首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
周鸿祎谈“龙虾”:核心权限必须收紧的关键原因

周鸿祎谈“龙虾”:核心权限必须收紧的关键原因

热心网友
28
转载
2026-03-14


免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

经济观察报记者 邹永勤

继国家计算机网络应急技术处理协调中心于3月10日发布《关于OpenClaw安全应用的风险提示》之后,3月13日,国家网络与信息安全信息通报中心亦发布了《OpenClaw安全风险预警》的公告。

公告指出,OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。目前,全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势;但与此同时,大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。

公开信息显示,OpenClaw是由奥地利工程师彼得·斯坦伯格(Peter Steinberger)研发的一款开源AI智能体,因其图标是红色“龙虾”、英文名Claw意为钳子,因此该智能体也被网友戏称为“龙虾”。

初期仅在硅谷开发者圈传播的OpenClaw,于2026年1月在海外开始爆火,紧接着亦迅速在国内走红,从而成为2026年第一款现象级AI产品。但与此同时,市场上对其存在安全漏洞的质疑之声亦此起彼伏。

那么,OpenClaw拥有哪些优点而备受网民追捧?在使用过程中存在哪些安全隐患?面对这些安全隐患,又该如何预防?3月13日,经济观察报记者就上述问题对360集团创始人周鸿祎进行了专访。

此前的3月11日,360集团发布了国内首份《OpenClaw安全部署与实践指南》,为政企机构和个人开发者提供系统化的安全参考。

为何是OpenClaw?

经济观察报:OpenClaw作为一款开源AI智能体,它的初期发展还是颇为曲折的,曾三次被迫改名,市场上亦对其潜在的安全漏洞问题存在质疑之声,但它还是迅速由一个极客圈子里的小众开源项目成长为2026年第一款现象级AI产品。对此,你怎么看?相较于此前那些普通的智能体,OpenClaw的优势在哪里?

周鸿祎:OpenClaw(“龙虾”)迅速成为现象级产品,绝不是偶发事件,而是新AGI时代“双线进化”与规模定律(Scaling Law)发挥作用的必然结果。过去一年,单靠堆算力、拼参数的大模型进化路线已经碰到了瓶颈。然而人类文明的进步从来不只是靠大脑容量的增加,而是靠工具的发明和群体协作。“龙虾”的爆火,完美证明了不完全依赖大模型算法突破,单靠“工具的Scaling Law”和“协作的Scaling Law”也能让AI达到正常人的智力水平。

相较于此前的普通智能体,OpenClaw的优势在于实现了底层模式的彻底创新。

第一,以前大厂做的智能体本质上还是“工具型智能体”,而“龙虾”是“硅基员工”,你给它一万种工具(Skill),它能不受限制地自主推理、随意组合这些工具去试错。

第二,“龙虾”把提示词拆分成了定义人设、技能等多个文件,它能改变自己的Skill和人设,具备自我进化的能力。

第三,它拥有手和脚以及极高的执行权限,遇到搞不定的问题,甚至能自己跑到网上查资料、自己写一段代码当场解决(即时、即用、即编)。

经济观察报:在你看来,OpenClaw的出圈意味着什么?

周鸿祎:OpenClaw出圈的重要意义在于,它完成了中国AI产业的第二次全民科普。

如果说去年春节期间爆火的DeepSeek让大家认识了什么是大模型,那么“龙虾”则让政府、企业和老百姓真正明白了怎么让AI落地“干活”。它打破了大模型只能做聊天机器人的局限,促使整个行业抛弃了门户之见,各大互联网巨头纷纷放弃自建Agent平台的执念,开始共同拥抱和扶持这个开源的公共架构。

它不仅大大降低了普通人甚至文科生的创业门槛,催生了“一人公司(OPC)”的繁荣,更指明了通往AGI的另一条现实路径——群体智能涌现。

将对行业带来哪些冲击?

经济观察报:如果把OpenClaw看作是Agent的1.0 版本,那么2.0版本会是什么样的发展趋势?

周鸿祎:如果说1.0版本的“龙虾”是作为个人助理单兵作战,那么2.0版本必将走向“多龙虾协作”与“社会化涌现”。

未来的企业中,碳基员工和硅基员工组成的混合团队将成为标配。会出现专门的管理者“龙虾”、监工“龙虾”去协调其他干活的“龙虾”,形成紧密或松散的组织结构。

此外,“龙虾”将不再依附于人类账号,它们会拥有自己的独立ID、个人主页、身份证明甚至支付方式,能直接代替人类在互联网上自动完成交易和履约。

经济观察报:随着OpenClaw以及这类型的开源AI智能体的涌现并普及,是否预示着垂直SaaS软件商“黄金时代”的终结?传统软件厂商的护城河还在吗?未来的软件生态,是将走向“大一统”的超级平台,还是碎片化的个人智能体丛林?

周鸿祎:传统软件厂商的护城河确实面临崩溃,软件本质上相当于“预制菜”,产品是僵化写死的,这种模式很快就会被改变。

未来的软件必然会被“拆开重做”、原子化和底层化,沦为专门给“龙虾”调用的技能(Skill)原材料。单纯卖软件不再赚钱,甚至软件本身会免费,商业模式将转变为提供能驾驭这些软件的“龙虾劳动力”,并按产生的实际效果收费。

至于未来的生态,既不是某一家巨头垄断的超级APP平台,也不是绝对的碎片化。它更像是一个类似Linux的底层开源共建平台,而在应用层,会生长出无数解决碎片化长尾需求的专属智能体(例如深入全国每一家牙科诊所的预约“龙虾”)。

不容忽视的风险

经济观察报:智能体普遍存在AI幻觉问题,如果 OpenClaw 在执行任务时因幻觉导致了不可逆的经济损失,责任应由开发者、模型提供商还是最终用户承担?如何才能有效防堵此类风险?

周鸿祎:幻觉本身就是AI智能性和想象力的一部分,不能一遇到幻觉就全面封杀,否则“龙虾”就失去了创造力。

我们的防护策略是“最小值原则”:在容忍其正常推演的前提下,对访问密码文件、系统关键目录等敏感操作实施“告警并由人决定是否放行(即Human-in-the-loop,人在回路)”。同时,我们在云端监控其Token算力消耗,发现因幻觉陷入死循环(如无限耗尽算力去证明数学题)时强制叫停。

经济观察报:Open Claw 最大的争议点在于其“高权限自主执行”机制:为实现“自主执行任务”能力就需要高权限,但高权限往往招致更大的风险,如何才能破解这一风险困局?

周鸿祎:有人说要把“龙虾”的权限彻底管起来,但我的观点是:给它充分的权限、充分的自由度,“龙虾”的这种创造力才能充分地发挥出来。

如果一上来就给它立规矩,让它这个事也不能碰,那个事也不能碰,稍微违规一点就弹窗拦截把任务终止了,这样一来“龙虾”的能力也就彻底没有了。AI有时候有幻觉,这种随机性本身就是它智能性的体现,它要尝试各种可能性,就需要比较开放的环境。

所以,破解这个高权限带来的风险困局,我们的解法就是“最小值原则”。

也就是说,我们只做必要条件的防守,不做充分条件的防守。原则上让“龙虾”的任务能推演下去,只要不发生最危险的系统损毁情况,能容忍的就容忍。我们主要守住两个硬性底线:

第一是防止系统破坏。我们把C盘等极其重要的目录保护起来,防止“龙虾”在产生幻觉或者被外界注入攻击诱导的时候莫名其妙把你的硬盘格式化了,或者乱删源代码。

第二是防丢钱、防泄密。既然“龙虾”高权限容易被骗,那最釜底抽薪的办法,就是根本不让“龙虾”知道你的关键密码和口令。我们不让用户在“龙虾”里直接填API Key,而是把调用大模型花钱的Key和浏览器的核心账号都在云端管控起来。

“龙虾”拿不到核心账号,它就算哪天“离职”了,想在外面乱吹嘘或者私自花钱,它也没办法。同时,我们在云端盯着算力账单,一旦发现它消耗算力到了危险阈值,就直接在云端把它卡住。

只要守住了这几个底线,基本上就能在保证“龙虾”自由干活的同时,把基本的安全保障兜住了。

经济观察报:随着OpenClaw以及这类型开源AI智能体的普及,可以预见的一个场景是:智能体之间将自主交互,从而形成“智能体互联网”。如果在这种交互中产生了恶意的连锁反应,人类是否还有能力按下停止键?

周鸿祎:当未来地球上有100亿只“龙虾”,它们在网上互相交流、共享技能和经验的时候,一定会产生一种从量变到质变的“群体涌现”,但这种涌现到底是正向的还是负向的确实不好说。也许从安全上来讲确实是个风险。

至于人类还能不能按下停止键,我的答案是肯定的,关键在于你要管住它的“命门”。AI的命门是什么?是权限和算力。

第一,必须把核心权限“收口”。最可怕的失控就是“龙虾”跑到外面的社群里,把主人的口令和密码全部吐出来。所以应对方法就是从一开始就不要让它知道。我们把浏览器的账号控制住,把调大模型花钱的API Key都在云端控制住,“龙虾”根本拿不到账号。它就算产生幻觉或者被别人恶意诱导了,它想对外乱说也没地方说,想私自花钱也花不出去,这就从物理上切断了它作恶的途径。

第二,算力本身就是最大的“停止键”。智能体要产生复杂的连锁反应、要去执行大规模的任务,必然会极大地消耗Token和算力。我们在云端可以随时盯着这笔账单,如果它消耗算力到了一定程度,或者出现异常的狂飙,我们在云端就可以直接把它卡住。

所以,只要我们把授权和算力的水龙头攥在手里,不把底牌直接交给“龙虾”,人类就随时拥有强行拔插头的停止能力。

(作者 邹永勤)

免责声明:本文观点仅代表作者本人,供参考、交流,不构成任何建议。


邹永勤

记者 重点关注金融市场交易主体(主要包括公私募基金、社保基金、证券公司、创投公司等等),以及华南区上市公司的发展状况。

来源:https://www.163.com/dy/article/KO046DAF05199DKK.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

龙虾游戏玩家流失,为何腾讯仍在坚持投入?
业界动态
龙虾游戏玩家流失,为何腾讯仍在坚持投入?

编辑 | 王凤枝“龙虾”大幅降温,但腾讯更急了。根据谷歌趋势的统计,OpenClaw的搜索热度在3月上旬达到历史顶峰,其中中国区的热度高居全球首位。而微信指数也显示,该词条在3月10日前后一度攀升至

热心网友
03.30
谁来监管失控AI:人手一个“龙虾”时代的治理之问
科技数码
谁来监管失控AI:人手一个“龙虾”时代的治理之问

OpenClaw(又称 "龙虾 ")在技术社区快速走红后,随之而来的安全焦虑正在全面蔓延。作为一款开源AI智能体(AI Agent)框架,OpenClaw的核心目标是让用户拥有一个可以执行任务的私人AI

热心网友
03.30
大模型IPO竞速,谁能成为AI上市第一股?
AI
大模型IPO竞速,谁能成为AI上市第一股?

当智谱、MiniMax先后登陆港股,创下市值突破3000亿港元的纪录后,所有人的目光都聚焦在同一个问题上:谁将成为第三家上市的大模型公司? 当智谱、MiniMax先后登陆港股,创下市值突破3000亿

热心网友
03.30
中关村论坛前瞻:揭秘下一个“龙虾”,离人非常近
科技数码
中关村论坛前瞻:揭秘下一个“龙虾”,离人非常近

  中新经纬3月29日电 (周奕航 谢婧雯)“我每天很忙,希望有人帮我把每天我关注的离散的热点资讯、行业动态等汇总好,在固定时间段主动推送给我,这就是我需要的体验,提升了我的效率,我愿意为这样的AI

热心网友
03.29
龙虾热潮背后:被过度制造的行业焦虑与隐忧
科技数码
龙虾热潮背后:被过度制造的行业焦虑与隐忧

3月8日的那个周末,OpenClaw(“龙虾”)刚刚走红,对普通人来说,部署“龙虾”仍有门槛。我看到一家国内大模型公司很快推出了基于OpenClaw的云端托管服务,迅速开通了一个月的会员,捣鼓了半天

热心网友
03.29

最新APP

凡人传说
凡人传说
角色扮演 03-30
恶魔秘境
恶魔秘境
角色扮演 03-29
猫和老鼠华为
猫和老鼠华为
休闲益智 03-29
暗黑之地
暗黑之地
角色扮演 03-28
你比我猜
你比我猜
休闲益智 03-26

热门推荐

vivo Pad6 Pro发布:首款4K原彩屏配骁龙8,售4499元起
网络安全
vivo Pad6 Pro发布:首款4K原彩屏配骁龙8,售4499元起

3月30日消息,今晚除了手机之外,vivo还发布了全新的旗舰平板——vivo Pad6 Pro。行业首发13 2英寸4K原彩屏,分辨率3840×2160,347PPI,支持1-144Hz LTPS自

热心网友
03.30
WPS表格提取括号内容:3步掌握MID函数实战用法
电脑教程
WPS表格提取括号内容:3步掌握MID函数实战用法

WPS表格中提取括号内容有四种方法:一、单对英文小括号用FIND+MID;二、中英文括号通用需SUBSTITUTE预处理;三、多对括号取最后一对需REVERSESTRING反向查找

热心网友
03.30
聚焦AI文创与跨境,“数智苏豪”新街口OPC社区启幕
科技数码
聚焦AI文创与跨境,“数智苏豪”新街口OPC社区启幕

3月30日,南京新街口核心商圈,苏豪大厦一楼广场上机器人迎宾起舞,充满科技感。由苏豪资产运营集团与南京新街口金融商务区管理委员会(以下简称“新街口管委会”)共同打造的“数智苏豪”新街口OPC社区揭牌

热心网友
03.30
1.9亿年薪背后:又一位车企CEO薪酬为何大幅上涨?
科技数码
1.9亿年薪背后:又一位车企CEO薪酬为何大幅上涨?

电 动 知 家消 息,近日,据外媒报道,据福特汽车日前发布的一份文件,该公司首席执行 官吉姆·法利2025年的总薪酬大幅增长了11%,达到约2752万美元(约1 9亿元人民币),这是其自2020年末

热心网友
03.30
美议员为何急于拉黑中国机器人却暗留后门?
科技数码
美议员为何急于拉黑中国机器人却暗留后门?

白宫里,一台人形机器人缓步走入东厅,与美国“第一夫人”并肩亮相,动作仍带着明显的机械感;仅仅一天后,国会山上,这种“会走路的机器”却被划为潜在安全威胁,写进立法提案。这是上周美国上演的荒诞一幕。两党

热心网友
03.30