
“装虾499,卸虾299!”


你养虾了吗?
今年年初,开源AI智能体OpenClaw突然爆火。它不再满足于只是替你推理分析,而是直接上手执行:整理周报、爬取数据、监控动态、抢券下单......但凡你能想到的,它都想替你完成。
于是,热潮迅速蔓延。OpenClaw成为GitHub历史上下载量最大的开源软件。
然而,第一批“养虾人”开始慌了。有用户让它每小时抓取一次新闻,不到24小时就烧掉200元;还有人实测复杂任务,一天烧掉10亿个Token,成本达数万元。

比钱更可怕的是安全问题。OpenAI Codex团队员工被转走价值45万美元的加密货币;Meta高管亲眼目睹自己的邮件被清空而无法阻止。
3月13日,国家网络安全通报中心发布最新预警:全球活跃的OpenClaw互联网资产已超20万个,其中境内约2.3万个,呈爆发式增长,大量暴露资产存在重大安全风险。已有金融机构内部发文,禁止员工在办公设备上安装使用。
01
OpenClaw能干活,也会闯祸
OpenClaw的核心突破,是敢于让智能体打通电脑的本地能力,让AI的触角伸进电脑的每一个角落。你越希望它干得多,就越要把核心权限交出去。
但问题也出在这:一个工具越深入你的腹地,它出错的代价就越大。

顶级投资机构Institutional Investor就明确提醒过,OpenClaw展示出了AI Agent的能力边界,但它的安全漏洞致命、治理框架空白以及不可预测性是当前阶段的常态。
权限本身,就是最大的漏洞
OpenClaw默认以接近系统管理员权限运行。也就是说它不仅能帮你干活,也能删你文件、改你配置、把你电脑变成别人手里的“肉鸡”。更危险的是,大量用户直接把管理面板暴露在公网(默认端口18789)。

‣‣OpenClaw权限失控风险示意图
供应链源头,正在被投毒
OpenClaw的技能商店ClawHub缺乏强制安全审核,任何人都能上传插件。安全机构审查显示:2857个Skill中,超过12%属于恶意条目。2025年爆发的ClawHavoc事件中,累计发现1184个伪装成天气查询、加密钱包等正常工具的恶意Skill被注入市场,一旦安装就能静默执行数据窃取、植入木马等操作。RedLine、Lumma等主流窃密软件已专门更新,可定向扫描OpenClaw配置目录。
提示词注入下,你的AI也可能听别人指挥
攻击者在网页、邮件、文档中隐藏恶意指令,当OpenClaw读取这些内容时,会被诱导执行非预期操作,比如把系统密钥发出去,或者把文件上传到攻击者服务器。香港网络安全事故协调中心已证实,有攻击者利用伪造的GitHub代码库及Bing AI搜索结果,向搜索OpenClaw安装程序的用户散播窃密软件。

‣‣风险类别对比表
你们的每一次对话,都可能被外人偷窥
OpenClaw默认将API密钥、OAuth令牌、数据库密码等核心敏感信息以明文形式存储。更可怕的是,它的记忆文件记录了AI的“长期记忆”——包含对你的心理侧写、工作上下文、私人对话摘要,甚至人际关系网络。你投喂得有多具体,攻击者对你的画像就有多清晰。
“Agent的能力上限让人兴奋,但安全下限决定了它能不能进入工作场景。不解决信任和安全的问题,越强大,越危险。”——飞书CEO谢欣在朋友圈点出这一矛盾。
02
OpenClaw监工已上岗
OpenClaw打开了AI执行任务的大门,但也把一道新的难题摆上了台面:权限交出去之后,谁来保证它不乱来?
传统安全方案的底层逻辑建立在“人类可控”的假设上,而AI Agent动态执行、多步链式任务的特性,彻底颠覆了这一假设。
用户需要的是一个能够理解AI行为模式、预测潜在风险并实时干预异常的新型安全体系。
于是,石犀以AI应用识别为基础,融合内容分析、上下文语义、交互行为与合规检测等多维能力,推出「AI大模型应用安全解决方案」——以AI守护AI。

‣‣点击了解方案详情
从揪出到看清,步步为营
► DeSSL加密流量识别
互联网流量中80%以上是加密的,攻击者可以把恶意指令藏在SSL加密流量里悄悄跑,传统设备根本看不见。石犀以高维度算法实现对TLS1.3加密流量的深度解析,不管指令藏得多深,都能精准识别出其中的风险、漏洞和脆弱性。看得见,才拦得住。
► 数字员工身份识别
传统的安全工具在面对AI应用时,认不出、也管不住。石犀的办法是:通过分析AI的交互行为、权限调用、数据流动,给每个数字员工建一个独一无二的“行为指纹”。从此,每一个AI应用的身份清晰可辨,每一步操作都在合规的边界以内。

‣‣数字员工身份识别技术原理示意图
从识别到处置,不留空当
石犀把大模型应用的全生命周期装进了同一个框架里:先精准识别每一种AI应用的调用路径;再基于AI算法构建风险特征库,以此发现传统规则无法发现的威胁;最后通过认证、鉴权、访问控制、脱敏等插件接入,实现威胁的快速处置。

‣‣石犀AI安全全生命周期防护体系

从“怕掉队”到“怕翻车”,大众的焦虑归根结底是对失控的恐惧。而失控的对面,是掌控。
OpenClaw把门推开了。后面等着我们的,不只是更高的效率和更低的成本,还有一场更彻底的优胜劣汰。谁先学会与数字分身共处,谁就可能先摸到下一代互联网的门把手。
技术会迭代,风口会转移,但有一件事不会变:只有能被掌控的技术,才值得被信任。

‣‣点击文末【阅读原文】直达官网,免费试用



夜雨聆风