“ai养龙虾”被黑客盯上,信息泄露都不知道

最近那个“AI养龙虾”挺火的,好多人都在说。但是大家可得小心了,官方已经出来提醒了,说这里面风险挺大,特别容易出安全问题,搞不好就会被黑客盯上,信息泄露了都不知道。这回工业和信息化部监测到的那个OpenClaw,也就是大家俗称的“龙虾”,它其实以前叫Clawdbot和Moltbot。这是个开源的AI助手,它把多渠道通信能力和大语言模型结合在一起,让它能有自己的记忆,还能主动干活。不过它有个大问题,就是部署的时候太没谱了,信任边界模糊,还能自己跑、自己做决定、调用系统资源。要是没把权限管牢、没做审计也没加固安全措施,要是被别人命令一下或者配置错了、甚至被恶意控制了,那可就麻烦了,很可能越权操作、信息泄露或者把系统都给接管了。