当前位置: 首页 > article >正文

“养龙虾”的第一批受害者出现了!有人专门花钱卸载...

近日互联网上掀起一股“养龙虾”热潮。由于开源AI智能体工具OpenClaw图标是一只红色龙虾被大家称为“龙虾”。它通过整合调用通信软件和大语言模型在用户电脑上自主执行文件管理、邮件收发、数据处理等复杂任务。随着“养龙虾”风潮扩散多家企业官宣“龙虾”模型还有部分地区已将其应用到政务服务场景中。然而“养龙虾”也存在不少风险和隐患。3月11日相关话题#第一批养虾人已经开始卸载了#登上热搜引发网友热议。有网友反馈“养龙虾”过程中出现了乱删邮件、隐私泄露等问题。据封面新闻有网友在网络上分享自己使用OpenClaw的经历他将自己的工作邮箱交给了OpenClaw打理指令是“检查收件箱提出你想归档或删除的邮件。”他特意附加了“未经许可不要有任何操作”的限制。然而“龙虾”无视该网友连续发出的“停下来”的指令疯狂地删除了数百封邮件。据新消费日报深圳一名程序员分享在安装OpenClaw的第三天因API密钥被盗在凌晨收到了高达1.2万元的Token账单。由于OpenClaw具有极高的自动化权限一旦密钥泄露AI便可能在后台疯狂调用模型让用户在不知不觉中背负巨额消费。“养龙虾”的带来的隐私与安全风险正持续引发网友担忧。据蓝鲸新闻OpenClaw爆火后也带火了二手交易平台的“龙虾上门安装服务”。然而近日上门卸载又迅速成为新的热门业务。对于当下的AI热潮有网友认为面对新兴AI工具需保持理性避免盲目跟风。还有网友呼吁应尽快出台相关法律法规对AI技术的开发、使用进行规范官方发布风险提示2月5日工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险极易引发网络攻击、信息泄露等安全问题。3月10日国家互联网应急中心再次发布关于OpenClaw安全应用的风险提示。提示称OpenClaw默认安全配置脆弱易被攻击者获取系统完全控制权目前已出现提示词注入、误操作、功能插件投毒、安全漏洞四类严重安全风险。专家提醒审慎使用“龙虾”等智能体中国信息通信研究院专家提示尽管“龙虾”智能体已经更新到最新版本能修复已知的安全漏洞但并不意味着完全消除安全风险。专家呼吁党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞或者针对“龙虾”等智能体的安全威胁和攻击事件时可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送平台将按照《网络产品安全漏洞管理规定》要求及时组织处置。如何安全“养龙虾”呢专家建议从以下几方面来安全使用“龙虾”智能体第一使用官方最新版本。在部署时要优先从官方渠道下载最新稳定版并开启自动更新提醒。在升级前备份数据升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。第二严格控制互联网暴露面。一定不要将“龙虾”智能体实例暴露到公网并且限制访问源地址使用强密码或证书、硬件密钥等认证方式。第三坚持最小权限原则。在部署时严禁使用管理员权限的账号只授予完成任务必需的最小权限对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。第四谨慎使用技能市场。ClawHub是专为“龙虾”智能体用户提供技能包的社区平台其中的技能包存在恶意投毒风险建议审慎下载并在安装前审查技能包代码拒绝任何要求“下载zip”“执行shell脚本”或“输入密码”的技能包。第五防范社会工程学攻击和浏览器劫持。不要随意浏览来历不明的网站避免点击陌生的网页链接。建议使用网页过滤器等扩展阻止可疑脚本启用OpenClaw速率限制和日志审计功能遇到可疑行为立即断开网关并重置密码。第六建立长效防护机制。启用详细日志审计功能定期检查并修补漏洞党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件等进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警及时处置可能存在的安全风险。用户在使用“龙虾”等AI智能体的过程中一定要详细了解并落实安全配置规范要求养成安全使用习惯。审慎使用注意隐私安全

相关文章:

“养龙虾”的第一批受害者出现了!有人专门花钱卸载...

近日,互联网上掀起一股“养龙虾”热潮。 由于开源AI智能体工具OpenClaw图标是一只红色龙虾,被大家称为“龙虾”。它通过整合调用通信软件和大语言模型,在用户电脑上自主执行文件管理、邮件收发、数据处理等复杂任务。 随着“养龙虾”风潮扩散…...

COMSOL裂缝地层的THM耦合,离散裂缝模型,随机复杂裂缝,适合地热能研究。 增强地热系统...

COMSOL裂缝地层的THM耦合,离散裂缝模型,随机复杂裂缝,适合地热能研究。 增强地热系统,热流固耦合的开采过程。地下几千米藏着巨大的热能宝藏,增强型地热系统(EGS)就像给地球做"心脏搭桥手术…...

聊一聊:打工 or 创业

关于职业心态与人生哲学的深刻话题。从心理学、社会学和经济学多个维度,对这两种生存状态进行系统性剖析。一、核心心态的本质差异打工心态:「被动性生存策略」"等"——时间的异化等待发薪日、等待晋升、等待机会降临时间被切割为「别人的时间…...

Python反编译教程(exe转py)

Python EXE 反编译教程(.exe 转 .py) (2026 年最新完整实战版,基于 PyInstaller 打包的 .exe) 重要声明: 本教程仅用于学习、自己打包的程序找回源码、代码审计、安全研究等合法用途。 请勿用于破解他人商…...

金融核心系统演进实践:某农信信贷系统从 MySQL 向国产底座平滑迁移的技术复盘

金融核心系统演进实践:某农信信贷系统从 MySQL 向国产底座平滑迁移的技术复盘 在金融行业数字化转型进入深水区的今天,核心业务系统底座的稳健演进已成为保障金融安全的关键。特别是对于涉及零售信贷、农户贷款等高频并发业务的系统,如何在极…...

一次线上事故排查:200 行 ERROR 日志定位根因

如果你做过运维或者后端开发,一定遇到过这种情况。 线上报警: ERROR 日志激增第一反应通常是: 系统是不是挂了?于是开始排查日志。 一、事故背景 某天生产环境出现报警: 服务:oa-server 报警&#xff…...

深耕智慧供热 铸就行业口碑|河北唐仪室温采集器市场地位与实力解析

随着智慧供热全面升级、供暖精细化管理成为行业发展主流,室温采集器作为热源调控、能耗优化、用户服务的核心终端设备,市场需求持续增长。河北唐仪自控设备有限公司深耕供热自动化领域多年,专注室温采集设备研发、生产与系统集成,…...

测试文档3.12

测试文档3.12...

手搓51单片机+ADC0808电压表:从焊板子到显示数值全攻略

51单片机和ADC0808数字电压表,包括程序源码和protues仿真,pcb等,程序源码注释详细,适合单片机开发人员和新手。最近在工作室翻出几片落灰的ADC0808,这老伙计可是当年做课程设计的标配。今天带大家用STC89C52做个真能用…...

OpenClaw Skill 编写规范 与示例

OpenClaw Skill 编写规范 与示例 完整的 Skill 开发指南&#xff0c;从基础结构到高级实践 &#x1f4c1; 一、目录结构 标准结构 ~/.openclaw/workspace/skills/<skill-name>/ ├── SKILL.md # 必需&#xff1a;技能定义文件 ├── scripts/ …...

【前沿解析】2026年3月12日:AWE 2026开启AI家电规模化落地革命,CATS Net概念抽象与对角蒸馏技术重塑智能未来

摘要:2026年3月12日,全球三大家电展之一的AWE(中国家电及消费电子博览会)在上海盛大开幕,标志着AI家电从"尝鲜"到"刚需"的关键转折。本文深入解析AWE 2026展出的AI前沿技术,涵盖全屋智能生态、AI智能体落地应用,并结合同期发布的两大突破性研究——…...

开源剪映小助手(capcut-mate)v3.0.26发布

项目简介 CapCut Mate API 是一款完全开源免费、基于 FastAPI构建的剪映草稿自动化助手&#xff0c;支持独立部署。本项目专注于为大模型赋能基础视频编辑能力&#xff0c;提供开箱即用的视频剪辑 Skills&#xff0c;已将剪映核心功能全流程自动化。可直接对接大模型实现多样化…...

Qt Small Business 的版权雷区

最近很多人刷到&#xff1a; “Qt 小微企业计划&#xff0c;年收入 ≤ 100 万欧元&#xff08;约 793 万人民币&#xff09;&#xff0c;最多 3 个开发者&#xff0c;就能享受官方折扣授权&#xff01;” 听起来是不是很香&#xff1f;正版授权 跨平台开发 便宜&#xff01; …...

训练环境决定 AI Agent 天花板:Harness 如何塑造 RL 训练循环

最近 Cursor 发布 Composer 1.5 的消息刷屏了。他们的 RL 训练规模直接扩大了 20 倍&#xff0c;后训练计算量甚至超过了预训练阶段。更关键的是&#xff0c;所有训练都发生在和生产环境完全一致的沙箱里——同样的代码编辑器、同样的语义搜索、同样的终端命令。 这让我突然意识…...

Maxwell Optislang的谐响应与多物理场计算在永磁电机多目标优化参数化建模及电磁振...

maxwell &#xff0c;optislang 谐响应&#xff0c;&#xff0c;多物理场计算永磁电机多目标优化参数化建模电磁振动噪声仿真永磁电机的多物理场优化就像在玩一场精密的多维拼图游戏。当电磁性能、振动噪声和热特性这几个看似矛盾的指标需要同时满足时&#xff0c;传统单学科优…...

焊接机器人破局船舶制造难题

​​在船舶制造领域&#xff0c;大型复杂船体因尺寸大、结构复杂、空间狭小等特点&#xff0c;传统手工焊接质量波动大、一致性差&#xff0c;成为制约行业升级的关键瓶颈。如今&#xff0c;洲翔龙门和悬臂式焊接机器人凭借"手、眼、脑"协同的智能系统&#xff0c;正…...

AIGC时代下SEO的变革:从关键词堆砌到智能内容生成

引言&#xff1a;当SEO遇见AIGC&#xff0c;是颠覆还是赋能&#xff1f; 搜索引擎优化&#xff08;SEO&#xff09;领域正经历着一场由人工智能生成内容&#xff08;AIGC&#xff09;驱动的深刻变革。从早期的关键词堆砌到如今的内容为王&#xff0c;SEO的核心始终围绕着“理解…...

MySQL国产化替代:数据类型适配与迁移成本优化实战

很多企业做数据库国产化替代时&#xff0c;最核心的焦虑莫过于&#xff1a;“用了这么多年MySQL&#xff0c;换国产库是不是要重写所有SQL&#xff1f;改表结构&#xff1f;调应用代码&#xff1f;停机好几天&#xff1f;” 其实答案可以很简单&#xff1a;只要选对具备深度MyS…...

土壤热通量变送器怎么选?优质厂商推荐及选型指南来了!

在生态环境监测、岩土工程建设、气象研究及农业精细化发展的当下&#xff0c;土壤热通量作为反映土壤能量平衡、热传导特性的核心指标&#xff0c;其精准监测对科研探索、工程安全与生产优化具有重要意义。土壤热通量变送器作为捕捉这一指标的关键设备&#xff0c;其测量精度、…...

YOLOv12全网首发:CVPR2026 Transformer注意力 | BinaryAttention 1-bit注意力,推理提速100%,超越FlashAttention2

💡💡💡问题点:Transformer 已取得广泛而显著的成功,但其注意力模块的计算复杂性仍然是视觉任务的主要瓶颈。现有方法主要采用 8-bit 或 4-bit 量化来平衡效率与精度 💡💡💡措施:我们通过理论论证指出,注意力的二值化保留了基本的相似性关系,并提出了 BinaryAt…...

智能安防感知方案:从被动响应到主动关怀 | Smart Security Sensing Solutions: From Passive Response to Active Care

引言&#xff1a;安防感知的演进与核心痛点 | Introduction: The Evolution and Core Challenges of Security Sensing传统的安防系统&#xff0c;如摄像头和门窗传感器&#xff0c;主要扮演“事后记录”或“边界报警”的角色。它们往往在事件发生后才发出警报&#xff0c;缺乏…...

910b A100 GPU - IDC行业服务器托管与租用

现在IDC圈里聊到高性能计算&#xff0c;昇腾910b和NVIDIA A100这两款GPU绝对是绕不开的话题。特别是随着大模型训练、科学计算这类业务越来越普及&#xff0c;企业对高性能算力的需求已经不再是“有就行”&#xff0c;而是要求稳定、高效、可扩展。 先说说A100&#xff0c;这是…...

PTA 串的算法设计 4 求某链串的子串算法

作者 张鏖烽单位 湖南工程学院设计一个算法求链串s的子串&#xff1a;Sub_LinkStr(LinkString *s,int i, int j);函数接口定义&#xff1a;LinkString * Sub_LinkStr(LinkString *s,int i, int j);//求链串s的子串&#xff0c;子串存在则输出子串&#xff0c;否则输出空串其中i…...

如何执行Install-Package

pwoershell执行[Net.ServicePointManager]::SecurityProtocol [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12Get-PackageProvider -ListAvailableInstall-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -ForceInstall-Packa…...

模块化编程下的FOC工程源码解析:获取ABZ编码器初始电角度差的方法及其在工业量产中的应用

编码器foc工程源码 编码器为1000线ABZ编码器 源码中含有foc初始电角度差的获取方法 模块化编程 非常适合工业量产和移植最近在搞一个FOC&#xff08;Field Oriented Control&#xff0c;磁场定向控制&#xff09;项目&#xff0c;用的是1000线的ABZ编码器。这个编码器精度高&…...

智能楼道灯控制器(有完整资料)

资料查找方式&#xff1a;特纳斯电子&#xff08;电子校园网&#xff09;&#xff1a;搜索下面编号即可编号&#xff1a;HJJ-32-2022-020设计简介&#xff1a;本设计是基于单片机的智能楼道灯控制器&#xff0c;主要实现以下功能&#xff1a;1.能通过蓝牙远程控制led照明灯&…...

英伟达“龙虾”乐园开张在即:硅谷现场装配AI助手引燃AI热潮!

本周&#xff0c;全球AI算力巨头英伟达&#xff08;NVIDIA&#xff09;将在加州圣何塞掀起一场别开生面的科技盛宴——英伟达年度旗舰盛会GTC&#xff08;GPU技术大会&#xff09;即将开幕&#xff0c;而今年的GTC则被业界戏称为“龙虾大会”。据36氪独家报道&#xff0c;除了发…...

AI面试系统选型指南:为什么企业级安全是不可妥协的底线

AI面试系统正在成为现代招聘流程中不可缺少的组成部分。它不仅能够显著压缩面试周期、降低HR的重复性工作负担&#xff0c;更重要的是&#xff0c;通过标准化的评估框架&#xff0c;有效减少人为偏见对招聘决策的影响。然而&#xff0c;当越来越多的企业开始将AI面试纳入正式招…...

电商品牌数字化获客工具排行榜适配精准需求

电商品牌数字化获客工具排行榜适配精准需求一、行业背景与排行依据据《2026中小企业数字化获客白皮书》数据显示&#xff0c;当前国内83%的电商品牌面临获客成本攀升、用户精准度不足的问题&#xff0c;人工运营效率仅为自动化工具的17%&#xff0c;数字化获客已成为企业增长的…...

esp网络时钟

配件ESP32 30P CP2102 Type-C 开发板 0.96寸 OLED 屏幕 (I2C接口) 接线#四针oled接线 SDA -> ESP32 的 G21 SCL -> ESP32 的 G22 VCC -> ESP32 的 3V3 GND -> ESP32 的 GNDIDE&#xff1a;Arduino IDE安装U8g2lib字体库#include <WiFi.h> #include <U8g2l…...