blog
2026-03-31

谁来管住失控的AI 安全焦虑全面蔓延

OpenClaw,又称"龙虾",在技术社区快速走红后,随之而来的安全焦虑也在蔓延。作为一款开源AI智能体框架,OpenClaw旨在让用户拥有一个可以执行任务的私人AI助手。

谁来管住失控的AI

这款工具的图标是红色龙虾,但其"钳子"已经伸向了系统级权限、企业数据和供应链环节。过去一年里,OpenClaw成为最热门的开源AI智能体框架之一,但安全讨论的热度也随之攀升。

风险在于,AI Agent不再是被动回答问题的"聊天机器人",而是能够自主调用工具、访问资源、执行复杂任务的"数字员工"。行业专家刘登峰指出,这样的AI Agent是一个不会疲倦、会自动化执行的超级用户。如果它被攻破,攻击者就完全获得了终端电脑权限,可以进行横向渗透,扩散到企业的全部网络终端或服务器,并且存在很高的数据外泄风险。

AI Agent不仅带来了新的攻击面,还动摇了传统安全防护体系的底层逻辑。过去我们关注的是用户是谁,现在还需要关注AI Agent替谁行动,具备什么样的能力,以及它的动作是否偏离原始意图。安全建设的重点也从防入侵转向防越权使用。在Agent时代,很多风险不再是“黑进来了”,而是属于本来就允许它在内网用这个Agent,本来就有授权,但授权过多导致边界不清楚或者失控。

防护对象从设备转向了数据。即使设备本身没有被直接攻破,数据也可能在正常的业务流程中被带出去。PC端的权限天然比移动端开放得多,Windows设计允许通过底层技术调用系统上的文档或操作一些系统级的能力。移动端更偏向于输入,手机上遥控龙虾在电脑上干活,可能涉及操作文档、访问网络和其他内容,风险更大。

来源于:https://news.china.com/socialgd/10000169/20260331/49370415.html    如有侵权请联系我们