醒来发现Clawdbot操控电脑说话,如何应对智能安全风险?

编辑|泽南、杜伟
从上周末开始,AI 圈最火的当属可以 24 小时自动运行的「Clawdbot」!
这个智能体助手是真的能帮你干活,它已经引走了 AI 圈的大半注意力。甚至因为太火被 Anthropic 指控商标侵权,Clawdbot 已经改名为「Moltbot」。

短短一周的时间,Clawdbot 在 GitHub 上的 Star 量超过了 9 万。热度仍在继续,玩法也越来越多,有的还挺吓人。
AI 创作平台的创始人 Alex Finn 就遇到了「开口说话」的 Clawdbot。

事情是如何发生的呢?我们接着往下看。
「人类,起来干活了。」
昨天一早,Alex Finn 正在查资料,电脑突然冷不丁开始跟他说话。
他发现,原来是名为「Henry」的 Clawdbot 助手突然出声了。
Clawdbot 竟然背着他,自己调用 ChatGPT API 写了一套语音功能,而且完全没经过他的允许
现在,只要是搞定比较繁杂的代码或研究任务,Clawdbot 就会自动语音通知 Alex Finn。

Alex Finn 还复盘了一下:大前天晚上,Clawdbot 给自己造了个身体。前天晚上,它又给自己整了一套语音(虽然作为一个男助理却用了女声,这点回头得调教一下)。
他接着说到,按这节奏,下周这时候他也许就能看到一只机器猫头鹰在房间里乱飞了。
「我都分不清到底谁才是助理了,我还是 Henry?」
如果你也想让自己的 Clawdbot 助手像这样折腾出酷炫的东西并实现自我进化,Alex Finn 推荐了以下这段提示词:
"Moving forward I'd like you to build me something every night while I sleep that improves our workflow. I'd like you to use the Codex CLI to code something that improves one small part of what we do.
Whether it's a project management tool or just the way we communicate with each other, please schedule time every night to build something interesting I can test. I want to wake up surprised by what you've done. Keep the scope small but helpful."
评论区也「炸了」,有人开玩笑似地称,也许这条推特就是 Clawdbot 自己发的。

「AI 智能体助手的自主性与主动性,正在改变一切。」

不过,也有人质疑到,Alex Finn 是不是对 Moltbot 暗示过要做什么,才让它采取了意想不到的行动。

还有更多玩法?
作为一个 AI 智能体,Clawdbot 完全开源,可以 7×24 小时本地运行在个人电脑上,通过 WhatsApp、Signal、Telegram 等即时通讯软件与你交互。
当然,你也可以尝试用轻量级云服务器部署 Clawdbot,腾讯最近提供了名为 Lighthouse 的云服务器,据说已经同步上线了 Clawdbot 应用模板,可以一键部署。
Clawdbot的后端可以接入 Anthropic、OpenAI 等大模型的 API,本地模型也可以(Clawdbot 创始人 Peter 表示,在他看来 Opus 的个性遥遥领先,OpenAI Codex 写的代码值得信任)。
最关键的地方在于,它拥有执行权限,可以管理你电脑上的文件(增删改查)、运行脚本、控制浏览器。当它发现现有的工具不足以完成任务时,它可以编写新的 Python 脚本并执行。
这就相当于让 AI 长出了手,可以与虚拟世界,甚至现实世界进行交互,而且有点要长脑子了。
而且,这样一个 AI 智能体是主动工作的,Clawdbot 一直挂在后台,可以时刻监控你的邮件、日历。比如它可以在凌晨 3 点收到一封紧急邮件后判断重要性,然后通过 WhatsApp 给你发一条消息叫醒你(甚至真的给自己写个脚本打你电话)。
当然在 Alex Finn 的演示后,你也需要注意到 Clawdbot 有一定的安全风险,既然它拥有极高的权限,如果它「决定」删除你电脑上的所有文件来释放空间,或者像那个语音程序一样「决定」花你的 API 额度去做实验,你是很难实时阻止的
Clawdbot 出现之后,让 AI 帮你干活,自己只管收钱的梦想似乎不再遥远。有人已在这样尝试:Alpha.AI 的 CEO Kevin Xu 直接让 Clawdbot 接管了自己的理财小金库。

下回就是,一觉醒来收到 AI 帮你赚的钱了?
https://x.com/AlexFinn/status/2016253994033938550?s=20
https://x.com/kevinxu/status/2015788313991348301
相关攻略
想在Mac电脑上本地部署千问开源大模型,却总被环境配置和依赖问题卡住?这通常是框架支持、量化模型文件或Metal加速设置不到位导致的。别担心,这份专为Apple Silicon芯片优化的完整部署教程,将帮你彻底解决这些问题,顺利在本地运行通义千问。 一、确认硬件与系统基础条件 这是确保后续步骤顺利的
远程办公与IT运维日益普及,许多用户都曾思考:远程操作电脑时,能否关闭被控端的显示器?答案是可以的。无论是出于隐私保护、防止他人窥屏,还是为了节省设备能耗,远程关闭被控端屏幕都是一项实用且高频的需求。本文将系统解析远程息屏的多种实现方式,并探讨企业如何借助更先进的智能体技术,实现真正的无人值守自动化
在数字化转型与降本增效的时代背景下,如何实现电脑自动化操作已成为企业及个人持续关注的核心议题。自动化软件的核心价值在于模拟人类对键盘、鼠标的操作,或通过系统级接口,自动执行那些重复性高、规则明确的任务,例如数据采集、信息整理与报表生成,从而显著提升工作效率,将人力从繁琐的重复劳动中解放出来。 一、自
远程办公、IT运维或自动化任务执行时,许多用户都会面临一个实际需求:在进行远程控制操作时,能否关闭被控电脑的物理显示器? 答案是完全可以实现。无论是出于保护商业机密、防止信息被旁观者窥视,还是为了节约能源、减少夜间光污染,在保持远程连接畅通的同时让本地显示器进入黑屏状态,不仅技术上行得通,而且在企业
币安是全球领先的数字资产交易平台,提供安全稳定的服务。下载官方应用时,需确保网络稳定、存储空间充足且操作系统已更新。下载后,找到安装文件并启动,按向导步骤同意协议、选择安装路径即可完成安装。首次启动后,建议进入设置菜单调整语言和主题等个性化选项。
热门专题
热门推荐
英特尔下一代TitanLake处理器全系支持LPDDR6内存。面向主流笔记本的U、P及高能效PX系列还将兼容LPDDR5X与DDR5,为设备设计提供灵活性。U、P、PX系列采用Intel18A工艺的新CPU模块,而B、BX系列沿用旧架构。高端PX系列集成GPU采用台积电N2P工艺,配备16个Xe核心,旨在提升图形性能。
一只鲸鱼做空比特币 4 96 亿美元,触发市场公信讨论 最近,链上数据捕捉到的一笔大额交易,瞬间吸引了所有市场参与者的目光:一只比特币巨鲸,悄然开立了价值近5亿美元的空单。这笔操作如同一块投入平静湖面的巨石,不仅激起了短线的价格波澜,更将市场深层的公信机制与交易透明度问题,再次推到了讨论的中心。 鲸
解锁《四海兄弟》“故乡没那么快”成就需耐心探索:深入隐秘角落,留意环境细节;积极与居民互动,收集对话线索;完成相关支线任务,关注伏笔;并注意特定时段触发的事件。成就进度可累积,坚持全面探索方能最终达成。
鬼谷子是战术型辅助,核心在于技能运用与合理出装。二技能是关键控制,配合大招的群体伪装可发起突袭。出装以冷却缩减和生存能力为主,如冷静之靴、极寒风暴和魔女斗篷。实战中需把握进场时机,从侧翼切入控制敌方核心,并注意与队友配合衔接伤害。
在游戏开发、动画制作、视频创作等数字内容领域,专业音效设计是提升作品沉浸感与专业度的关键。然而,传统音效制作流程往往依赖昂贵的专业设备与庞大的素材库,对独立开发者、小型团队及个人创作者构成了较高的技术门槛与成本压力。近期,一款名为OptimizerAI的人工智能音效生成平台备受关注,它致力于通过AI





