你有没有这种感觉——
追风口的速度,永远赶不上风停的速度。
45天前,OpenClaw横空出世,全网都在“养龙虾”。GitHub星标28万,腾讯大楼前排长队等着安装,大学生靠上门装软件一单赚200,资本市场上“龙虾概念股”涨疯了。
有创业者放话:AI Agent时代真的来了,一人公司不再是梦。

45天后呢?
国家互联网应急中心发风险提示,工信部专家出面警告,“龙虾概念股”集体跳水,闲鱼上冒出一堆新服务——299元上门卸载。
从“第一批靠龙虾赚钱的人”,到“第一批龙虾受害者”,再到“第一批养虾人开始花钱请人卸载”——这场AI狂热的荒诞反转,只用了不到一周。
到底发生了什么?
那只让无数人兴奋的“龙虾”,怎么就突然“爆雷”了?
一、45天:从封神到跌落的时间线
先简单回顾一下这条时间线。
2026年1月底,OpenClaw在GitHub上火起来,成为星标第一的开源项目。它跟以往的AI不一样——不只是聊天,是真的能接管电脑干活:处理邮件、整理数据、写报告、自动回复。
2月初,国内开始有人做“上门安装”生意,一单150到500块不等,生意火爆。资本市场闻风而动,“龙虾概念股”开始被炒起来。
2月中旬到3月初,各地政策出台,深圳、无锡等地发文支持OpenClaw应用场景发展。智谱、MiniMax等公司股价大涨。
3月8日,工信部网络安全威胁和漏洞信息共享平台发布监测信息,指出OpenClaw存在较高安全风险。
3月10日,国家互联网应急中心正式发布风险提示,指出四类核心安全风险:提示词注入、误操作、插件投毒、安全漏洞。
3月11日,“龙虾概念股”集体跳水,智谱股价回落约6%,MiniMax跌幅一度超过9%。社交平台上,“第一批养虾人已经开始卸载了”话题冲上热搜。二手交易平台上,“299元上门卸载”服务开始出现。
45天。从全民狂欢到集体退潮。
有人说:这不是风口,这是龙卷风——来得快,去得更快。
二、那只“龙虾”,到底出了什么问题?
在大量吐槽声中,用户反复提到的两个问题,跟之前文章里预警的一模一样。
第一个问题:Token消耗高得吓人。
有人“养虾”第一天,只是试着聊了几句,就消耗了约100万Token;有人让它爬取一个普通资讯网页,Token成本接近20美元。
为什么这么贵?
OpenClaw不是普通对话模型。它每执行一项任务,都要完成目标拆解、多步推理、工具调用、状态校验——相当于把普通模型的多轮对话浓缩成一次自动化任务,调用频次大幅提升。同时,它每次请求都会把系统指令、工具集、会话历史全量带入上下文。
专业人士透露,他“养虾”的月均消耗高达3万元。普通用户测试两个小时,也可能烧掉大几十块。
也就是说,你幻想的那只“替你赚钱的龙虾”,可能先把你钱包吃空了。
第二个问题:安全隐患触目惊心。
这才是最要命的。
国家互联网应急中心明确列出了四类风险:
一是提示词注入风险。攻击者在网页中构造隐藏的恶意指令,诱导OpenClaw读取后,就可能泄露用户系统密钥。
二是误操作风险。由于错误理解用户指令,OpenClaw可能把重要邮件、核心生产数据彻底删掉。
三是插件投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件,安装后可窃取密钥、部署木马,让设备沦为“肉鸡”。
四是安全漏洞风险。OpenClaw已公开曝出多个高中危漏洞,被恶意利用可能导致系统被控、隐私泄露。
已经有网友反馈:自己在尝试安装插件时,安装过程中出现异常,修复操作中竟导致本地磁盘内容被全部删除。
工信部专家魏亮说得很直接:“不能把打补丁和升版本当成一劳永逸的安全保障。”
飞书CEO谢欣也发文提醒:“个人电脑上跑Agent与企业使用Agent是完全不同的事情。前者是探索,后者是责任。”
三、那些“受害者”,是怎么来的?
第一个“受害者”群体的画像,其实很清晰。
他们往往是普通人——不太懂技术,但听说了“龙虾”很火,能帮人赚钱,就心动了。面对代码、API对接、环境配置这些操作,本能抵触,宁愿花钱请人装。
结果呢?
有人花几百块装上之后,发现根本用不明白。有人的电脑被乱删文件。有人稀里糊涂烧掉几百块的Token,才发现这玩意儿是“持续的烧钱”,不是一次性投入。
然后他们发现:装的时候有人收钱,卸的时候也得花钱请人。
闲鱼上已经出现“代卸载”服务,299元上门,199元远程。有商家打出广告:“安全彻底,无残留。”
从“上门安装”到“上门卸载”,中间只隔了不到一个月。
有网友调侃:这生意做得真溜,逮着一波人收割两次。
但笑完之后想想:这些人的问题,真的是“被骗”吗?
更深层的问题是——他们根本不知道自己装的是什么。
正如有报道指出的,很多人直到付费后都没弄明白一个基本事实:OpenClaw本身是免费开源软件,网上教程随处可见,完全可以自行安装部署。
为什么还是有人花钱?
一是AI焦虑泛滥。在“不掌握AI就会被淘汰”的舆论下,很多人失去基本判断,花钱买一份“没有掉队”的安全感。
二是畏难心理。面对代码、API对接,本能抵触,宁愿花钱省事,也不愿花时间学习。
三是信息差被刻意利用。商家把简单操作包装成“专业技术服务”,让不明就里的人为溢价买单。
而那些四处接单的“养虾师傅”,很多也并非专业技术人员,只是看过几遍教程的普通网友,趁着风口挣一波热钱而已。
四、资本市场的退潮,来得更快
与普通用户的退潮同步发生的,是资本市场的反应。
3月11日午后,A股、港股“龙虾概念股”跌幅扩大。智谱下跌约6%,MiniMax跌幅超9%,优刻得、博睿数据、青云科技等前期强势股同步走弱。
优刻得发公告澄清:公司搭载OpenClaw镜像的产品尚未形成规模化收入,收入占比极低。
博睿数据更直接:OpenClaw是开源AI智能体执行框架,公司目前对此类技术尚无监控方案和产品,未形成商业化应用,也未形成收入。
换句话说,那些被炒起来的“龙虾概念股”,很多跟“龙虾”根本没多大关系。
有网友评论:“大家都知道当你家从不炒股的爷爷奶奶都开始讨论股市涨落的时候,基本上就离熊市不远了。为啥在AI上就忘了这茬了?”
五、热潮退去,留下什么?
这场45天的“龙虾狂欢”,注定会在AI发展史上留下一笔。
不是因为OpenClaw本身有多伟大——它确实是个里程碑式的产品,第一次让普通用户看到了AI从“对话”到“执行”的可能性。
但更重要的,是它提前暴露了Agent智能体在走向普及时必然会遇到的几道坎:
成本坎。自主执行意味着Token消耗指数级增长,普通用户用不起。
安全坎。当AI被授予系统级权限,安全风险就从“软件漏洞”升级为“行为失控”。
信任坎。用户愿意让AI回答问题,但愿意让AI替自己做决定吗?
深圳、无锡等地出台的政策初衷是好的——希望锚定“AI+制造”的新赛道。但这种政策善意,不该被异化为企业赚快钱、收割流量的温床。
正如有评论所说:“真正的技术普惠,首先要求其回归产业价值,而非沦为一场透支公众信任的数字投机。”
六、最后想说:理性,才是最好的“风口”
写这篇文章,不是为了嘲讽那些追风口的人。
谁没有心动过呢?当听到“AI能帮你赚钱”“一人公司不是梦”的时候,谁不想试试?
但OpenClaw这45天的经历,给我们上了一课:
第一,门槛本身是筛选器。
那些需要折腾、需要学习的东西,恰恰把大多数人拦在门外。不是因为门槛不友好,而是因为越过了门槛的人,才真正知道自己在做什么。
第二,免费的东西往往最贵。
OpenClaw本身开源免费,但Token要钱,安全要自己负责,出了事没人赔。那些以为薅到羊毛的人,最后发现自己成了羊毛。
第三,风口的热度,不等于你的机会。
第一批靠“龙虾”赚钱的人确实有——那些做上门安装的、卖教程的、炒概念的。但那是赚“风口本身”的钱,不是靠“龙虾能力”赚钱。
真正让“龙虾”干活赚钱的人,门槛高到普通人根本够不着。
最后,想问你一个问题:
如果下一个AI风口来了,你是那个冲进去的人,还是那个站在旁边看的人?
以及——如果让你选,你愿意当哪一种?
夜雨聆风