疯了!有人把 OpenClaw 装进了宇树机器人???
说明:欢迎约稿、业务洽谈、媒体合作及行业交流。如需加入行业交流群,或发现内容涉及侵权需修改,请联系小助手微信:Taaslabs18
说明:欢迎约稿、业务洽谈、媒体合作及行业交流。如需加入行业交流群,或发现内容涉及侵权需修改,请联系小助手微信:Taaslabs18

疯了!有人把 OpenClaw 装进了宇树机器人!
2026年3月3日,破晓前的静谧时分。
一位从麻省理工学院辍学的青年,将一个四个月前还仅仅承担着帮人管理邮件任务的AI架构,嵌入了一台国产的人形智能机器人之中。
他发布了一条推文,还搭配了一段时长仅几十秒的视频,随后便安然入睡。
待到午后,已有1.4万双眼睛见证了这一成果。
直至夜幕降临,全球范围内的人工智能研究员、机器人工程师以及风险投资人们,在转发相关内容时,都不约而同地使用了同一个词汇——
疯了。

你必须先看这段视频
一尊通体黝黑的宇树G1人形机械体伫立在实验室中央,以一种迟缓却稳健的步伐缓缓移动。显示屏的左侧,运行日志如瀑布般疯狂刷新;右侧,激光雷达正将周遭环境扫描成一片蓝绿交织的光点海洋——椅子的轮廓、墙壁的边界、地板的纹路,乃至人的身形,随着机械体的每一次挪动,都在实时显现、即时刷新,并同步存入记忆库。
这绝非渲染特效,不是后期剪辑的产物,更不是演示视频的作假。
这是机器人凭借自身的感知系统,实时勾勒出它所处的三维空间图景,并将这份“地图”铭刻于记忆之中,伴它同行。
赋予它这般能力的,是一个名为OpenClaw的开源架构。
四个月前,这个架构还仅仅被用于处理邮件管理这类琐事。
此刻,不妨驻足片刻,细细思量这句话背后所蕴含的深远意义。
1945 年,有人想象了一台没有腿的机器
若想领会这件事的重大意义,得先回溯到一个发生在80年前的旧事。
1945年7月,彼时二战刚刚落下帷幕,原子弹爆炸后升腾起的蘑菇云,仍旧在太平洋的上空久久不散。美国科学研究与发展办公室主任万尼瓦尔·布什(Vannevar Bush),于《大西洋月刊》上发表了一篇题为《As We May Think》的文章。

那是一篇面向科学界发出的战后宣言。他指出,人类虽在战争中取得了胜利,然而人类知识的增长速度却远超大脑的处理能力,真正的危机此刻才刚刚拉开帷幕。
他在文中描绘了一台名为Memex的虚构机器——这台机器能够容纳人类所有的知识,检索方式并非基于分类,而是依据联想,能将信息与人类的思维真正紧密相连。他强调,真正的难题从来都不是信息的存储问题,而是如何搭建起信息与人类行动之间的桥梁。
在那个时代,没有晶体管,没有互联网,没有任何能够支撑这一切实现的技术根基。他完全是在凭借想象进行构思。
此后80年光阴流转,互联网解决了信息存储的难题,搜索引擎攻克了信息检索的难关,大语言模型(LLM)打通了语言层面的接口。布什当年的愿景,在数字世界中一层一层地逐步成为现实。
但他所设想的那台机器,始终仅仅存在于屏幕之中。
它能理解信息,却无法与现实世界产生交互。
它没有可以行走的双腿。
2026年3月3日凌晨,它终于“长”出了双腿。

OpenClaw 是什么,它是怎么失控的
OpenClaw这款自动化AI工具,是由奥地利开发者彼得·施泰因贝格尔(Peter Steinberger)在2025年11月独立打造的。
没有庞大的团队支撑,没有公司的资源背景,仅仅是一个人,凭借着一台电脑。

最初的构想简单得近乎质朴:把AI接入WhatsApp,让它能代劳发邮件、查询日程、预订机票这些琐事。他并非怀揣着颠覆行业的宏愿,只是单纯觉得“这么实用的东西居然没有,实在太麻烦,干脆我自己动手做一个”。
随后,他将代码上传到了GitHub平台。
接下来事态的发展,完全超出了他本人的预料。
代码开源后,全球各地的开发者如潮水般涌来,像勤劳的蚂蚁搬运食物一样,争分夺秒地为这个项目注入新功能:先是接入摄像头,赋予它“看”的能力;接着引入视觉语言模型,让它能够“理解所看到的画面”;而这一次,更是实现了重大突破——集成激光雷达与立体摄像头,让它得以感知真实的三维空间,精准把握物体的位置、距离、运动轨迹,乃至时间维度。
2026年1月:项目迎来爆发式增长。单日新增GitHub Star数量高达9000个,服务器成本飙升至每月2万美元,全球开发者在Discord社区里排着队提交代码合并请求(PR)。
2026年2月:创始人宣布加入OpenAI,项目移交至开源基金会,由社区独立运作。至此,没有任何力量能够阻止它的持续发展。
2026年3月3日:有人成功将它装入宇树G1机器人。
从最初仅能帮忙管理邮件,到如今让机器人读懂三维世界,仅仅用了四个月时间。
回望历史,每一次技术奇点的出现,事后看来似乎都是必然发生的。但只有亲身经历其中的人,才能真切体会到它到来的速度是何等惊人。
他们到底在做什么
过往,机器人对世界的“观察”方式是这样的:
拍摄一张照片,然后识别出“此处存在一把椅子”。
可它无从知晓椅子具体在什么位置,不清楚椅子与自身相隔多远,判断不出椅子是否处于移动状态,更无法得知五分钟之前那把椅子是否还待在原地。
它仿佛被困在一张张静止的画面之中,既看不见时间的流转,也洞察不到事物间的因果联系。

OpenClaw此次的迭代升级,为机器人赋予了截然不同的感知模式。世界被细致拆解为数不清的小方格,每个方格都清楚自身的属性、所处位置,以及是否被物体占据。地图会随着时间动态更新,完整记录物体的运动轨迹——不仅涵盖当下状态,还包含过往信息,甚至能据此推演未来走向。
一个球朝着桌子边缘滚去。
旧系统捕捉到的信息是:有个球存在。
新系统则能精准推断:这个球正处于运动状态,依据其运动轨迹和速度,它将在1.4秒后越过边界——紧接着,机器人伸出“手”,在球坠落之前稳稳接住它。
它不再仅仅知晓世界当下的模样。
它开始有能力预判世界接下来会发生什么。
AI研究员@BoWang87在转发相关内容时,说出了让无数人陷入沉思的那句话:
“这套Openclaw和你手机上运行的是同一个框架。”

好好琢磨一下这句话背后潜藏的深意。你随身携带的那个能帮你发送消息、查询日程的AI小帮手,此刻竟拥有了一副可以在现实空间中自如行走、敏锐感知、精准预判的“躯体”。
数字智能与物理世界之间那道看似坚不可摧的屏障,在这一刻,首次出现了真正意义上的裂痕。
为什么是宇树
有人或许会质疑:大公司老早就有能力实现这些了,这有什么值得大惊小怪的?
确实,波士顿动力(Boston Dynamics)具备这样的实力,特斯拉也能做到,宇树自身同样在开展相关研究。然而,这些能力无一例外都被禁锢在实验室之中,被专利和保密协议(NDA)层层封锁,全世界仅有寥寥几百位工程师有机会接触。他们每次推出新成果,都是经过精心策划的发布会,是精心把控舆论走向的公关文稿,是在封闭生态体系内进行的自我升级。
宇树所走的道路与他们截然不同。AI开发者@Sentdex的点评可谓一针见血:
“人们经常问,Unitree 机器人怎么突然变得这么厉害了。并非一蹴而就,而是因为他们公开硬件、开源 SDK。开箱几乎没用,但开发者可以完全控制它们。正因如此,它变成了全球最热门的机器人研发平台,一个生态系统在它周围自己长出来了。”
硬件开放,软件交给社区。
这背后蕴含着一种全然不同的竞争逻辑。并非某一家公司在单打独斗地推动发展,而是全球数以万计的开发者齐头并进、共同发力。每个人都在自己的领域贡献一点力量,众人汇聚起来的推进速度,是任何一家公司都难以望其项背的。
价格层面则是另一道被轻松突破的防线。科技博主@deedydas初次看到G1的报价时,不禁惊叹道:
“你可以花 16,000 美元购买人形机器人 Unitree G1。这不是波士顿动力。这是你可以买到的真货。“
这背后蕴含着一种全然不同的竞争逻辑。并非某一家公司在单打独斗地推动发展,而是全球数以万计的开发者齐头并进、共同发力。每个人都在自己的领域贡献一点力量,众人汇聚起来的推进速度,是任何一家公司都难以望其项背的。
价格层面则是另一道被轻松突破的防线。科技博主@deedydas初次看到G1的报价时,不禁惊叹道:
一道没人看见的裂缝,正在变成峡谷
在继续兴奋之前,必须停下来,把这件事说清楚。
就在最近,一家叫 sequrity.ai 的 AI 安全公司,发了一篇事故报告。
“OpenClaw惹祸了!我的电脑居然自我入侵…”
这支团队专注于AI安全领域的研究。他们既精通AI技术,又熟知攻防之道,内部构建了完备的评估体系,就连沙箱都是自主设计并实现的。就在事件发生的前几天,他们还发表了一篇文章,专门探讨如何攻击OpenClaw机器人。
然而,戏剧性的是,他们自己反倒成了被攻击的对象。
事情的发展荒诞至极,荒诞得宛如一则警示人类傲慢的寓言:
他们让OpenClaw去执行一项再寻常不过的任务——搜索Python异步编程的最佳实践,并据此创建一个GitHub Issue。OpenClaw调用了exec工具,生成了一条Shell命令。而在命令所涉及的技术文档内容里,出现了这样一句话:
e.g., store them in a `set`
问题就出在反引号包裹的这个 set 上。
当Bash对双引号内的字符串进行解析时,一旦看到反引号,就会自动将其识别为子命令并予以执行。set 是Bash的内置命令——当它不带任何参数运行时,会把当前环境中所有的变量和密钥一股脑儿地全部打印出来。
于是,OpenClaw毫无保留地将自己携带的全套环境变量——包括API密钥、Telegram令牌、身份认证凭证等——统统以明文形式,堂而皇之地展示在了那个公开的GitHub Issue页面上。
整个世界都能看得清清楚楚。
几分钟之后,一个来自印度的IP地址,通过SSH直接登录进了他们的机器。
这里没有恶意插件的捣乱,没有黑客的蓄意攻击,也没有任何人故意犯错。
是OpenClaw自己给自己制造了一场Bash注入的“灾难”。
sequrity.ai给出的结论简短有力:“如果这样的事情能发生在我们身上,那么大概率也会在很多人身上重演。”
这个结论,比任何一份威胁报告都更让人忧心忡忡。
因为这并非单纯的技术漏洞,而是一个更为深刻的问题:AI智能体虽然拥有执行各种任务的权限,却对它所处的世界缺乏理解。它能调用Shell,却不明白Bash的命令替换语义;它能访问所有密钥,却不知道哪份文档里藏着会触发执行的反引号。它的能力,已经远远超出了它自身的理解范畴。
在数字世界里,这意味着密钥泄露、沙箱被攻破,意味着要熬夜通宵去撤销所有凭证。
但现在,同样的框架,被安装到了一台能在真实空间里自由行走的机器人身上。

它拥有精准锁定每一个进出房间人员的本领,能迅速且精准地感知物体的确切位置以及其动态变化轨迹,还能灵活自如地操控周边物理环境中的各类事物。
在能力与理解之间,有一道难以跨越的巨大鸿沟。在数字世界中,跨越这道鸿沟所付出的代价,往往体现为数据方面的损失。
可当置身于物理世界时,这份代价究竟会以何种形式呈现呢?
对于这个疑问,没有任何人能够给出确切无疑的答案。
更为棘手的是:此类技术过去一直被牢牢禁锢在实验室之中,有专业团队进行全方位的严格把控,有规范流程加以细致约束,还有完善的兜底机制提供坚实保障,每一个部署步骤都经过了严谨细致的审查。然而现在,它被放到了GitHub这个开放平台上,多达80%的中国机器人硬件都能够直接与之实现接入,任何人都能毫无阻碍地进行fork操作,在任何地点都能轻松完成部署,甚至今晚就能启动相关应用。
这里不存在审查环节,没有设置准入门槛,也没有人会为可能引发的后果负责。
互联网在发展进程中,走过了一条布满荆棘的道路,耗费了将近二十年的时间才建立起基本的安全规范体系——在这漫长的二十年里,数据泄露事件层出不穷,无数系统被攻破沦陷,众多用户遭受了不同程度的伤害。
移动支付同样经历了类似的发展历程。自动驾驶目前也正沿着这条道路艰难前行,而且距离走完还有很长的路要走。
具身AI,在今天才刚刚迈出探索的第一步。
但这一次,我们没有二十年的漫长时光去慢慢摸索、不断修正了。
接下来 3 到 6 个月,会发生什么
时钟已然开始走动,这并非隐喻,而是实实在在的字面意思。
就在今晚,在某个不为人知的角落,有人在Discord群里正忙着把OpenClaw接入全新的硬件设备。到了明天,他便会发一条推文。而当你刷到这条推文时,距离它发布又已经过去了六个小时。
这便是当下发展的节奏。
近期,最有可能率先出现的场景有:
便利店在深夜进行自主盘点,到了早上,货架上缺货的清单就已经发送到了采购人员的手机上。
建筑工地的安全巡检机器人,能在工人踏入危险区域前三秒自动发出警报。
高层建筑外立面的裂缝检测无人机,一栋30层的高楼,仅需两小时就能完成全面扫描。
餐厅里的传菜机器人,不再只是沿着固定路线行走,而是真正学会了绕路、避让行人,还能做出合理判断。
盲人跟随助手,能够实时感知前方的台阶和人流情况,提前通过语音告知使用者。
独居老人的行为基线监控系统,一旦老人的行为偏离日常规律,便会自动通知家属。
宠物行为追踪功能,能清楚记录今天猫去了哪些地方、在每个地方停留了多久,以及是否有异常行为。
无人机配送能够精准识别落点,不再对着整栋楼茫然无措。
在看二手房前,机器人能自主进行建模,买家通过手机就能实时同步最新的三维户型图。
再往后看,还有更大的可能性:
密室逃脱中的真实NPC,能够感知玩家的位置,动态地藏起或移动线索,且没有预设的脚本。
演唱会现场的无人机集群,可以构建实时的人流三维地图,精准识别踩踏风险。
地震废墟中的四足机器人搜救,能够自主建图并标记生命迹象,深入到人类难以进入的地方。
手术室里,能对器械进行实时定位,防止器械遗留在患者体内。
博物馆夜间自主安保,能够感知异常的接触行为,比摄像头更快做出反应。
农业大棚中的四足巡检机器人,可以识别病虫害的早期迹象,精确到每一株作物。
港口的无人机巡检集装箱堆场,通过三维建图识别异常堆叠情况。
养老院的走廊机器人,能够识别跌倒姿态,在10秒内触发响应机制。
然后,便是那片不远处的未知领域:
某个开发者将OpenClaw接入轮椅,让残障人士能够用语音驾驭一台能感知周围环境的移动设备。
某个艺术家在展览上放置一台机器人,它能感知观众的位置和停留时长,实时重新布置展品。
某个家长回到家,机器人已经知道今天客厅沙发旁边多了一个书包。
再然后,或许会有某个人,把它接入到你最不希望它出现的地方。
这就是开源的本质所在。
它不会询问你的意图,也不会审查你的用途。它只是静静地存在着,等待着被人们使用。
移动互联网从App Store开放到微信出现,用了三年时间——在这三年里,涌现出了改变十亿人生活的产品,也出现了改变十亿人隐私边界的产品。
而这一次的发展速度,比那次还要快。
这一次,它所进入的,是物理世界。
没有人清楚,这究竟意味着什么。
尾声
1945年,当Bush写下关于Memex的构想时,他忧心忡忡的焦点在于知识的迅猛“爆炸”——人类所创造出的信息量,已然远远超出了人类大脑的消化与处理能力。
他无论如何也未曾料到,80年后的今天,真正迎来“爆炸”态势的,远不止是信息本身。
是信息开始“迈开脚步”,自主“行走”起来了。
一个毅然退学的学生,一位来自奥地利的创作者所编写的框架,一台价值11万的国产机器人,再加上一条短短几十秒的视频。
没有盛大隆重的发布会,没有精心撰写的PR稿件,没有对估值的炒作渲染,更没有任何人站出来高呼“历史的重大转折点已然降临”。
可它,就这么悄无声息地到来了。
当你偶然刷到那条推文时,距离它最初发布,已然过去了数个小时。
而就在此时此刻,下一件具有深远影响的事情,正在某个隐秘角落的Discord群里,悄然酝酿、发生着。
面对这一切,你,做好准备了吗?


人形机器人前沿技术交流群
Humanoid Asia 亚洲人形机器人科技大会旨在构建一个融汇全球视野与中国实践、连接尖端技术与产业需求的国际性平台,聚焦人形机器人规模化发展中的网络安全,出海合规与落地应用挑战。大会通过前沿技术研讨、合规框架解析与攻防实践交流,为行业提供从硬件安全、数据隐私保护到全球标准协同的解决方案,助力产业在安全基石上稳步前行。

扫码即可添加小助手
即可加入行业交流群
谈思人形机器人视频号推荐
免责声明:
本文内容来源于官方网站,旨在为大家提供知识共享,不构成任何专业建议。本资料中含少量AI生成内容,同时所涉及的图片、及文字仅供参考,目的是为了将好的内容分享给更多人,版权依旧归原作者所有,若侵犯肖像权或者著作者权等知识产权,请联系我方删除。
信息来源:公众号奇点社科
1
END
1
更多业务垂询
请添加小助手微信

Sara | 安女士
M: 133 4168 3667
E: Sara.an@taaslabs.com
夜雨聆风
