OpenClaw的第一批受害者已经出现了:裸奔龙虾数量已高达27万只
3月10日消息,2026年开年,一个名为OpenClaw的开源项目以闪电般的速度席卷了GitHub。它在短短一天内就斩获了9000颗星,两周后星标更是突破了17万。一时间,标志性的小龙虾图案登上了各大社交平台的头版,成为科技圈最炙手可热的话题。
然而,随着OpenClaw的爆发式走红,第一批受害者已经开始出现。为了让这款AI智能体能够24小时持续运行,越来越多的人选择将其部署在云服务器上,但由于缺乏安全防护意识,很多用户在配置时留下了巨大的隐患。
许多用户在部署过程中,不小心将控制接口直接暴露在了公网环境下。OpenClaw默认通过18789端口提供控制服务,如果没有设置严格的身份验证,任何网络扫描工具都能轻易锁定它的位置。
一旦这些接口被攻击者连接,对方就能直接掌控一个拥有系统最高权限的AI代理。原本为你提供便利的工具,瞬间就会变成别人控制你电脑或服务器的跳板。目前,被扫描出的处于裸奔状态的龙虾实例已经高达27万只。
针对这一乱象,OpenClaw的一位维护者Shadow在社交平台上直言不讳地指出,如果使用者连基础的命令行操作都不会,那么这个项目对你来说实在太危险了。盲目部署而不懂安全配置,无异于将自家大门的钥匙挂在了大街上。
安全专家也对此发出了紧急提醒,OpenClaw在部署时存在明显的信任边界模糊问题,且由于它具备持续运行和自主调用系统资源的能力,在缺乏权限审计机制的情况下,非常容易受到指令诱导或被外部恶意接管。
这种越权操作的风险极高,可能导致严重的个人信息泄露或系统彻底受控。用户在享受AI技术红利的同时,必须核查暴露情况,关闭不必要的访问端口,并完善身份认证与加密机制,守住最基本的安全红线。(振亭)
亚马逊启动“AI就绪”新计划 向200万人提供免费AI技能培训11月22日消息,亚马逊宣布启动“AI就绪(AIReady)”计划,旨在到2025年为全球200万人提供免费人工智能(AI)技能培训和教育资源。亚马逊计划通过推出新的人工智能课程和学习计划以及扩展现有项目来兑现这一承诺。作...
谷歌重申今年750亿美元资本支出计划:斥巨资购买芯片、服务器,持续押注生成式AI4月10日消息,据路透社报道,谷歌母公司Alphabet公司周三重申,计划今年投入约750亿美元(注:现汇率约合5519.45亿元人民币)扩建数据中心,继续押注生成式AI,尽管回报尚不明朗,且全球贸易战可能带来成本上升的压...
OpenAI直播活动首日:o1满血版上线 推出月费200美元的ChatGPT Pro12月6日消息,据外媒报道,AI初创公司OpenAI启动了为期12天的直播活动。活动首日,推出了完整版(满血版)o1推理模型,并新增了月费为200美元的ChatGPTPro订阅。据介绍,相比preview版本,满血版o1的数学和代码能力...
彭博社发布16家2024年值得关注的AI初创公司:OpenAI、零一万物上榜7月25日消息,彭博社公布2024人工智能新锐企业排行榜,包括2024年值得关注的10家规模最大、最重要、资金最充足的初创公司,以及业内6家最重要的后起之秀。这10家企业包括:OpenAI、Anthropic世界第一梯队大语言模型...
别只盯着基础大模型卷了! Gartner:领域特定GenAI占比2030年将达50%6月3日消息,近期,Claude4、新版DeepSeek-R1大模型相继发布,通用基础大模型又迎来新一轮竞争。不过,近期Gartner公布的一项预测显示:到2030年在企业使用GenAI模型中,将有50%以上侧重于特定领域(即用于特定行业...
如何选购kawai电钢琴??2023年kawai选购攻略大全来了!
哈喽!最近有超多小伙伴问我:怎么选一台kawai性价比高的电钢琴?为了解决大家在选择kawai电钢的困惑,我专门...
苹果招募生成式AI人才 提供数十个大模型岗位
根据最新的招聘信息,苹果正在扩大其生成式人工智能领域的专业团队,并计划将这项技术应用于iPhone和iPad等...
昆仑万维旗下Opera生成式AI服务海外用户数突破100万
昆仑万维旗下Opera宣布,生成式AI服务Aria海外用户数突破100万。2023年5月24日,Opera正式推出生成式AI助理...
创始人王慧文退出 美团成AI公司光年之外唯一股东
8月7日消息,据国家企业信用信息公示系统显示,北京光年之外科技有限公司在近期完成工商变更,创始人王慧文...