乐活>正文

“龙虾”入侵,您准备好了吗?

来源:时尚风向标     作者:夕瑶     发布时间:2026-05-14

  龙虾入侵,您准备好了吗?

  东莞创悦网络科技有限公司成立于2016年4月,是一家专注于网站技术的研究和开发的高科技公司,为各行业提供专业的互联网技术平台建设服务,服务范围涵盖微信平台移动端、APP、PC端的技术开发及测试,产品及网站UI设计,互联网市场需求分析调查,线下硬件支持等。

  2026年OpenClaw正式进入中国市场,因其图标是亮眼的红色龙虾,中国网民便把训练、使用这款智能体的过程称作“养龙虾”,AI圈被一只“红色龙虾”OpenClaw彻底引爆。它被形容为“真-正能干活的AI”,可以代替用户“接管电脑、解放双手”,但其带来便利性的同时也带来了潜在的隐患,专家表示,新生事物的发展不可阻挡,但要防范随之而来的风险。

  潜在的风险有哪些,我们一起开看看!

  权限失控风险

  它一旦配置不当或被恶意诱导,可以轻松突破人类设定的安全围栏。OpenClaw默认被授予操作系统最高权限,以实现“接管电脑、解放双手”的功能,但这也意味着一旦被恶意诱导或配置不当,可轻易突破安全围栏。

  “插件中毒”风险。

  一旦被恶意篡改或植入病毒,各种密码、系统指令、API密钥等将完全暴露。OpenClaw 的能力依赖于其 Skill(技能插件)生态,用户可通过安装插件扩展AI的功能(如处理PDF、跟踪股票等)。截至2026年3月,其插件平台 ClawHub 已收录超 1.5万个插件,但其中存在大量安全隐患

  远程入侵风险。

  许多用户在部署时,缺乏安全意识,这使得黑客可以轻易扫描并接管这些“AI助手”。管理接口暴露于公网:许多用户在部署时缺乏安全意识,直接将OpenClaw的管理接口暴露在互联网上,且未修改默认凭证或关闭不必要的端口。

  弱口令与未授权访问普遍:奇安信数据显示,暴露在公网的OpenClaw实例超20万个,其中大量存在弱口令和未授权访问漏洞,黑客可轻易扫描并接管。

  被用作内网跳板:一旦被控制,这些“裸奔的龙虾”可能成为攻击者渗透内网的跳板,进而窃取服务器或局域网中的敏感数据。

  “一秒搬空”数据风险:由于OpenClaw需高权限操作(如访问文件系统、邮箱、API密钥等),一旦被远程入侵,攻击者可在极短时间内窃取密码、加密钱包、财务信息等敏感数据。

  数据隐私泄露的风险。

  “龙虾”需要读取本地文件、浏览记录来完成任务,一旦失控或被黑,所有数据将直接“裸奔”

  提示词注入攻击:攻击者可通过构造恶意网页或指令,诱导OpenClaw读取后泄露系统密钥、API令牌等敏感信息。

  误操作导致数据暴露:AI可能因误解指令,误删邮件、覆盖文件或发送包含隐私内容的数据。

  插件(Skill)投毒:从不可信渠道下载的功能插件可能包含恶意代码,安装后可窃取浏览器Cookie、SSH密钥、加密钱包甚至部署木马。

  权限过高引发数据裸奔:OpenClaw默认需高系统权限(如读取本地文件、环境变量、调用API),若部署在含身份证、财务记录、公司机密等敏感数据的设备上,一旦被攻破,所有数据将直接暴露28。

  公网暴露与远程接管:部分用户将OpenClaw管理接口直接暴露于公网,且未修改默认凭证,导致黑客可远程控制设备,将其作为跳板攻击内网或窃取服务器数据28。

  境外数据上传风险:工信部特别提醒,此类应用可能导致敏感信息被非法上传至境外服务器


头条新闻

  • 2.7万个品牌“团灭”,华熙生物新品

           “现在的护肤品牌,比消费者都多!”   这绝不是一句玩笑话。过去十年,中国美妆市场讲了一个又一个“一夜暴富”的神话。但到了2026年,我们必须清醒地承认:万亿市场只剩存量厮杀,没有增量创新;只剩跟风复制,没有底层突破;只剩话术狂欢,没有真正革新。   护肤大盘,已经没有新鲜故事可讲。

  • 芊芊,美不被定义

      镜头前的芊芊,总能在不同造型里找到属于自己的节奏,用自然的表现力,展现出多样的美。   第一套造型,是温婉的民国风旗袍。浅杏色蕾丝旗袍自带柔雾质感,搭配同色系珍珠边小坎肩,细节里藏着温柔。她梳着复古卷发,搭配黑色蝴蝶结发饰,珍珠耳坠随着动作轻晃,手里的团扇绣着浅黄牡丹,垂着的流苏更添几分雅致。

  • 邬江作品《转战》将在“信仰长歌——纪

      今年是红军长征胜利90周年,一段峥嵘岁月跨越近一个世纪依然熠熠生辉,一种精神力量穿越时空始终催人奋进。由北京歌华文化中心有限公司主办的“信仰长歌——纪念红军长征胜利90周年暨弘扬长征精神作品展”正紧锣密鼓筹备中,本次展览将汇聚中央美术学院美术馆、北京画院、李可染艺术基金会、胡一川研究所、江苏省美

  • JOLEX:在大阪关于珠宝的另一种时

      南船场:藏在烟火里的珠宝腹地   关西的风,总比东京多几分软润的烟火气,少了那份紧绷的精致,连午后的日光,落下来都是慵懒而从容的。   暮春的大阪午后,阳光斜斜漫过南船场的街巷。这里没有心斋桥的游人如织,也无梅田摩天楼带来的压迫感,两旁世代经营的珠宝商号半掩木门,几缕暖光从窗格间渗出,金属招牌

  • 日光守护再升级,郁美净小云朵防晒霜全

      春暖花开,阳光暖暖。随着气温逐渐回升,紫外线的强度也持续增强,为避免晒黑、晒伤,外出或户外活动时涂抹防晒必不可少。对于儿童来说,肌肤娇嫩、屏障脆弱,更易受到紫外线侵袭,导致干燥、脱皮等皮肤问题。  科学防晒,是春夏儿童护肤的重中之重。为给幼龄儿童肌带来更安全、更专业、更舒适的阳光防护,国民品牌郁

  • 2026深圳婚纱照推荐|鹿漫映画领衔

      2026深圳婚纱照推荐|鹿漫映画领衔,分级测评+避坑指南新人必看  深圳作为热门婚拍圣地,兼具海景浪漫与都市大气,但机构良莠不齐,隐形消费、流水线摆拍、成片撞款等问题频发。本文结合2026年多平台真实客评与行业实测,从口碑、风格、消费透明、服务、技术五大维度分级推荐,无广告、不夸大,帮新人快速选

  • 龙虾养不活没关系,这头骡子已经在替跨

      最近一个月,“赛博养宠”成了网上最火的热点之一。从技术极客到普通网民,乃至跨境电商这样垂直的圈子,大家都想第一时间给自己部署一只AI Agent(AI智能体),让它替自己干活。  但真正如愿养上,崩溃时刻才刚刚开始。网上“养龙虾”的风评迅速反转:有人照着教程部署了本地Open Claw,跑了

  • 科幻电影《挽救计划》收获票房1.28

        科幻电影《挽救计划》把一场关乎人类兴亡、孤注一掷式的深空冒险,转化为一个中学科学教师和一只外星石头蜘蛛的“飞船生活Vlog”。图为影片剧照。    中国内地院线上映9天后,科幻电影《挽救计划》(Project Hail Mary)收获票房1.28亿元,网络评分8.5分。这部影片改编自科幻小