![]()
最近AI圈最火的事,莫过于全民“养龙虾”。
这只红色小图标背后的开源智能体OpenClaw,凭借能直接操作电脑、自动整理文件、代写邮件、跨软件调取数据的“超能力”,一夜之间成为打工人、开发者、学生党的效率神器。有人称它为“数字分身”,有人叫它“赛博管家”——你只需一句“帮我搞定下周汇报”,它便在后台默默运行,从查数据、做PPT到发邮件一气呵成。
然而,就在全民狂欢之际,中国信通院与工信部接连发出安全警示:即便更新至最新版本,“龙虾”仍存在不可忽视的安全风险。这不是技术保守主义的杞人忧天,而是AI智能体时代,我们必须清醒面对的第一课。
从“工具”到“代理”的范式跃迁
“龙虾”的革命性,在于它完成了从“工具”到“代理”的跃迁。
传统软件如Word、Excel,需你主动操作;而“龙虾”是自主执行者——它能理解目标、规划步骤、调用多个应用、处理异常,全程无需干预。这种“无感自动化”,让效率飙升,也让依赖悄然滋生。
其技术底座融合了大语言模型(LLM)、操作系统代理(Agent)与工具调用框架(Tool Calling),形成一个闭环执行引擎。这意味着它不再局限于“回答问题”,而是能“完成任务”。
例如,当你说“把上季度销售数据做成图表发给王总”,它会自动打开Excel、提取数据、生成可视化、撰写邮件、确认收件人并发送——整个过程无需人工介入。
商业层面,这是一场生产力解放。GitHub上,“龙虾”相关插件已超3000个,衍生出客户跟进、代码审查、财务对账等垂直场景。有初创公司甚至将其封装为SaaS服务,按月收费;更有企业尝试将其接入内部OA系统,打造“全员AI助理”。一个开源项目,正在孵化一个全新的自动化生态。
但问题在于:当AI获得操作系统级权限,它就不再只是助手,而是潜在的“数字代理人”。而代理人一旦失控,后果远比弹窗广告严重得多。
便利即漏洞?
“龙虾”的核心机制,是通过本地代理调用系统API与通信软件(如微信、钉钉、Outlook)。这意味着它拥有读写文件、发送邮件、访问剪贴板、甚至执行脚本的高危权限。
尽管开发者已加入沙箱、权限分级、操作日志等防护措施,但开源特性决定了:任何第三方插件都可能成为后门。更危险的是,其行为具有“合法外衣”——所有操作都通过正规接口完成,传统杀毒软件难以识别异常。
安全研究员已演示多种攻击场景:比如通过诱导提示词,让“龙虾”自动将含薪资表的邮件转发至外部邮箱;又或者利用恶意插件,在用户不知情时窃取浏览器Cookie;甚至可以伪造日程提醒,触发文件批量删除并清空回收站。
正如信通院所强调:“修复已知漏洞,不等于消除未知风险。” 在AI能自主行动的时代,最大的漏洞,是人类对便利的盲目信任。
我们是否正在交出“行动权”?
在杰哥看来,比技术风险更值得警惕的,是认知依赖的蔓延。
越来越多用户开始“不敢不用龙虾”——不是因为它不可替代,而是因为一旦停用,竟不知如何手动完成那些曾习以为常的任务。有人忘了邮件格式怎么写,有人面对空白文档大脑空白,还有人因“龙虾”崩溃而焦虑整晚。
这揭示了一个深层悖论:我们发明工具解放自己,却在不知不觉中被工具驯化。神经科学表明,技能的维持依赖“使用-反馈”循环。当写作、规划、谈判等高阶能力长期交由AI代劳,大脑相关神经通路会逐渐弱化——就像长期用导航的人,方向感会退化。
比如,一位高校教师很担忧:“如果学生用‘龙虾’写论文、做实验、回导师邮件,那他毕业时,真正带走的是什么?是知识,还是操作指令的记忆?”
更隐蔽的是判断力的钝化。
“龙虾”给出的方案基于历史数据与概率最优,缺乏对语境、人情、风险的直觉把握。当人习惯接受“最优解”,便可能丧失在模糊地带中权衡、试错、承担的能力——而这,恰是创造力与责任感的核心。
做主人,不做傀儡
出路不在拒绝技术,而在重建人机边界。真正的智能,不是让机器替你活,而是让你在机器的帮助下,活得更清醒、更自主。
“龙虾”是技术进步的缩影——强大、便捷、充满可能性。但它也是一面镜子,照见我们对效率的渴望,与对失控的恐惧。
在这个AI代理即将普及的时代,请记住:最好的工具,是让你更像自己,而不是变成它的影子。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.