“龙虾”凉了?安全风险引发关注
3月11日,在杭州湖滨商圈的智谱公益安装摊位前,志愿者们忙着帮市民下载AutoClaw,并不断强调其安全性。智谱高级副总裁吴玮杰在现场多次提到“安全”,强调这款国产软件开箱即用、一键部署的特点。
然而,就在养虾热潮高涨之际,风险提示接踵而至。3月10日,国家互联网应急中心紧急提示OpenClaw默认安全配置极为脆弱。紧接着,工信部网络安全威胁和漏洞信息共享平台(NVDB)发布安全风险防范建议。3月12日,国家工业信息安全发展研究中心也针对工业场景发布了风险预警通报。监管部门已连续发出四道警示信息。
这些警示迅速影响了市场。多所高校如西北农林科技大学、华中师范大学等纷纷发布通知,严禁在办公电脑和教学终端上安装OpenClaw。据媒体报道,至少20家券商也禁止员工在公司网络上使用该软件。资本市场的反应更为直接,此前连续大涨的“龙虾”概念股迅速集体回调。3月13日,智谱股价跌超9%,优刻得、博睿数据、青云科技等企业也纷纷下跌。
尽管如此,国产厂商的创新热情依旧高涨。腾讯火线上线了五款“龙虾”产品,包括接入企微的OpenClaw、QQ接入的OpenClaw以及正在内测的QClaw。华为推出鸿蒙版小艺Claw,智谱则力推一键安装版本地龙虾AutoClaw。字节跳动上线ArkClaw,小米发布Xiaomi miclaw,国产AI产品持续涌现。
面对OpenClaw原生版本的安全风险,各厂商采取了不同的安全措施。例如,WorkBuddy提供云端访问,确保所有操作在安全环境中运行,避免本地安装应用的风险。智谱AutoClaw内置安全策略与技能模块,通过版本升级不断强化防护能力。针对插件投毒问题,国产厂商采用“预置技能+官方审核”模式,避免用户自行下载不明来源的插件。“龙虾”凉了?安全风险引发关注