AI生成的“龙虾”示意图。
">
AI生成的“龙虾”示意图。
2026年,春天开始的时候,有一只“红色龙虾”无声无息地,爬到了全球数量达千万台的电脑的桌面上。
餐桌之上的美味并非它,而是一款有着OpenClaw这般名称的开源AI智能体,由于它的图标乃是一只颜色鲜艳至极的龙虾,所以训练这款AI,也就被网友以“养龙虾”这样的说法来戏称了。
与传统的 AI 聊天机器人相比来看,这只“龙虾”所能做到的事情要多上许多,它可以接管键盘以及鼠标,能够自动去整理文件,还能够起草邮件之内容,也可以填写表格之详情,并且能够分析数据等等,总而言之,它不但可以通过“动嘴”来进行回答,而且更能够凭借“动手”去执行相关操作,简直就好像是一位永远都不知疲倦的数字员工一般。
于是,“龙虾”刹那间激发了全球开发者的热忱,在开源平台GitHub上,它的星标数在短短几个月内突破了25万,进而成为了最受关注的开源项目之一。
然而,正当无数人在欢呼着“生产力革命”已然到来之际,质疑之声却是越发地多了起来:有的人账户之中的钱被偷偷摸摸地转走了,有的人电脑遭到黑客进行远端控制了,另外还有的人积攒了多年的工作文件被一键就给清空掉了……中国工业和信息化部,国家互联网应急中心等相关机构接连不断地发布安全风险预警。
这样便构成了一个“龙虾悖论”,即期望它做的事情越是繁多,赋予它的权限就必定越大,权限越大,安全风险也就越高,这个“悖论”该如何破解呢?记者展开了采访。
安装易,用好难
仅仅点击几下,就能完成装“龙虾”的操作。不过呢,切实并且有效地运用好它,这可是存在着不小难度的一道综合类型题目。
最早一批“龙虾”使用者中有小水智能CEO孙雪峰,第一次使用时,孙雪峰雄心勃勃,上来就派了一个大活儿,让“龙虾”比照一个全球知名论坛,从头搭建类似平台,当它开始一步步向孙雪峰汇报进展时,孙雪峰觉得肯定没问题,孙雪峰说,结果验收时傻了眼,除了一堆空文件夹,什么都没有。
孙雪峰说,当时他特别失望,后来他才悟透,并非“龙虾”不靠谱,而是他未曾切实理解它,也尚未学会如何运用。
、“这款AI把每个人的原有能力予以放大,然而却没办法凭空给人增添能力。”一人公司创业者、声序智能创始人乃是王钰博,她跟记者讲,好多人去安装是源于好奇或者焦虑,并非是明确的痛点需求。她自己也踩过坑呢:有一回让“龙虾”去修改代码,可是却忘掉指令“完成后重启服务”,结果就卡壳了数小时。
“使用者得对预期结果有着清晰的判断,之后把权限给予AI,不然倘若用户没有及时去掰正方向,那么AI就会依照自己觉得正确的方式持续前行,就算出了问题也不清楚该怎么去修。”王钰博讲道。
如果断定“不好用”带来的是那种自我否定、沮丧落空般的挫败感,那么“不安全”带来的便会是切切实实、真实存在的损失。存在用户因为服务被公开曝露在广域网络上,并且浏览器留存了自身的信用卡相关信息,进而致使卡片被盗刷;Meta公司的那位AI安全负责人Summer Yue,曾经就只能眼睁睁地看着失去控制的“龙虾”,以极快速度删除了自己邮箱里两百多封邮件。
创始北京哪吒互娱的苏魁坦言,迟迟未曾敢动手去安装“龙虾”,原因在于顾虑安全风险,他表示:“你图让它为你做的事情越多,赋予它的权限就必定更大,一旦失控,由此捅出的娄子就越大。”。
腾讯云安全副总经理且AI Agent安全中心负责人谢奕智,告知记者,当下龙虾等AI智能体也就是Agent,主要存有两大典型安全风险,其一为系统稳定性风险,AI出现不可控行为,有可能致使系统崩溃以及其二是核心密钥泄露风险,为确保AI执行能力,要授予密钥权限然而攻击者能够借助诱导式提示词语,让密钥被直接泄露。
具有风险的重灾区是缺少了审核环节的第三方插件(Skills)。依据国家网络与信息安全信息通报中心所给出的通报来看,针对3016个技能插件展开分析后得以发现,其中存在336个插件含有恶意代码,其占总插件数的比例高达10.8%。
一道清晰的“分水岭”已然出现,成功达到“养龙虾”情况之人,大多都遵循“最小权限原则”,常常在沙箱里开展隔离测试,针对高风险操作,设置人工确认环节,那些失败事例里的人总是对新事物的风险预估不够充足,一旦出现状况就兴奋地交出全部权限,进而陷入被动局面,所以决定“龙虾”实际价值的,首先是使用者的安全意识以及数字素养。
是帮手,不是万能
“养龙虾”掀起的热潮所引发的波动,迅速地跨越了产品自身的范畴,进而转变成为了对于AI发展趋向的探讨。
那些力挺“龙虾”的人觉得,该产品意味着未来的走向。在今年全国两会期间,全国政协委员、中国科学院计算技术研究所研究员张云泉宣称,当下“养龙虾”创业盛行,OPC(一人公司)发展态势迅猛,往后大家都得强化学习,运用智能体工具。支持的人觉得,真正的风险即为错过新技术。
苏魁跟记者讲起了自己的“转变时刻”:在一次直播演示的时候,“龙虾”的长期记忆以及自主运行能力把他给打动了,随后他就给公司配备了两只“龙虾”,其中一只“主内”担任“主管”,另一只“主外”负责每天的内容宣发,结果还挺不错:每天新增10至20名用户,付费用户月增长3至5倍,并且每月总成本仅仅60元。
在苏魁眼中,“龙虾”所改写的除去效率之外,更是单人创业潜能的界限范围:“个人的能量大小,并非由财富多寡决定,也不是由专业能力强弱决定,而是要取决于创意能力的高低。只要具备出色的创意,再添加上一群数字员工相助,便能够成就一番大事业。”。
“AI等同于我的好些员工,前端、后端、运营宣发,与我一道构成团队。”身为一人公司创业者的王钰博这般表述。她具备多年民乐经验以及AI开发背景,借助“龙虾”构建了一个民乐曲谱转换平台。在她的认知里,AI填补了算法工程师和产品开发者之间的技能差距,能够协助她推动复杂项目。
也存在着相对而言较为冷静的看法。孙雪峰声称,现今“龙虾”做不了两类事情:其一,是财务以及决策方面,仍需要耗费时间去构建新的标准、新的安全规范,原因在于人类不但具备干活的能力,还肩负着法律责任以及社会责任;其二,是任何需要人与人面对面完成、带有情感交互的场景,人工智能目前还无法替代。
王钰博持有这样的观点,那就是,“龙虾”所能够起到协助作用的层面是执行层,然而判断层依旧属于人的掌控领域。她进行了这样一个比方:家中购置齐全了锅碗瓢盆、各种各样类别不同的铲子以及微波炉这些物品,这并不意味着这个人便能够成为一位优秀的厨师。人工智能属于工具,其能否被妥善运用,关键之处在于人。
机构的态度展现出更为审慎的态势,当前阶段,北京大学已然发布预警号召师生注意使用风险,安徽师范大学也发布了类似预警,珠海科技学院同样如此,多所高校都发布了预警,要求师生关注使用风险情形,一些高校严格禁止在处理教学科研数据这般核心场景里使用“龙虾”,还有一些高校不仅如此,有的甚至要求于已安装者而言要立即进行卸载清理操作。
谢奕智作出这样的表示,他称,担忧这种情况是没错的,风险并非从技术自身而来,主要是聚集于权限被滥用以及恶意插件被引入这些环节,关键之处在于要把安全管控工作妥善做好。
不必恐慌,也别盲目
针对“龙虾热”这一情况,含监管部门在内,各个行业均在迅速进行响应,做出反应。
工业和信息化部发布了“龙虾”安全风险警示,国家互联网应急中心也分别发布了“龙虾”安全风险警示,明确提出了“六要六不要”,还点明了“提示词注入”、“误操作”、功能插件(skills)投毒、安全漏洞这样四类严重风险,并且提出了强化网络控制、加强凭证管理、严格管理插件来源、持续关注补丁和安全更新等相关建议。这代表了监管层对AI新工具持“包容审慎”的态度,这种态度是既不会采取一刀切的方式去封堵,也不会放任其自由存在而不管。
新的竞争维度正变为安全,“龙虾热”不但催生挑战,还带来新的市场机会,一些网络安全公司推出针对AI智能体的防护方案,像腾讯云等已推出AI Agent安全中心,提供插件安全扫描、行为全流程审计、密钥沙箱隔离等安全防护,谢奕智说,“现在很多国内企业部署AI Agent,首要问题就是安全性够不够,安全不是可选项,而是必答题。”。
就普通人而言,该以怎样的方式去面对以“龙虾”作为代表的AI热潮呢?受访者们给出的建议呈现出相对一致的情况:既不需要恐慌,同时也不要盲目。谢奕智给出了相关建议,要是日常工作存在重复性较高、偏向流程化的状况,那么可以尝试在小范围内进行试点应用AI Agent,要严格做好权限管控,通过循序渐进的方式将风险逐步降低到最低程度;苏魁则表明最好是要有长期的AI需求,要是今天想用而明天又不用了,那么“龙虾”就不太适宜了。
总归来讲,切实判定AI工具究竟是有益于人的“神器”,还是会带来不良影响的“灾难”,常常取决于人的认知能不能跟得上工具的更新换代。每一回技术的更新升级,皆是在重新达成效率与风险之间的平衡,同时也对用户的数字素养、安全方面的意识等提出了更为严苛的要求。说到底,若想让工具发挥出创造价值的作用,首要的是得拥有真正能够掌控工具的能力。


Copyright C 2025 All Rights Reserved 皖ICP备2024052706号-7
地址: EMAIL:1210524564@qq.com
Powered by PHPYun.