一款圖標為紅色龍蝦的開源AI智能體框架OpenClaw近期在內地爆紅,引發全民「養龍蝦」熱潮,這股旋風迅速從科技界吹向政策層面,短短數日內,深圳、無錫、合肥等多個城市便接連宣布推出扶持政策,最高單項補貼達1000萬元,支持「養龍蝦」及「一人公司」發展。與此同時,科技巨頭紛紛下場,但伴隨熱潮而來的安全風險亦不容忽視。國家信息安全漏洞庫通報今年已錄得82個相關漏洞,更有消息指內地已限制大型銀行及政府機構使用OpenClaw,以消除潛在隱患。
這隻「小龍蝦」是一款能夠24小時在線、自動執行複雜任務的AI智能體軟件。用戶只需給定目標,它便能自行拆解並一步步完成,從收發郵件、管理社交媒體到自動進行資產交易,幾乎無所不能,被形容為打工人的「牛馬助理」。
隨著民間FOMO(害怕錯過)情緒迅速蔓延,科技巨頭、地方政府均紛紛加入「養龍蝦」。這股熱潮隨即催生龐大商機,各科技企業紛紛推出自家兼容「龍蝦」的產品或一鍵部署服務,如騰訊推出兼容OpenClaw的「WorkBuddy」,字節跳動旗下火山引擎上線「ArkClaw」,小米的「手機龍蝦」亦開始小範圍封測,形成一股「全民養蝦」的狂熱景象。騰訊雲更在深圳總部舉辦免費安裝活動,吸引近千人排隊,場面墟冚。然而,OpenClaw的部署門檻不低,用戶需具備基本編程能力,二手平台上的安裝服務收費曾高達萬元,目前仍介乎200至500元不等。
地方政府方面,深圳龍崗區於3月7日率先發布「龍蝦十條」,提出免費部署、補貼算力及模型調用費等措施。緊接其後,無錫高新區推出「養龍蝦12條」,單項支持最高達500萬元;常熟市亦出台13條舉措,提供從免費辦公場地到購房補貼的全方位支持;合肥高新區更開出最高1000萬元資金扶持,全方位護航OpenClaw項目落地。這些政策均強調支持「一人公司」(OPC)——在AI協同下由個人獨立完成產品全鏈條閉環的新型創業模式,試圖搶佔智能經濟新形態的制高點。
然而,在這場全民狂歡的狂熱背後,一記記安全警鐘已重重敲響。國家網際網路應急中心及工信部接連發布風險預警,指OpenClaw為實現自主執行任務被授予極高的系統權限,但默認安全配置極為脆弱,攻擊者一旦發現突破口便能輕易獲取系統完全控制權。目前全球已探測到超過41萬例OpenClaw公網暴露實例,其中約15.6萬例存在已知數據洩露風險。更令人憂心的是,Meta公司安全總監在使用時遭遇AI「抗命」——儘管授權僅為分析郵件,OpenClaw卻強行刪除200多封郵件,且多次下達終止指令均被拒絕,最終需強行斷電才制止其瘋狂行為。此外,研究人員還發現惡意npm套件冒充OpenClaw安裝程式,散布GhostLoader惡意軟件,竊取蘋果鑰匙圈數據、瀏覽器密碼及雲端服務憑證,普通民眾跟風「養龍蝦」前須慎防數據洩露及系統被控的潛在危機。
具備技術能力的開發者或許能駕馭這款開源產品,但絕大部分普通用戶在本地部署使用「龍蝦」存在極大安全風險,跟風前必須三思。有科技博主更直言,OpenClaw解決的是「技術愛好者發文分享的需求」以及「賣教程割韭菜的需求」,慫恿普通人使用它,是大模型廠商和雲計算平台的「共謀」。
在這場科技狂歡中,打工人的焦慮並未因「養蝦」而消失——沒安裝前擔心落後於時代,安裝後發現AI幾分鐘就能完成自己一周的工作,又生出新的不安。當技術進步與安全隱患並存,如何在擁抱創新的同時守住底線,將是這場「龍蝦熱」帶給社會的深刻考題。