科睿观察

【科技观察】养龙虾爆火全网: OpenClaw刷屏背后,自主AI的狂欢与隐患
日期:2026-03-11 作者/来源:科睿研究院
1.jpg

图自sixthtone


科技观察



这是科睿研究院第700篇原创内容。

字数3546字,阅读全文大约需要10分钟。



人工智能技术的迭代正在以超乎想象的速度推进,从最初的文本对话、信息查询,到如今能够自主规划、独立执行复杂任务的智能代理,行业发展完成了一次关键的范式转移。


2026年开年,一款名为OpenClaw的开源人工智能代理迅速席卷全球互联网,凭借独特的自主运行能力与开源属性,在短时间内成为技术领域的现象级产品。这款由奥地利开发者打造的智能工具,不仅在全球开发者社区收获海量关注,更在中国市场掀起了一场名为养龙虾的使用热潮,从普通技术爱好者到大型科技企业,从地方政府到行业从业者,都被卷入这场自主AI的狂欢之中。


然而在热度攀升的同时,高准入门槛、高昂使用成本与频发的安全风险也随之暴露,国家相关机构接连发布风险预警,技术狂欢背后的安全隐患与发展困境,成为整个行业必须直面的课题。OpenClaw的崛起与争议,不仅是一款产品的成长轨迹,更折射出自主人工智能时代,技术创新、市场应用与安全规范之间的复杂博弈。



现象级爆红

自主智能代理开启AI新赛道


OpenClaw的诞生与快速走红,重新定义了人工智能个人助理的形态,也让自主智能代理这一前沿技术走入大众视野。与传统基于浏览器运行的大型语言模型不同,OpenClaw并非简单依靠用户指令完成对话与信息反馈,而是以自主私人经理的形式运行,能够依据自然语言指令直接操控计算机完成各类操作,这种从被动响应到主动执行的转变,是人工智能领域的一次重大进步。


该产品由奥地利开发者彼得斯坦伯格研发,2025年11月在全球范围发布后,凭借开源开放的特性迅速积累人气,在全球知名的软件协作平台GitHub上,短短数月便获得超过二十五万颗星标,成为该平台历史上星标数量增长最快的项目之一,这一数据足以印证全球技术社区对其技术价值的认可。


这股技术浪潮快速传导至中国市场,并演变成一场全民参与的科技热潮。由于OpenClaw需要复杂的技术设置与环境部署,普通用户难以独立完成操作,这一特性催生了国内付费安装服务市场的快速繁荣。远程技术支持、现场调试指导等服务应运而生,价格区间覆盖百元至千元级别,部分服务提供商凭借相关业务在短时间内获得高额收益,成为热潮中的直接受益者。


这些服务的核心受众覆盖了多个行业群体,电商商家借助其实现产品上架自动化与竞品信息追踪,媒体团队依靠其辅助内容选题与编辑创作,财务与数据分析师则利用其提升数据处理效率,精准的场景适配能力,让OpenClaw快速落地到实际生产生活中。


科技企业的布局与地方政府的支持,进一步推动了OpenClaw相关生态的扩张。国内头部科技公司纷纷跟进研发同类产品,腾讯推出对标产品WorkBuddy,字节跳动上线云端版本ArkClaw,小米也开启了自有智能代理服务的小规模测试,行业巨头的入场印证了自主智能代理赛道的广阔前景。


线下场景中,深圳举办的相关技术活动里,数百名用户携带设备排队等待免费安装服务,现场诞生的小龙虾出生证明等网络俚语,成为这场热潮的生动注脚。政策层面,深圳、无锡、常熟等城市相继出台支持政策,通过免费部署区域、资金补贴、创新奖项等方式,扶持基于OpenClaw的技术创新与项目落地。


2.jpg

数百名用户携带设备排队等待免费安装服务,图自小红书


从产业背景来看,中国人工智能产业正处于高速发展期,相关数据显示到2030年国内人工智能产业规模有望突破十万亿元,OpenClaw的爆红正是行业蓬勃发展的具体体现,也让自主智能代理成为未来AI产业竞争的核心赛道。



风险集中爆发

高权限与弱配置埋下安全隐患


OpenClaw强大的自主执行能力,源于其被授予的较高系统权限,而权限过高与默认安全配置脆弱的双重问题,直接引发了一系列安全风险,让这场技术热潮蒙上阴影。国家互联网应急中心专门发布OpenClaw安全应用风险提示,明确指出该产品在使用过程中已出现提示词注入、误操作、功能插件投毒、安全漏洞等四类核心风险,这些风险不仅影响个人用户的数据安全,更可能对行业系统与关键基础设施造成严重威胁。


提示词注入是最易被利用的风险形式,网络攻击者通过在网页中植入隐藏的恶意指令,诱导OpenClaw读取相关网页内容,进而导致用户系统密钥被泄露,整个攻击过程隐蔽性强,普通用户难以察觉。


误操作风险则源于智能代理对用户指令的理解偏差,在执行任务过程中,可能出现删除电子邮件核心生产数据等重要信息的情况,一旦发生便会造成难以挽回的损失。功能插件投毒风险同样不容忽视,市面上部分适配OpenClaw的插件存在恶意程序,安装后会执行窃取密钥、部署木马后门等操作,让用户设备沦为被远程控制的肉鸡。


3.jpg

图自news.cgtn.com


安全漏洞则是产品本身的技术短板,截至目前OpenClaw已曝出多个高中危漏洞,攻击者利用这些漏洞可获取系统控制权,对个人用户而言,照片文档聊天记录等隐私数据、支付账户与API密钥都会面临窃取风险,对金融能源等关键行业,核心业务数据商业机密泄露可能导致业务系统瘫痪,损失无法估量。


安全问题的集中爆发并非偶然,除了产品自身的配置缺陷,市场的盲目追捧也放大了风险隐患。安全研究人员监测数据显示,全球范围内有超过四万个OpenClaw实例暴露在公共互联网,其中超六成存在可被利用的安全漏洞,名为ClawJacked的严重漏洞,甚至能让黑客通过恶意网站在无操作的情况下劫持用户的智能代理,窃取信息并执行恶意命令。除了安全风险,高昂的使用成本与高准入门槛也让OpenClaw难以走向大众。


专业机构研究员指出,OpenClaw框架虽开源免费,但运行过程会消耗大量AI代币,还需购买额外软件许可证,持续投入的成本让普通用户望而却步。复杂的部署流程、专业的操作要求,也让这款产品更适合技术极客研究使用,而非面向普通大众的普及型工具,行业壁垒在热潮中逐渐显现。


4.jpg

图自Nature



自主AI发展需平衡创新与安全


OpenClaw引发的全民热潮与安全争议,让行业开始重新思考自主人工智能的发展路径,技术创新、市场应用与安全规范的平衡,成为未来行业发展的核心命题。面对频发的安全问题,OpenClaw研发团队迅速做出响应,短时间内修复数十个漏洞并发布安全加固版本,同时宣布成立独立基金会保障项目持续运营,创始人也加入行业头部企业参与下一代智能代理研发,产品的技术迭代与生态完善正在稳步推进。


对于用户与企业而言,建立科学的安全使用规范,是规避风险的核心举措。国家互联网应急中心给出了具体的安全建议,首先要强化网络控制,不将OpenClaw默认管理端口暴露在公网,通过身份认证与访问控制保障服务安全,利用容器技术实现运行环境隔离,限制过高权限。


其次要加强凭证管理,杜绝明文存储密钥,建立完整的操作日志审计机制,方便风险追溯与问题排查。还要严格把控插件来源,禁用自动更新功能,仅从可信渠道安装经过验证的扩展程序。最后要持续关注版本更新,及时安装安全补丁,封堵已知漏洞。这些措施从技术操作层面为用户提供了清晰指引,也是自主智能代理安全使用的基础准则。


5.jpg

图自unsplash


从行业发展角度来看,OpenClaw的出现标志着人工智能从对话交互向自主执行的关键跨越,其价值与意义值得肯定,但技术的进步绝不能以牺牲安全为代价。普通用户应理性看待技术热潮,避免盲目部署使用,在充分了解产品特性与风险的前提下,结合自身需求选择合适的技术工具。


企业用户需要建立完善的安全管控体系,在部署智能代理前进行全面的风险评估,配备专业技术人员进行维护管理。监管层面则需要持续完善相关规范,针对自主智能代理的权限管理、数据安全、漏洞监测等方面制定明确标准,引导行业合规发展。地方政府在扶持技术创新的同时,也应加强安全宣传与引导,推动产业在安全可控的前提下快速成长。


自主人工智能的发展是不可逆的时代趋势,像OpenClaw这样的智能代理,未来会成为提升生产效率、改变生活方式的重要工具。技术的价值在于赋能,而非带来隐患,只有让创新步伐与安全底线同步前行,才能让自主AI真正服务于社会发展。

技术创新从来都是一把双刃剑,强大的自主能力既可以成为提升效率的利器,也可能成为威胁安全的隐患。在人工智能迈向自主化的关键阶段,我们既需要保持对技术创新的热情,也需要坚守安全发展的底线,从用户到企业,从研发者到监管方,共同构建健康有序的自主AI生态。


当技术的狂热褪去,理性与规范会成为行业前行的基石,未来的智能代理终将在安全与创新的平衡中,真正释放出推动社会进步的强大力量。



Reference List

https://www.sixthtone.com/news/1018285

https://news.cgtn.com/news/2026-03-11/OpenClaw-AI-tool-that-broke-every-record-and-caused-a-security-panic-1LpwvrIqQk8/p.html

https://thenewstack.io/openclaw-github-stars-security/

https://www.nature.com/articles/d41586-026-00370-w


【本文中包含的图片均来源于网络,仅用于信息传播和新闻报道目的。我们尊重并保护所有版权拥有者的权利。若有任何版权问题,或版权拥有者不希望图片被使用,请与我们联系,我们将在收到通知后立即处理并删除相关图片。】

 往期推荐 

从历史上的资本支出超级周期看此轮 AI 投资狂潮

当大模型陷入困局,智能的本质与未来该何去何从?

硅谷百亿创始人警告:AI时代,你的脑力正在被批量淘汰

算法让我们更愤怒?其实你以为的义愤填膺,不过是被收割的情绪矿


Copyright © 科睿研究院