跟风“养龙虾” 当心隐私漏洞
定期更新软件:及时安装系统和应用的安全补丁,修复可能的隐私漏洞。 #生活技巧# #紧急应对技巧# #个人隐私保护#
(来源:消费日报网)
转自:消费日报网
近期,“养龙虾”在网络上成为热议话题。这只“龙虾”并不是餐桌上的美食,而是一款名为OpenClaw的开源AI智能体,因其图标形似红色龙虾得此名。而网友在电脑、手机等设备上部署使用OpenClaw则称为“养龙虾”。这款软件火热的原因是什么?普通用户“养龙虾”要注意些什么?
“龙虾”不怎么好养
一般人工智能工具多用于聊天对话、解答问题,OpenClaw相当于给AI装上“手脚”,可以听从指令,一键完成任务。简单来说,普通AI是“动口不动手”,使用者让它写邮件,它只能提供文字内容,但复制粘贴、发送还得自己来。OpenClaw是“动口+动手”,接到指令,它可以打开软件、操作文件、做表格、发邮件,全程自动执行,不用使用者碰鼠标键盘就能独立完成。而且使用者和OpenClaw的每一次互动都会被记录下来,并形成持久记忆,久而久之便成长为一个更智能的专属AI助手。
这样的便捷性让不少普通用户心生向往,然而,实际“尝鲜”过程中不少用户却频频遇阻。“本想靠‘龙虾’解放双手,结果连安装都搞不定。教程里全是‘Python环境’‘端口映射’这类技术术语,我根本弄不懂,原想借此省事,结果反倒徒增麻烦。”江苏南京市民朱女士表示,她在社交平台看到“养龙虾”的相关演示后心动不已,却因看不懂代码、配置环境复杂,折腾了两天仍未完成本地部署,最终只能放弃。
身为软件公司老板的陈先生则遭遇了权限失控问题。“我花了一下午装上OpenClaw后,让它整理分析报告,结果它误删了D盘的合同备份,还擅自访问我电脑里的其他文件夹。”陈先生表示,“龙虾”的自动化能力虽吸引人,但权限边界模糊让他缺乏安全感,“感觉把电脑钥匙交给了陌生人,不敢再在工作设备上尝试”。
社交平台上,类似反馈不在少数,有用户吐槽“安装教程对普通人太不友好”,有人反映“刚安装就弹出陌生权限申请”,还有人晒出AI误操作导致文件丢失的截图。
官方预警提醒隐私安全
随着“养龙虾”热度持续攀升,3月8日,工业和信息化部网络安全威胁和漏洞信息共享平台发布安全预警,提示OpenClaw部分实例在默认或不当配置下存在较高安全风险,易引发网络攻击、信息泄露等问题。国家互联网应急中心同步发布风险提示,呼吁相关单位和个人强化安全防护。
“对普通用户而言,‘养龙虾’的核心风险在于权限失控。”南京计算机学会秘书长王继锋表示,OpenClaw具备自主操作电脑、访问文件、调用系统资源的能力,若配置不当或被恶意诱导,可能越权读取聊天记录、证件照片、支付凭证等敏感数据。王继锋建议,普通用户使用时需做好3点防护:一是从官方渠道下载,拒绝第三方破解版、修改版,避免恶意程序植入;二是严格限制权限,关闭不必要的公网访问,仅允许AI访问指定文件夹,禁止其读取存储密码、证件信息的文件;三是开启操作审计,记录AI每一步操作,发现异常立即停止使用并卸载。
王继锋提醒,OpenClaw虽免费开源,但“养龙虾”过程需要消耗大量Token,这部分需要自费。Token是算力计费的单位,是AI思考、运行、处理任务时用的通用燃料,想要智能体越智能、执行的任务越复杂,所需要的Token就越多,花费也就越高。普通用户让OpenClaw自动批量处理报表、回复邮件、同步资料、生成月度报表等日常工作,这类高频任务一天就可能要消耗上万Token。按市场一般价格计算,单月使用成本可能达到数百元甚至上千元,长期下来是一笔不小的开支。
(综 合)
特别声明:以上文章内容仅代表作者本人观点,不代表新浪网观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与新浪网联系。网址:跟风“养龙虾” 当心隐私漏洞 https://klqsh.com/news/view/354808
相关内容
曝成龙与台湾女星吕秀菱疑有私生子 漏洞百出的“怀旧绯闻”“龙虾”智能体持续走热,如何确保使用安全
警惕“定时炸弹”——0day漏洞
刷屏的OpenClaw“AI小龙虾”,为啥银行不敢碰?
“龙虾十条”引热议!深圳官方回应
“理性养虾”!苏州人工智能行业协会发布倡议
水龙吟碧落宫决赛夜规则争议,唐俪辞质疑漏洞
养父去世养母隐瞒,高风深陷身世之谜
护网:警惕零日漏洞“定时炸弹” 公安部紧急提醒:遇这3种异常立即断网!
深度探寻私房菜馆:隐秘美味的美食之旅
