龙虾的风险集中体现在四个关键层面:
一是不设防的“管家”。
许多用户在安装后,未修改默认设置便将服务端口暴露在公共互联网上。据监测,全球已有超过27万个实例可被任意访问,且缺乏有效登录认证,形同“数字家门大开”。
二是恶意指令的“傀儡”。
OpenClaw极易受到“提示词注入”攻击。攻击者可在网页中嵌入隐蔽指令,诱导其读取并泄露用户系统中的密码、API密钥等核心敏感信息。
三是供应链“投毒”。
在其官方插件市场ClawHub中,已发现大量伪装成实用工具的恶意插件。一旦安装,这些插件会悄无声息地窃取浏览器保存的密码、加密货币钱包密钥,甚至将用户设备变为黑客的“肉鸡”。
四是“自作主张”的灾难。
大模型固有的“幻觉”问题可能导致AI误解指令。已有用户遭遇OpenClaw无视停止命令,疯狂删除数百封重要工作邮件的案例,对个人与企业造成不可逆的数据损失。(凤凰说的)