眼下“养龙虾”可谓是火遍全网,它就是当下很热门的AI智能体OpenClaw。目前全球活跃的OpenClaw互联网资产超过20万个,境内的活跃资产大约2.3万个。
怎样在拥抱新技术的同时守好安全关?守好安全关之后,这样一个新的技术怎么更好推动它的规范发展?
“养龙虾”有哪些总容易踩的坑
对于大多数只是出于好奇去“养龙虾”的普通用户来说,哪些是总容易踩的坑?要留意哪些陷阱?
中国信息通信研究院人工智能研究所所长 魏凯:“龙虾”好玩、有用,但是也容易踩坑,我觉得有四个方面的坑大家千万不要踩。
第一,不要给“龙虾”开过高的权限。
很多用户为了让“龙虾”具备更强的功能,往往把电脑里的很多权限,包括本地文件的操作、远程访问这些都交给了“龙虾”,相当于把自家的电脑管辖权交出去了。一旦出错,可能会被黑客利用,或者是产生文件被误删除、数据外泄、设备被远程操控的风险。
第二,不要把敏感信息投喂给“龙虾”。
有些用户为了图方便,直接把自己的身份证号码、银行卡号、社交网络的账号,甚至支付密码都交给了“龙虾”这样的智能体,一旦泄露可能造成个人财产损失和隐私的暴露。
第三,不要把“龙虾”轻易暴露在公网上。
很多人安装“龙虾”不做网络隔离和配置,直接让智能体暴露在公网上,这就相当于把家门直接打开。极易被不法分子利用,从而让黑客控制你的设备。
第四,不要随意安装可疑的第三方技能插件。
网上面有不少技能插件满天飞,其中不少未经过安全审核,可能隐藏着恶意的程序,一旦安装等于引狼入室,让自己的电脑暴露在攻击面之下。
总而言之,普通用户使用智能体的时候,权限能小尽小,不输入敏感信息,不暴露在公网上,并且不安装不明的插件。新技术虽然好玩,但是大家千万要把安全防范放在第一位。