正文
发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
OpenClaw - AI Marvel or Cybersecurity Nightmare?
自奥地利程序员彼得·施泰因贝格尔(Peter Steinberger)于 11 月推出 OpenClaw 人工智能智能体以来,人们纷纷涌向这款工具。这款数字助手可以使用您的电脑来处理以前只有人类才能承担的复杂任务,例如预订行程、对电子邮件进行优先级排序并起草回复、调查产品目录以及给供应商发邮件。
这种生产力的飞跃伴随着一个代价:OpenClaw 已被证明是给黑客的礼物。一个被称为 ClawJacked 的严重缺陷允许入侵者仅通过诱导用户访问恶意网站来控制用户的 OpenClaw 智能体。该缺陷已被修复。但研究人员已在软件中发现了 4 万多个漏洞。
没有任何地方对 OpenClaw 的兴奋或担忧能与中国相比,在中国,它的迅速普及导致当地大型科技公司的股价出现波动,并促使官员警告政府机构和国有企业——包括该国一些最大的银行——不要在办公设备上安装它。
它是一个可以设置在电脑甚至智能手机上的 AI 助手。包括 OpenAI Inc.和 Anthropic PBC 在内的巨头 AI 公司也提供为用户处理任务的智能体。然而,这些公司不允许客户修改其智能体的底层参数。OpenClaw 的代码是“开源”的,这允许用户对该产品进行更自由的发挥,为该技术一些更具创意——且可能具有风险——的用途打开了大门。与在所谓的云网络中远程处理数据的其他流行 AI 服务相比,OpenClaw 利用用户手机或电脑上的数据进行工作。
施泰因贝格尔是苹果软件生态系统中的知名人物,他以 Clawdbot 的名字发布了这款应用,曾短暂将其更名为 Moltbot,最终定名为 OpenClaw。该项目恰逢科技界对 AI 智能体的兴趣日益浓厚,并迅速超越了其创造者,成为一个在全球拥有数千名贡献者的社区驱动型企业。
施泰因贝格尔此后加入了 OpenAI,以帮助这家全球最具价值的私营 AI 公司构建下一代智能体。OpenClaw 在基金会结构下仍是一个独立的实体。
OpenClaw 在 WhatsApp、Telegram、微信、Discord、Slack 和 Signal 等流行即时通讯平台内作为界面运行,因此用户无需掌握一个全新的系统。
它的设置需要一些技术知识,但一旦完成,用户就可以在这些应用中通过自然语言指令来指示 OpenClaw。它可以在不同的会话和过去的交互中记住上下文和偏好,随着时间的推移定制回复和操作,以更好地服务于特定用户的需求。它可以在电脑上执行指令、读取文件、安装软件,并跨应用(包括即时通讯平台和生产力软件)执行多步骤任务。
任何拥有专业软件技能的人都可以访问 OpenClaw 的底层代码,并教它学习新的“技能”,以便它可以执行更广泛的功能。软件开发人员还可以将 OpenClaw 接入其他 AI 模型以利用其能力。其中最大的模型提供它们自己强大的 AI 智能体,但这些智能体不如 OpenClaw 易于定制。
据 OpenClaw 用户称,它可以预订机票或去机场的出租车、安排会议、通过对最重要邮件进行优先级排序来处理溢出的收件箱,并在收到指示时独立阅读和处理邮件。他们表示,它可以浏览网站,分析 PDF、电子表格或成批代码等文件和文档,并根据其内容生成摘要或后续行动。所谓的“高级用户”表示,他们已经对该服务进行了调整,使其熟练胜任特定的工作角色,如个人采购员或产品库存经理。它甚至可以在用户离线时与零售商协商价格。
包括腾讯控股有限公司、阿里巴巴集团控股有限公司和百度公司在内的中国主要云计算提供商已争相向其客户提供 OpenClaw 以进行“一键”部署。中国的 AI 公司也纷纷加入,提供 OpenClaw 以提高自身平台的使用率。
深圳、无锡和合肥等科技枢纽的当地政府已宣布对基于 OpenClaw 的项目及相关硬件提供高达 200 万元人民币(约合 29 万美元)的补贴。
一些网络安全专家认为一场灾难正在酝酿中。今年 3 月,几个中国政府机构和银行发布了针对 OpenClaw 的官方警报。他们详细说明了包括数据窃取和“提示词注入”攻击在内的风险,在提示词注入攻击中,发送文本以诱骗 AI 智能体执行未经授权的操作。
黑客可以为 OpenClaw 创建新“技能”,包括安装隐藏的恶意软件以及收集用户及其联系人的个人数据。HiddenLayer Inc.的安全研究总监卡西米尔·舒尔茨(Kasimir Schulz)表示,在网络安全风险方面,OpenClaw 符合所有特征:它可以访问私有数据,可以进行外部通信,并且暴露在不可信的内容中。
对于像 OpenClaw 这样的人工智能智能体来说,要真正发挥作用,它需要了解关于你的一切,并获得访问各种应用的权限。这使它们成为诱人的网络攻击途径或目标。
当用户的系统因“ClawJacked”安全漏洞而遭到入侵时,攻击者可以读取文件、窃取密码、掏空加密货币钱包或泄露敏感的聊天记录。
在治理和问责方面也存在焦虑:与有政府强制合规框架支持的专有 AI 平台不同,OpenClaw 的去中心化模式将责任留给了个人用户,没有中央机构来强制执行安全保障措施。
该智能体在中国的迅速普及引发了当地关于监管审查的辩论,国家机构正在权衡在企业或国家控制的生态系统之外运行的广泛分布的 AI 智能体的风险。
OpenClaw 的创造者施泰因贝格尔告诉彭博新闻社,该 AI 工具及其安全性仍处于开发阶段。“它只是还没有完工——但我们正在取得进展,”他在 2 月份的一封电子邮件中写道。“鉴于巨大的兴趣、开放的性质以及许多人的贡献,我们在那方面取得了巨大的进展。”
施泰因贝格尔表示,主要的安全漏洞源于用户没有阅读 OpenClaw 的指南,尽管他承认不存在“完美安全”的设置。他说:“该项目是为那些懂行、知道自己在做什么并理解大语言模型固有风险性质的技术型人士准备的。”
AI 智能体领域正在迅速膨胀。NanoClaw、Nanobot 和 NullClaw 是计算机资源要求较低的小型应用。在天平的另一端是美国大型 AI 生态系统内部开发的智能体,其代码无法被开发人员访问和调整:OpenAI 的 Operator、Anthropic 的 Claude Code 以及谷歌的 Project Mariner。
此外还有更专业、面向业务的竞争者,例如亚马逊的 AWS Bedrock Agents。并且 AI 助手正越来越多地嵌入到 Humane 和 Rabbit 等专用硬件设备中。
发布时间
211 天前
2026-03-11 21:23:52 UTC
源站更新
210 天前
2026-03-12 07:56:54 UTC
首次抓取
142 天前
2026-05-19 09:03:13 UTC
由奥地利程序员开发的开源 AI 智能体 OpenClaw 因其强大的多任务处理能力在全球(尤其是中国)迅速走红,但其开源特性也带来了巨大的网络安全隐患,引发多国政府和企业的警惕。
由奥地利程序员彼得·施泰因贝格(Peter Steinberger)于去年 11 月推出的开源人工智能智能体 OpenClaw,因其能够协助用户处理预订机票、筛选邮件、分析文档及与商家谈判等复杂任务而迅速走红。与 OpenAI 和 Anthropic 等巨头提供的封闭式 AI 助手不同,OpenClaw 采用开源模式,且直接在用户的本地设备(手机或电脑)上运行,这赋予了开发者极高的定制自由度,使其能够通过微信、Telegram 等常用即时通讯软件以自然语言进行交互。
然而,这种高度的开放性与系统权限也带来了严峻的安全挑战。网络安全专家指出,OpenClaw 在具备访问私有数据、对外通信和接触未授权内容等功能的同时,也成为了黑客攻击的温床。此前曝光的“ClawJacked”漏洞曾允许攻击者通过恶意网站直接控制用户的智能体,进而窃取密码、读取文件或泄露聊天记录。尽管该漏洞已被修复,但研究人员仍在软件中发现了超过 4 万个安全漏洞。黑客可以通过开发恶意“技能”来植入木马或收割个人隐私。
在中国,OpenClaw 引发了极大的市场热潮与监管担忧。腾讯、阿里和百度等科技巨头纷纷推出“一键部署”服务,深圳、无锡等地方政府也为相关项目提供高达 200 万元人民币的补贴。但与此同时,其快速普及导致本地科技股出现波动,并促使中国政府机构和大型银行发布安全警示,禁止在办公设备上安装该软件,以防范数据泄露和“提示词注入”攻击。由于 OpenClaw 采用去中心化模式,缺乏中心化机构来强制执行安全防护,其合规与监管问题已引发广泛讨论。
面对安全质疑,创始人施泰因贝格表示,OpenClaw 仍是一个处于开发阶段的工具,其安全性正在不断改进。他强调该项目主要面向了解大语言模型潜在风险的技术型用户,并承认目前尚无“绝对安全”的配置。目前,AI 智能体领域的竞争正日趋激烈,除了 NanoClaw 等轻量级开源对手外,OpenClaw 还面临着来自 OpenAI 的 Operator、Anthropic 的 Claude Code 以及谷歌 Project Mariner 等闭源巨头产品的竞争。
The open-source AI agent OpenClaw has gained rapid popularity for its ability to automate complex tasks locally, but its open nature has also exposed over 40,000 security vulnerabilities, sparking cybersecurity and regulatory concerns particularly in China.
用于追踪这条内容的来源与记录标识。