近28万“龙虾”公网裸奔,首批“养虾人”紧急逃离,有人花几百元找人上门卸载!_OpenClaw_服务_MiMo
近期,开源AI智能体OpenClaw(俗称“龙虾”)火了,AI“养龙虾”成为全网热点。
OpenClaw因图标是一只红色龙虾,被大家称为“龙虾”。它通过整合调用通信软件和大语言模型,在用户电脑上自主执行文件管理、邮件收发、数据处理等复杂任务。
互联网大厂抢着“养龙虾”
部分国内企业、厂商抢着“养龙虾”。截至3月10日,腾讯云、阿里云、百度智能云、火山引擎等多家国内云服务商均已上线OpenClaw部署功能。
小米技术官方微博3月6日发布博文称,基于小米MiMo大模型构建的AI交互测试产品Xiaomi miclaw开启小范围封测。
3月7日,美团称已联合联想IT服务品牌百应推出OpenClaw远程部署服务。
3月12日上午,百度发布全球首款手机龙虾应用——“红手指Operator”,用户可以在手机应用商店直接搜索“红手指Operator”下载APP,实现手机“养虾”,通过聊天指挥所有手机应用。上线后,系统一度提示***紧缺。
网友:“养龙虾”过程中
出现了乱删内容、隐私泄露等问题
“养龙虾”背后,隐患和风险也很大。有网友表示,“养龙虾”过程中,出现了乱删内容、隐私泄露、乱花钱等问题。
近日,Meta超级智能实验室AI对齐与安全总监Summer Yue遭遇OpenClaw失控***,个人邮箱中200多封邮件被删除;
有人称,在网店购买了OpenClaw远程安装服务,刚装上5分钟后,就接到反诈中心电话,吓出了一身冷汗;
深圳一名程序员分享在安装OpenClaw的第三天,因API(调用外部服务应用程序编程接口)密钥被盗,在凌晨收到了高达1.2万元的Token(即通常所说的词元,它是处理文本的最小数据单元)账单。
有媒体记者在OpenClaw Exposure Watchboard(曝光看板)上看到,已有近28万个OpenClaw实例暴露在公网上。
相关话题“第一批养虾人已经开始卸载了”登上热搜,引发网友热议。二手交易平台上门卸载又迅速成为新的热门业务。
3月10日,某交易平台上已出现代卸载OpenClaw的服务。一名IP地址显示在上海的商家报价,上门卸载OpenClaw收费299元(仅限在上海),远程卸载OpenClaw收费199元,并称“安全彻底,无残留”。
如果你已经安装了OpenClaw,体验过后发现驾驭不了,想要卸载,可参考OpenClaw官方自带的卸载教程操作,不需要懂代码,只需要一步步跟着照做即可。
官方推荐的卸载教程
打开终端(Terminal)
Windows用户:按键盘上的Win+R键,在弹出的框中输入cmd,然后按回车;或者直接在开始菜单里搜索“命令提示符“或“PowerShell”。
Mac用户:按键盘上的Command+Space(空格键),在搜索框输入Terminal或终端,然后按回车。
输入下面这行命令并回车
代码块:openclaw uninstall --all --yes,其中:
uninstall:告诉程序我要卸载。
--all:彻底删除,包括网关服务、本地数据库、配置文件等所有数据。
--yes:全程自动确认,不需要你手动按 Y 确认。
删除命令行工具
以上指令跑完后,电脑里就只剩下OpenClaw的外壳(CLI工具)了。如果想把它彻底清除,再执行一行——代码块:npm uninstall -g openclaw。至此,电脑就彻底干净了。
注意事项
执行完上述操作后,建议重启一次电脑,确保所有后台进程彻底关闭。如果曾在OpenClaw里绑定过API Key(如OpenAI、Claude的密钥),建议去对应的***废弃旧密钥,生成新密钥,以防万一。
对于当下的AI热潮,有网友认为,面对新兴AI工具需保持理性,避免盲目跟风。
还有网友呼吁,应尽快出台相关法律法规,对AI技术的开发、使用进行规范:
如何安全“养龙虾”呢?
专家建议,从以下几方面来安全使用“龙虾”智能体:
第一,使用官方最新版本。
在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。
第二,严格控制互联网暴露面。
一定不要将“龙虾”智能体实例暴露到公网,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。
第三,坚持最小权限原则。
在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。
第四,谨慎使用技能市场。
ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意***风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载zip”“执行shell脚本”或“输入密码”的技能包。
第五,防范社会工程学攻击和浏览器劫持。
不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。
第六,建立长效防护机制。
启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件等进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。
用户在使用“龙虾”等AI智能体的过程中,一定要详细了解并落实安全配置规范要求,养成安全使用习惯。
审慎使用
注意隐私安全
来源:中国经济网返回搜狐,查看更多
同类文章排行
- 如何看待极客湾评测麒麟X90的性能与表现?
- 黑龙江吉林等地发布高温预报,部分地区可达 40 度,为什么 6 月东北比很多南方地区都热?这正常吗?
- 如果你是荔枝使,如何在十天内让杨贵妃吃上新鲜荔枝?
- 折叠屏手机有哪些有用或好玩的功能,你过去不理解,现在离不开?
- 如何看待alist被转手出售***?
- 骑自行车会花费多少钱?
- 为什么“柴犬”从万人迷,变成万人嫌?
- 飞利浦商用显示器是如何践行ESG承诺的?有哪些显示器有助于企业绿色发展?
- 怎么向老婆简单解释nas的用途?
- 什么是「中华田园敏捷开发」?
最新资讯文章
- 我的世界怎么租一个四个人的服务器?
- golang总体上有什么缺陷?
- 林述巍跟隋坡这两位谁的水平高?
- 编译器和解释器的分界线在哪,字节码效率能否无限接近机器码?
- 男朋友说我穿衣服太开放,难道好身材不应该显示出来吗?
- 用PHP写了个小框架,怎么才能得到大佬们的指点?
- 柳州能活下去吗?
- 目前最具性价比的全栈路线是啥?
- SQLite不能支持高并发,为什么又说它能支持 10万 的日访问量?
- 黑龙江吉林等地发布高温预报,部分地区可达 40 度,为什么 6 月东北比很多南方地区都热?这正常吗?
- 女朋友是跳拉丁舞的,跳双人舞时会有身体接触,作为男友我感觉有点吃醋怎么办?
- 国泰君安(国际)获香港首张虚拟资产交易牌照,股价大涨 101%,券商终迈入合法「炒币」时代,如何评价?
- 月之暗面 Kimi 首个 Agent 开启内测,可生成易追溯的万字报告,有哪些技术亮点?
- 为什么供应链桃子只有小米雷军可以摘,其他人只能干瞪眼?
- 毕设答辩,老师说node不可能写后台怎么办?
- 为什么妈妈岗网络上有些人评价很差?
- J***a 除了 Spring 还有什么?
- 为什么健身的女性普遍喜欢晒臀照?什么心理?
- 易语言为什么会常常被用来做游戏***?
- 去健身房的王牌动作是什么?





