你看👀,这是一个很有趣的公众号👇👇👇

它甚至火到不只是屏幕前的你我,就连平时不关注科技、不关注AI的中年人、大爷大妈,也开始讨论这个像是现实里的贾维斯了。
忘了从哪里看到过金融界有这么一句话“当街边擦鞋童都开始给你推荐股票时,牛市就差不多到头了。”所以,当连平时不关心科技不关心技术的大爷大妈都开始讨论“养虾”这件事的时候,别的咱不敢说,但至少这说明一件事:这波龙虾热已经从极客圈严重溢出到平民圈了。
各位,每一次技术热潮真正溢出到平民圈之后,那么安全问题都会比任何问题重要了。
毕竟Open Claw能够自己读写文件、调用工具、执行命令、直接操作本地环境等等,一旦它得到用户授予的较高系统权限,那风险就不再是“你说错一句话也无关痛痒”了,你说错了它是真给你干啊,直接给你删文件、泄露密钥、误发邮件,甚至让设备被远程控制都有可能。
最最最关键的是,很多用户其实并不了解这些风险。
听说有人让它回复邮件,有人让它整理文件,甚至是把自己本人正在使用的各种真实账号都交给它来管理。
这就很吓人了,而且一旦出现问题,后果不堪设想。
传统的网页对话式AI翻车,顶多是回答不准,智商不在线、模型抽风而已,不会涉及到用户的实际“资产”,现在如果翻个车,那可就是大事了。
2026年3月10号,国家互联网应急中心发布风险提示,明确指出:为了实现自主执行任务,OpenClaw被赋予了极高的系统权限,包括访问本地文件、读取环境变量、调用外部API以及安装扩展能力,而其默认安全配置却较为薄弱,一旦被攻击者利用,可能直接导致系统被完全接管。
关于Open Claw的“噬主”,Shawn在之前的文章也跟大家聊过:
神兵 AI 之龙虾噬主术:爆红 AI 竟秒搬空隐私,天价代装藏深坑!
这份提示和360最新发布的《OpenClaw安全部署与实践指南(360护航版)》几乎同时出现。
360的这份指南里把风险说的清清楚楚:设备沦为“肉鸡”、隐私被看穿、提示词注入、记忆投毒、供应链攻击……这一系列的风险,着实让老夫的小心肝剧颤啊。
可能各位以为AI安全是个老生常谈的问题了,结果龙虾爆火之后,安全突然成了新的突破口。哪位大佬能给这高权限的数字分身带上安全枷锁,哪位大佬就能荣登着AI武林的盟主之位啊。
这可不是单纯的防护工具之争,而是平台、工具、底层规则三线在抢“AI安全入口”
360
360众所周知,电脑安全防护起家,他们的打法更像是PC时代安全软件思路在AI场景里的延续。
他们最擅长的就是抓住用户最害怕的问题,再给一套足够明确、足够可执行的方案。
360的龙虾护航指南写得很直白,而且我觉得很具有参考价值:
要求用Docker或OrbStack做容器隔离,禁止用root权限运行。 API Key单独通过.env注入并锁到600权限,核心配置文件建议设成不可变。 每天凌晨自动巡检关键文件哈希值和日志。
直白到像在给一个新入职的实习生做入职培训,把“最小权限、运行隔离、全程可审计、持续更新”四条铁律一条条钉死。
360其实针对的是普通用户和大量不太懂技术的中小团队,做的是AI时代的“360安全中心”。
腾讯
腾讯的打法就像是在整一套AI运行环境的安全层。
他们并没有把所有精力都集中在单点工具上,而是直接把SkillHub做成ClawHub的本地镜像。直接解决国内用户访问慢、延迟高、贷款贵的痛点。
腾讯云是他们自家产品,而且有开发者生态、企业连接能力,现在把所有的优势全都堆到Open Claw上,那不妥妥的就是“AI时代的安全操作系统”吗?
微软
微软作为操作系统的厂商,他们也在跃跃欲试,想要抓住这一波泼天的富贵,不过他们未必会以“Open Claw安全管家”的产品形态直接入局,但是他们的确有给Agent底层定义运行规则的底气,毕竟Windows、Copilot、Azure云和企业安全体系本来就是一体联动的。
微软完全可以从操作系统层面来决定,哪些权限允许交给Agent,哪些调用默认就该被拦截,哪些行为需要被系统审计。
如果说腾讯和360还在拼谁更安全,那么微软考虑的已经是怎么把安全直接做到操作系统里面了,目前,其旗下的微软电脑管家也初步上线了对龙虾的简单管理功能。
这三方大佬的竞争,其实都是同一件:AI时代入口和控制权的重新发配。
360押的是用户侧和部署侧,想成为普通人和中小企业最先装上的那层安全壳;腾讯押的是平台层,想拿云上和生态里的安全调度权;微软押的是底层规则,想决定Agent到底能不能动、怎么动、出了问题由谁发现、由谁接管。
这和之前的几次安全战争很像。
PC时代打的是浏览器和杀毒软件,移动时代打的是操作系统和手机管家,现在终于轮到了Agent时代,谁能赢得AI真正安全落地的掌门令牌呢?
有意思的是,三家都在回答同一个问题:能力越大的AI,需要越强的锁。
问题只在于,这把锁该由谁来配?怎么配?配到什么程度?
谁能把这把锁配得既牢靠又不让用户反感,谁就更有可能在下一轮AI入口战里抢到先机。
这次的流量,比以前杀毒领域更诱人
#OpenClaw #小龙虾AI #AI安全风险 #AI噬主 #AI安全入口 #科技巨头AI博弈 #高权限AI防护

你看👀,这是一个很有趣的公众号👇👇👇
夜雨聆风