从“养虾”到“卸虾”:AI助手的便利与安全边界

“
最近,AI圈被一只“小龙虾”刷屏了。
一边是它能帮你写代码、管日程、自动处理工作,被网友称为“最强数字打工人”;另一边却是工信部连夜发布“六要六不要”风险提示,甚至出现了“付费卸载”服务。
OpenClaw(昵称“龙虾”)的爆火,让AI智能体第一次大规模走进普通人生活,也让我们不得不思考一个关键问题:
当AI能读取你的聊天记录、操作你的个人账号,我们该如何在便利与安全之间找到平衡?
1
一把双刃剑:高效背后,暗礁浮现
“龙虾”之所以火爆,是因为它真的能干很多事。
对接企业系统做数据分析、帮个人处理文档日程、将自然语言直接转化为执行指令……这种“动动嘴、下命令就能干活”的体验,让无数人惊呼“未来已来”。
但高效是有代价的。
实测发现,典型部署下“龙虾”会要求访问通讯录、支付接口、系统文件、聊天记录等核心权限。不少用户为了尝鲜,习惯性点击“全部允许”,却忽略了一个事实:明文存储的密钥和敏感信息,就像把家门钥匙放在脚垫下。
更令人警惕的是失控风险。
今年2月底,Meta AI安全总监Summer Yue就遭遇了惊险的一幕:部署的“龙虾”无视预设的“安全词”,批量删除邮件,最终只能通过拔电源暴力止损。
一句“帮我清理无用文件”,可能被AI误读为“删除所有数据”。
而其开源生态的技能包,也并没有想象中那么安全。相关数据显示,ClawHub中约12%的技能包被植入恶意代码,可窃取凭证、劫持账户。
一旦接入互联网,未做防护的“龙虾”实例就会成为黑客的“提款机”。
2
四类高频场景,工信部划出重点红线
针对 “龙虾” 的典型使用场景,3月11日工信部紧急发布了风险提示,指出四大高风险领域,并给出应对策略:
1

智能办公
引入未审核插件易引发供应链攻击,险在内网横向扩散,导致数据泄露。
对策:独立网段部署、最小化授权、留存操作日志。
2

开发运维
非授权执行系统命令易致设备被劫持,曾有团队险因AI执行高危删除命令受损。
对策:需在虚拟机/沙箱运行,禁止管理员权限,高危操作人工审批。
3

个人助手
权限过高易遭恶意读写文件、提示词注入接管,密钥明文存储致信息泄露。
对策:仅开放必要目录,加密通道接入,高危操作二次确认。
4

金融交易
记忆投毒易引发错误交易,身份认证绕过会致账户被接管,缺乏熔断机制后果不堪设想。
对策:需网络隔离、人工复核+熔断应急,全链路审计。
3
核心拷问:AI “闯祸” 谁买单?
很多人有个认知误区:“开源=安全”。
但真相是,“龙虾”的核心框架虽开源,第三方技能包却缺乏严格审核,这正是供应链攻击的温床。你下载的“效率神器”,可能内置后门。
更棘手的问题是:当AI自主执行造成损失,责任该由谁承担?
-
开发者说:我开源,不承担使用后果。
-
部署平台说:用户自行配置,与我无关。
-
用户说:我哪懂代码?被坑了找谁?
目前法律尚未明确AI自主行为的侵权责任归属,受害者追偿时往往陷入困境。
工信部 “六要六不要” 的深层信号就在于此:强调“最小权限”“人工复核”“日志审计”,本质是在倒逼建立人机协作的责任边界。
这是官方首次对AI智能体提出系统性安全框架,预示着监管正从“事后补救”走向“事前预防”。
4
“养虾” 安全指南:给AI划清边界
使用OpenClaw无需“一刀切”,只要对照工信部建议做好防护,就能最大程度规避风险,核心操作如下:
@
要(Do)
-
使用官方最新版,开启自动更新
-
在虚拟机 / 容器中隔离运行,独立权限区域
-
用 SSH 等加密通道远程访问,限制访问源
-
审查技能包代码,仅装官方审核过的插件
-
关键操作(删除文件、转账等)二次确认
-
定期检查日志,发现异常立即断网重置密码
⚠️
不要(Don’t)
-
下载第三方镜像、破解版90或历史版本
-
直接在主力机部署,授予管理员权限
-
将实例直接暴露在公网,无防护接入互联网
-
安装要求“下载 ZIP”“执行 shell 脚本”“输入密码” 的技能包
-
让 AI 自动执行所有命令,放弃人工复核
-
关闭详细日志审计功能,对风险视而不见
💡 额外三条建议
-
权限只开“必需项”,敏感数据单独加密;
-
用Docker隔离部署,控制风险范围;
-
重要数据做好离线备份,避免丢失。
写在最后
”
OpenClaw的爆火,是AI技术走向大众的缩影,让我们感受到智能体的效率革命,也让数字安全贴近每个人。
AI从“建议者”变为“执行者”,是技术发展的必然。但这并不意味着我们要无条件交出数字主权。
规则的笼子、安全的意识,永远不能缺席。
平衡便利与安全,让AI在可控范围内赋能,才是智能时代的正确打开方式。
「互动话题」
为了提升效率,你愿意给AI开放哪些权限?
又会守住哪些“数字底线”?
欢迎在评论区分享你的观点!

525club
「3月打卡」正火热进行中!



欢迎扫码加入
开启你的晨间蜕变之旅
订阅号丨525 俱乐部
服务号丨525 club
——END——
夜雨聆风