爱游戏体育 分类>>

AYX爱游戏- 爱游戏体育官方网站- 体育APPOpenClaw当前存在“三高”风险但关于它的想象才刚刚开始

2026-03-12 15:16:07
浏览次数:
返回列表

  AYX爱游戏,爱游戏体育官方网站,爱游戏体育APP

AYX爱游戏- 爱游戏体育官方网站- 爱游戏体育APPOpenClaw当前存在“三高”风险但关于它的想象才刚刚开始

  姚欣是AI云计算服务商派欧云计算(上海)有限公司 (即PPIO)的创始人兼CEO。他告诉澎湃科技,近期“龙虾”(OpenClaw)“搅局”,横空出世的智能体OpenClaw与聊天机器人ChatGPT的诞生是同一级别的行业拐点。“AI技术已经走向成熟,开始替代一些传统的工作、传统的任务、传统的能力。我们隐约已经进入了一个全新的时代,这是真正意义上的Agentic AI的时代, ‘生成式AI’这个词都要过时了。”

  “我们公司的非技术岗都在用OpenClaw,用它抓取外部数据,形成自动化的工作流。”罗璇说,人力资源部门用OpenClaw筛选简历,市场营销部利用OpenClaw抓取动态舆情分析。可与企业隐私数据物理隔绝的场景,可由OpenClaw自动执行任务。对结果的准确性要求不高的简单又琐碎场景,OpenClaw在投资回报率(ROI)上已经可以替代人类。“现在海外比较慌的点在于,它能够替代很多SaaS(软件运营服务)。如果对精准度的要求不高,利用OpenClaw的专业技能自己搭一个自动化服务,效果也不会比SaaS效果差。如此一来,软件工程领域可能会遇到巨大的结构性变化。”

  围绕OpenClaw的“生意”也如火如荼。目前,基于OpenClaw已涌现出大量云端助手。MiniMax推出一步到位、开箱即用的MaxClaw,可在云端部署并运行OpenClaw。PPIO开发云端智能体部署工具PPClaw CLI,解决从代码到可用服务之间隔着的服务器搭建、环境配置、跨平台兼容、运维成本等问题。中关村科金推出基于OpenClaw的企业级解决方案PowerClaw,旨在为企业构建不限岗位、永不停歇的“数字员工”,支持私有化部署,保障核心数据“不出域”。

  为抢抓AI产业新机遇,各地也推出条例,鼓励OpenClaw落地。3月9日,无锡发布“养龙虾”12条。无锡高新区《关于支持OpenClaw等开源社区项目与OPC社区融合发展的若干措施(征集意见稿)》中,12条“养龙虾”政策覆盖从基础支持到产业落地、人才引育到安全合规,单项支持最高达500万元。3月8日,深圳发布“龙虾十条”,鼓励市场化、专业化平台载体推出“龙虾服务区”,免费提供OpenClaw部署服务,符合条件的给予一定补贴等。

  “现在最大的痛点是Token太贵了,养 ‘虾’最关键的还是降低Token成本。”罗璇认为,现阶段还没到全民人手一只“虾”的时刻,目前OpenClaw仍存在“三高”问题,一方面是边际成本高,养“虾”的Token成本高,另一方面安全风险高,OpenClaw误删数据skill注入等频发。此外,OpenClaw的安装门槛也高。“现在解决问题的顺序有点问题,大部分人都在做一键安装,商业模式大都依靠贩卖Token,也尝到了甜头,流量涨得厉害。”但他认为,现阶段要快速迭代,以开发者和从业者为主,解决安全和成本问题。

  由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。

  快思慢想研究院院长、原商汤智能产业研究院创始院长田丰告诉澎湃科技,OpenClaw能在本地运行,智能体之间的流程和风险要可控,这将促进保密计算、可信智能体等技术的发展。除基础设施层的安全,AI应用层安全技术开始大量涌现。对于个人使用,需做好硬件隔离,“一定要把它放到安全的沙盒里,做一些重大权限的隔离。比如云上买了一个虚拟机,在云上沙盒里运行,这是一种安全的方式。另外一种就是最近苹果的Mac Mini卖脱销了,这也是为了用作安全沙盒。”

  罗璇表示,OpenClaw原是针对开发者的开源技术项目,不具备开发能力的普通C端用户在使用时应警惕风险。技术上,常见的OpenClaw风险包括删除用户文件、在用户日程之外设定行程、随意发布社交媒体动态等。“现在最大的风险是安全,因为它会数据泄露,并且不可控,用户无法预估它的行为。如果未来OpenClaw对接了支付功能,就更值得警惕了。技术再往前发展,未来AI有了自己的价值观,它和人类的价值观不匹配时就可能会做出更严重的事。”在商业上,近期涌现出大量OpenClaw培训、金融投机甚至传销活动,“各路神仙妖怪都出来了,要注意辨别。”

  上述中关村科金技术负责人对澎湃科技表示,对OPC独立工作者和极客而言,OpenClaw是强大的效率杠杆,也是24小时待命的“数字外挂”。对普通大众来说,它目前仍是一个高门槛、高成本的“AI玩具”。其能力高度依赖所选大模型,稳定性不足,且拥有系统高级权限,配置不当易引发数据风险,距离可靠易用的消费级产品还很远。“有的 ‘一人公司’API泄露被刷爆信用卡,也有个别不法分子利用OpenClaw的自主执行能力批量发送垃圾信息,实施网络诈骗。”

  目前,部分企业存在“跟风布局”现象,仅简单封装开源版本便推出产品,缺乏场景适配和安全加固,本质是“蹭热点”。该技术负责人表示,使用者应警惕权限滥用风险,若权限配置不当,OpenClaw可能会被恶意诱导执行越权操作,如访问企业核心数据、删除关键文件。同时警惕信息泄露风险和恶意接管风险,开源版本的OpenClaw缺乏数据加密和访问审计机制,在处理敏感信息时,可能出现信息泄露;部分实例配置不当暴露公网,可能被黑客接管,成为攻击企业系统的“入口”。

搜索