaw。這并不是一款單純的聊天機器人,而是一個真正能夠幫助我們執(zhí)行具體任務的助手。

也因此,OpenClaw在GitHub上的星標數(shù)在短短3個月內(nèi)從0飆升至25萬以上,超越了Linux內(nèi)核和React的歷史增速,成為GitHub史上增長最快的項目。但也正是由于OpenClaw的出現(xiàn),催生了大量的“惡意仿冒項目”和“寄生攻擊”,這些惡意項目不僅難以識別,并且一旦中招,破壞力遠超傳統(tǒng)病毒。這也讓AI正式進入到“黑暗森林”時代。

OpenClaw爆火之后

OpenClaw作為一款開源的AI Agent,其作者為知名開發(fā)者PeterSteinberger,也是PSPDFKit的作者,曾用名Clawdbot、Moltbot。與其他的AIAgent不同的是,OpenClaw可以操作瀏覽器、讀寫文件、執(zhí)行系統(tǒng)命令、調(diào)用API,并通過WhatsApp、Telegram、飛書等聊天軟件接收指令和匯報結(jié)果。

這種能夠切實幫助人們進行操作而非只是提供建議的能力,讓普通用戶第一次感受到AI真的能夠替自己干活。

更重要的是,在如今數(shù)據(jù)隱私日益敏感的今天,OpenClaw的完全開源與本地化部署能力可以讓用戶完全放心。因此代碼完全開放,也可以直接部署在個人電腦、NAS或私有服務器中,同時數(shù)據(jù)完全自主可控,不會上傳到第三方云端,與Claude、ChatGPT等“黑盒”服務形成鮮明對比。

當然,最關鍵的一點是,這款AI直接接管了執(zhí)行權。例如需要修改代碼BUG,原來的方式是將代碼投喂給AI,讓AI進行修改,然后再將代碼復制回來。如今只需要打開OpenClaw,對它說“修復這個BUG”,它就可以代替用戶直接在電腦上改好。

與此同時,OpenClaw是完全免費開源的項目,配合本地運行的低成本模型,提供了一種“去中心化”的替代方案,讓每個人都可以擁有自己的AI Agent。

也正是因為開源,全球的開發(fā)者為OpenClaw開發(fā)了成千上萬個插件,覆蓋了從“自動搶票”到“量化交易”等各種場景。并且在社交媒體上也充斥著各種OpenClaw自動操作電腦的短視頻,例如全自動寫論文、全自動炒股分析等,這種直觀的視覺沖擊極大地推動了傳播。

有意思的是,其制作者PeterSteinberger在今年2月份宣布加入OpenAI,但OpenClaw將會以基金會形式繼續(xù)作為開源項目而存在。

不過也正是因為開源,OpenClaw天然就存在一定的風險,Microsoft安全博客直接把OpenClaw的這種帶動用戶操作的行為定義為:可以加載來自外部的代碼,用授予它的憑據(jù)去操作本地和云資源,本質(zhì)上就是“帶持久憑據(jù)的不可信代碼執(zhí)行”。

也就是說,OpenClaw可以擁有高權限,以及可動態(tài)加載外部的代碼,因此一旦被惡意利用,危害非常大。并且這種危害,已經(jīng)開始顯現(xiàn)。

AI應用邁入“黑暗森林”時代

OpenClaw的爆火催生了官方維護的Skills(技能包)市場ClawHub,用戶可以在這里下載各種Skills來實現(xiàn)自己想要的功能,到2026年初,ClawHub已經(jīng)有上萬個Skill。

但到今年2月,安全團隊KoiSecurity發(fā)現(xiàn)大量惡意Skill,將攻擊命名為ClawHavoc,也被譯為“利爪浩劫”。據(jù)相關統(tǒng)計,歷史ClawHub上至少出現(xiàn)過1184個惡意Skill,截至報告時,ClawHub平臺仍有3498個Skills,其中相當一部分是“垃圾/重復包裝”,惡意比例顯著。

這些惡意的Skills會在SKILL.md或腳本中插入“虛假安裝步驟”,誘導用戶執(zhí)行curl/wget等命令,從攻擊者服務器下載惡意二進制文件。如果在macOS上下載并運行Atomic macOS Stealer (AMOS)木馬病毒,則會被竊取瀏覽器會話、SSH密鑰、云賬戶密碼、加密貨幣錢包等信息。

而針對Windows用戶,黑客則分發(fā)偽造的“OpenClaw_x64.exe”文件,在內(nèi)存中靜默運行Vidar竊密程序以盜取賬號數(shù)據(jù),并植入GhostSocks木馬將受害者電腦變成黑客的跳板節(jié)點。

科技媒體BleepingComputer報道,為了引導用戶下載到這些惡意程序,黑客們利用了微軟Bing的AI增強搜索功能中的BUG,將其搜索結(jié)果引導至托管在GitHub上的虛假OpenClaw安裝程序。

據(jù)AuthMind報道,近期還出現(xiàn)了偽造的“ClawdBot Agent”VS Code擴展,實際是竊取憑證的惡意軟件。研究人員Jamieson O’Reilly發(fā)現(xiàn)大量OpenClaw實例暴露在互聯(lián)網(wǎng),并泄露明文API Key、Bot Token、OAuth憑證和對話歷史,被攻擊者利用。

傳統(tǒng)的電腦病毒通常會嘗試注入奇怪的代碼、連接未知的IP、修改系統(tǒng)文件,容易被殺毒軟件特征庫攔截。但OpenClaw的惡意項目識別難度卻呈指數(shù)級上升,這是因為OpenClaw的核心設計特性本身就具有攻擊性,具備高系統(tǒng)權限、自主決策、持久化運行等。

因此即便使用到了惡意的Skill,它所有的操作本質(zhì)上都是用戶授權去給AI做的。也就是當惡意插件刪除你的文件時,在系統(tǒng)日志里看來,這就是“用戶通過OpenClaw執(zhí)行了刪除命令”。

并且惡意邏輯不再寫死在代碼里,而是通過自然語言動態(tài)生成,攻擊者可以使用另一個AI不斷變異惡意提示詞,使得每一次攻擊的代碼表現(xiàn)都不一樣。傳統(tǒng)的基于“特征碼”的殺毒軟件完全失效。惡意指令還可能隱藏在圖片、PDF甚至音頻文件中,只有當OpenClaw的多模態(tài)模型解析這些文件時,隱藏的指令才會被激活。

加上OpenClaw主打“本地優(yōu)先”,流量不出內(nèi)網(wǎng),傳統(tǒng)的網(wǎng)絡防火墻和云端威脅情報系統(tǒng)無法監(jiān)測到內(nèi)部的異常數(shù)據(jù)流轉(zhuǎn)。惡意行為發(fā)生在用戶的封閉的本地環(huán)境中,除非用戶實時監(jiān)控每一個系統(tǒng)調(diào)用,否則很難察覺。

因此如果使用OpenClaw,這里給出幾個建議。盡量不要在個人工作機或生產(chǎn)環(huán)境直接運行,只在隔離的虛擬機或?qū)S梦锢頇C里運行,使用最小權限賬戶。

同時嚴格限制Skills的安裝來源,如果需要安裝Skill,需要仔細閱讀SKILL.md和腳本內(nèi)容,警惕任何要求你執(zhí)行curl/wget、輸入密碼或關閉安全軟件的步驟。

絕不要給OpenClaw及其Skills高權限云賬號/生產(chǎn)密鑰,避免把AWS/GitHub/生產(chǎn)數(shù)據(jù)庫憑證暴露給OpenClaw或第三方Skill。確保綁定在127.0.0.1,不要監(jiān)聽公網(wǎng);必要時在前端再加一層反向代理和認證,達到網(wǎng)絡層嚴格隔離。

總結(jié)

OpenClaw本身是一個有創(chuàng)意的開源個人AI助手,但它的高權限與開放生態(tài),在爆火之后迅速成為攻擊目標,官方Skills市場、安裝包分發(fā)、搜索結(jié)果和VS Code擴展等多個環(huán)節(jié)都出現(xiàn)了大量惡意項目。甚至打開了“自動化攻擊”的潘多拉魔盒。惡意項目不再是簡單的破壞代碼,而是利用AI的執(zhí)行力和社會工程學技巧,讓攻擊變得更具隱蔽性和破壞力。

這使得識別惡意AI項目從單純的“代碼掃描”問題,演變成了復雜的“意圖識別”和“行為審計”問題。對于普通用戶來說,現(xiàn)在的風險不僅是下載到病毒,更是“被自己信任的AI助手背叛”。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    91

    文章

    40820

    瀏覽量

    302429
  • OpenClaw
    +關注

    關注

    0

    文章

    33

    瀏覽量

    16
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    小藝開放平臺OpenClaw接入

    一、服務器安裝OpenClaw 參考OpenClaw官方安裝到個人電腦或服務器,也可以直接使用云服務商提供的OpenClaw應用模板安裝。 注意:OpenClaw官方社區(qū)目前也建議不要
    發(fā)表于 04-08 14:33

    重磅發(fā)布 | 312.5MHz/625MHz!晶科鑫推出全新超高頻差分晶振系列

    “今天,你養(yǎng)龍蝦了嗎?”。這句話從深圳到無錫,從兩會議案到街頭巷尾,OpenClaw這只“AI龍蝦”的標志著AI正式
    的頭像 發(fā)表于 04-03 13:47 ?134次閱讀
    重磅發(fā)布 | 312.5MHz/625MHz!晶科鑫推出全新超高頻差分晶振系列

    OpenClaw這么,用它做個飛書助手怎么樣?

    OpenClaw憑借出眾的能力出圈,如果將它集成到飛書中做成專屬智能助手,能大幅提升日常辦公效率,讓文檔總結(jié)、消息處理、任務協(xié)同更智能高效。想要穩(wěn)定落地這一場景,一塊靠譜的邊緣硬件平臺必不可少。
    的頭像 發(fā)表于 03-20 16:22 ?2660次閱讀
    <b class='flag-5'>OpenClaw</b>這么<b class='flag-5'>火</b>,用它做個飛書助手怎么樣?

    OpenClaw 潤和軟件面向行業(yè)的AI智能體專家,不止于“養(yǎng)龍蝦”

    OpenClaw,標志著AI正加速從“大語言模型”向“智能體”范式躍遷。作為面向行業(yè)的專業(yè)數(shù)智科技服務商,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)深耕企業(yè)數(shù)字化服務二十余
    的頭像 發(fā)表于 03-16 17:52 ?1354次閱讀
    <b class='flag-5'>OpenClaw</b><b class='flag-5'>爆</b><b class='flag-5'>火</b> 潤和軟件面向行業(yè)的<b class='flag-5'>AI</b>智能體專家,不止于“養(yǎng)龍蝦”

    KOWIN PCIe 5.0 SSD賦能OpenClaw開源AI智能體高效運行

    最近,不管是科技圈還是普通用戶,都在討論一件事——“養(yǎng)龍蝦”。當然,這里說的不是海鮮,而是一款突然AI工具 OpenClaw。因為它的圖標是一只紅色龍蝦,網(wǎng)友們干脆把部署和訓練它
    的頭像 發(fā)表于 03-14 15:47 ?1917次閱讀
    KOWIN PCIe 5.0 SSD賦能<b class='flag-5'>OpenClaw</b>開源<b class='flag-5'>AI</b>智能體高效運行

    華為云OpenClaw體驗計劃上線

    最近,OpenClaw徹底破圈了。但背后,其安全風險不容忽視。多家安全機構近日密集發(fā)聲:OpenClaw這類具備高執(zhí)行權限的AI框架,正
    的頭像 發(fā)表于 03-12 10:09 ?571次閱讀

    深度解析OpenClaw背后的風險

    作為2026年最火爆的開源AI項目之一,OpenClaw 因其支持本地部署、自主文件操作、瀏覽器控制與任務自動化等能力,在短短幾個月內(nèi)登頂 GitHub 開源項目中獲星最多的軟件。因其Logo為紅色龍蝦,因此稱為 “小龍蝦”,已成為近期互聯(lián)網(wǎng)熱門話題。
    的頭像 發(fā)表于 03-12 09:54 ?713次閱讀
    深度解析<b class='flag-5'>OpenClaw</b><b class='flag-5'>爆</b><b class='flag-5'>火</b>背后的風險

    “龍蝦” OpenClaw爆發(fā)卸載潮!上門卸載最高收費299元

    ——OpenClaw與快速退潮,折射出 AI 智能體時代的機遇與隱憂。 ? 這場從 “安裝” 到 “卸載” 的快速反轉(zhuǎn),背后是近期
    的頭像 發(fā)表于 03-12 08:57 ?1.8w次閱讀
    “龍蝦” <b class='flag-5'>OpenClaw</b>爆發(fā)卸載潮!上門卸載最高收費299元

    涂鴉DuckyClaw發(fā)布:加速OpenClaw進入物理世界,讓AI Agent真正接管萬物

    OpenClaw之后,開發(fā)者社群里最高頻的問題不是"怎么裝",而是:這東西能不能跑在我的板子上?這個問題,藏著一個極其清晰的行業(yè)信號。大家裝Op
    的頭像 發(fā)表于 03-06 18:34 ?523次閱讀
    涂鴉DuckyClaw發(fā)布:加速<b class='flag-5'>OpenClaw</b>進入物理世界,讓<b class='flag-5'>AI</b> Agent真正接管萬物

    OpenClaw! 告別云端,米爾RK3576本地部署

    PART01概述基于最近OpenClaw項目,本文將在MYD-LR3576開發(fā)板上部署OpenClaw,并接入飛書機器人,實現(xiàn)本地自托管AI
    的頭像 發(fā)表于 03-06 08:04 ?1079次閱讀
    <b class='flag-5'>爆</b><b class='flag-5'>火</b>的<b class='flag-5'>OpenClaw</b>! 告別云端,米爾RK3576本地部署

    香橙派全志系列開發(fā)板適配OpenClaw教程

    普惠新篇章:香橙派全志系列開發(fā)板全面擁抱OpenClaw時代 AI智能體正加速從概念走向普及,但高性能硬件的門檻是否讓許多創(chuàng)新者望而卻步?香橙派全志系列開發(fā)板現(xiàn)已全面適配OpenClaw
    發(fā)表于 02-25 18:29

    OPi RK3588/RK3588S系列產(chǎn)品全面適配Openclaw,智能體“人人可及”時代正式開啟

    OpenClaw上線不到1個月就引爆AI Agent熱潮,國內(nèi)互聯(lián)網(wǎng)巨頭騰訊、阿里、京東、字節(jié)、百度等光速跟進,短短幾天內(nèi)相繼宣布上線OpenClaw云端極簡部署及全套云服務。此外,由
    發(fā)表于 02-10 17:43

    OPi 6Plus全面適配OpenClaw

    引爆AI智能體時代!OPi 6Plus全面適配OpenClaw 你的AI助手,昨天還在幫你查資料,今天已經(jīng)能自己寫代碼、回郵件,甚至計劃“賺錢”給自己升級裝備了——這不是科幻,而是
    發(fā)表于 02-06 20:00

    警報!AI助手OpenClaw竟成病毒入口,你的數(shù)字防線牢固嗎?

    近日,密碼管理工具1Password安全團隊發(fā)布緊急警告,稱攻擊者正利用近期AI智能體OpenClaw向macOS用戶散播惡意軟件 。這一事件不僅為普通用戶敲響警鐘,更為蓬勃發(fā)
    的頭像 發(fā)表于 02-04 13:53 ?1236次閱讀
    警報!<b class='flag-5'>爆</b><b class='flag-5'>火</b><b class='flag-5'>AI</b>助手<b class='flag-5'>OpenClaw</b>竟成病毒入口,你的數(shù)字防線牢固嗎?

    OpenClaw遇上移遠AI Playground ,你的「全能AI員工」有了最佳主場

    近日,OpenClaw(Clawdbot)以“AI賈維斯”之名引爆科技圈,引起全球開發(fā)者的廣泛關注。就在剛剛,移遠通信宣布已將AIPlayground用戶體驗平臺適配OpenClaw。這不僅驗證了從
    的頭像 發(fā)表于 02-02 12:05 ?1050次閱讀
    當<b class='flag-5'>爆</b><b class='flag-5'>火</b><b class='flag-5'>OpenClaw</b>遇上移遠<b class='flag-5'>AI</b> Playground ,你的「全能<b class='flag-5'>AI</b>員工」有了最佳主場
    旌德县| 泰安市| 浦县| 临颍县| 绍兴市| 北川| 那坡县| 永嘉县| 宜兰市| 泌阳县| 宽城| 成武县| 和静县| 寻乌县| 莎车县| 绥化市| 新津县| 苏尼特左旗| 东城区| 利津县| 天柱县| 唐海县| 高安市| 广安市| 竹北市| 开化县| 大冶市| 九寨沟县| 灵丘县| 宁德市| 蕲春县| 赫章县| 墨玉县| 天津市| 抚顺县| 阜宁县| 玉环县| 怀宁县| 即墨市| 福鼎市| 五河县|