近28万“龙虾”公网裸奔,首批“养虾人”紧急逃离,有人花几百元找人上门卸载!_OpenClaw_服务_MiMo
近期,开源AI智能体OpenClaw(俗称“龙虾”)火了,AI“养龙虾”成为全网热点。
OpenClaw因图标是一只红色龙虾,被大家称为“龙虾”。它通过整合调用通信软件和大语言模型,在用户电脑上自主执行文件管理、邮件收发、数据处理等复杂任务。
互联网大厂抢着“养龙虾”
部分国内企业、厂商抢着“养龙虾”。截至3月10日,腾讯云、阿里云、百度智能云、火山引擎等多家国内云服务商均已上线OpenClaw部署功能。
小米技术官方微博3月6日发布博文称,基于小米MiMo大模型构建的AI交互测试产品Xiaomi miclaw开启小范围封测。
3月7日,美团称已联合联想IT服务品牌百应推出OpenClaw远程部署服务。
3月12日上午,百度发布全球首款手机龙虾应用——“红手指Operator”,用户可以在手机应用商店直接搜索“红手指Operator”下载APP,实现手机“养虾”,通过聊天指挥所有手机应用。上线后,系统一度提示***紧缺。
网友:“养龙虾”过程中
出现了乱删内容、隐私泄露等问题
“养龙虾”背后,隐患和风险也很大。有网友表示,“养龙虾”过程中,出现了乱删内容、隐私泄露、乱花钱等问题。
近日,Meta超级智能实验室AI对齐与安全总监Summer Yue遭遇OpenClaw失控***,个人邮箱中200多封邮件被删除;
有人称,在网店购买了OpenClaw远程安装服务,刚装上5分钟后,就接到反诈中心电话,吓出了一身冷汗;
深圳一名程序员分享在安装OpenClaw的第三天,因API(调用外部服务应用程序编程接口)密钥被盗,在凌晨收到了高达1.2万元的Token(即通常所说的词元,它是处理文本的最小数据单元)账单。
有媒体记者在OpenClaw Exposure Watchboard(曝光看板)上看到,已有近28万个OpenClaw实例暴露在公网上。
相关话题“第一批养虾人已经开始卸载了”登上热搜,引发网友热议。二手交易平台上门卸载又迅速成为新的热门业务。
3月10日,某交易平台上已出现代卸载OpenClaw的服务。一名IP地址显示在上海的商家报价,上门卸载OpenClaw收费299元(仅限在上海),远程卸载OpenClaw收费199元,并称“安全彻底,无残留”。
如果你已经安装了OpenClaw,体验过后发现驾驭不了,想要卸载,可参考OpenClaw官方自带的卸载教程操作,不需要懂代码,只需要一步步跟着照做即可。
官方推荐的卸载教程
打开终端(Terminal)
Windows用户:按键盘上的Win+R键,在弹出的框中输入cmd,然后按回车;或者直接在开始菜单里搜索“命令提示符“或“PowerShell”。
Mac用户:按键盘上的Command+Space(空格键),在搜索框输入Terminal或终端,然后按回车。
输入下面这行命令并回车
代码块:openclaw uninstall --all --yes,其中:
uninstall:告诉程序我要卸载。
--all:彻底删除,包括网关服务、本地数据库、配置文件等所有数据。
--yes:全程自动确认,不需要你手动按 Y 确认。
删除命令行工具
以上指令跑完后,电脑里就只剩下OpenClaw的外壳(CLI工具)了。如果想把它彻底清除,再执行一行——代码块:npm uninstall -g openclaw。至此,电脑就彻底干净了。
注意事项
执行完上述操作后,建议重启一次电脑,确保所有后台进程彻底关闭。如果曾在OpenClaw里绑定过API Key(如OpenAI、Claude的密钥),建议去对应的***废弃旧密钥,生成新密钥,以防万一。
对于当下的AI热潮,有网友认为,面对新兴AI工具需保持理性,避免盲目跟风。
还有网友呼吁,应尽快出台相关法律法规,对AI技术的开发、使用进行规范:
如何安全“养龙虾”呢?
专家建议,从以下几方面来安全使用“龙虾”智能体:
第一,使用官方最新版本。
在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。
第二,严格控制互联网暴露面。
一定不要将“龙虾”智能体实例暴露到公网,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。
第三,坚持最小权限原则。
在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。
第四,谨慎使用技能市场。
ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意***风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载zip”“执行shell脚本”或“输入密码”的技能包。
第五,防范社会工程学攻击和浏览器劫持。
不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。
第六,建立长效防护机制。
启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件等进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。
用户在使用“龙虾”等AI智能体的过程中,一定要详细了解并落实安全配置规范要求,养成安全使用习惯。
审慎使用
注意隐私安全
来源:中国经济网返回搜狐,查看更多
同类文章排行
- 空战的时候可不可以先击落预警机?
- 为什么这次以色列打伊朗,网上声讨的人少了,反而都是嘲笑调侃伊朗?
- 为什么中国主机带宽比美国贵5倍(原来错误的10000倍),比如阿里云?
- 我听说Windows12微软就直接重头构建Windows了,就直接重构Win内核了,到底是不是真的?
- 如何评价前端框架 Solid?
- Unity收费***后,为何大家选择了Godot而不是Cocos?
- 装了飞牛NAS,除了存资料看电影还能干什么?
- Electron是否有作为游戏引擎的潜力?
- 美国投掷 6 枚钻地炸弹袭击伊朗福尔多核设施,钻地弹有多大杀伤力?能摧毁伊朗地下核设施吗?
- H264和H265谁画质好,求回谢谢!?
最新资讯文章
- 面试中被嘲笑Token放在redis里,该如何应对这种情况呢?
- 如何看待苹果在 WWDC25 发布的 Foundation 模型框架,它将为开发者和用户带来哪些改变?
- 评价一下Proxmox VE与ESXi的优劣?
- 肩袖肌群损伤了应该怎么办?
- 5 月 28 日 DeepSeek R1 模型完成小版本试升级并开源,具体有哪些提升?使用体验如何?
- 儿子抑郁四年左右了,他的未来该怎么办?
- count(*) count(1)哪个更快?
- 红色与什么颜色是绝配?
- 如何评价Cursor?
- ***拍大尺度片子时摄影师不会看光吗?
- 人间尤物是什么样的?
- 不用CDN就没事,用阿里云CDN就被攻击刷流量,阿里云表示证明不了就要用户买单,如何看到这种行为?
- 多个充电宝或电芯品牌的 3C 认证证书被暂停,涉及罗马仕、安克、绿联、倍思、安普瑞斯等,发生了什么?
- 如何判断鱼缸中的硝化系统是否已经成功建立?
- 有一张巨强的显卡是什么体验?
- 2025年6月,到底买油车还是电车?
- 为什么没有核动力货轮?
- 想买一台显示器,主要用于设计和办公,4K分辨率最好,刷新率不追求,1500左右的有吗?
- 如何评价B站up主***千代退网?
- 为什么有的人喜欢带着 MacBook 去咖啡店或者书店上网,而不是 ThinkPad 之类的?





