当前位置: 首页 > news >正文

周红伟:全球15万OpenClaw 超40%资产在中国!周鸿祎:警惕AI裸奔

360集团创始人周鸿祎,针对近期在AI圈火爆的AI智能体OpenClaw(俗称 "龙虾") 公开发声,提醒行业警惕背后的巨大安全风险。

他指出,随着"养龙虾"热潮快速蔓延,一个严峻的安全问题正在浮出水面:目前全球已发现近15万个OpenClaw 相关资产,其中超过 40% 集中在中国。

周鸿祎警告,当用户主动把电脑终端权限交给 AI,而安全机制没有跟上时,一旦裸奔,后果不堪设想!

据介绍,OpenClaw 是一款开源 AI 智能体工具,近期之所以火爆出圈,正是因为它和传统 AI 有着本质区别 —— 它不只是回答问题,而是能够直接操控电脑、自动执行任务,包括打开网页、读取文件、修改代码,甚至独立完成一整套工作流程。

但风险也恰恰藏在这里。当AI可以替用户操作电脑,它所拥有的权限也在不断扩大。在网络安全领域,终端权限是最敏感的核心资产,过去黑客攻击的关键一步,就是想方设法拿到终端权限。

而现在,很多用户并非被黑客攻破,而是主动把最高权限交给了AI。为了让 AI 更 "好用",不少人直接开放了浏览器权限、文件系统访问权,甚至邮箱 API密钥和服务器权限。

周鸿祎强调,360 一直有一个明确判断:AI时代最大的攻击面,很可能不再是服务器漏洞,而是拥有执行权限的智能体。

未来的攻击方,很可能不再是单个黑客,而是由 AI 驱动的 "黑客智能体"。

对此,他提出必须坚持"以模制模",用AI对抗AI,同时把安全能力做成系统原生能力。攻击正在自动化,防守也必须自动化。只有让智能体的行为可审计、可管理、可控制,AI 才能真正安全落地。

周鸿祎最后提醒:"在全民养龙虾的时代,我们不仅要关注算力够不够便宜,更要关注围栏够不够牢。能力越强,安全就越重要。"

http://www.cnnetsun.cn/news/1568157.html

相关文章:

  • ResNet的‘灵感来源’:从电路短路到图像识别,一个简单想法如何引爆深度学习竞赛
  • 2026 年 IT 技术趋势深度复盘:别再追热点,真正落地的只有这 6 条
  • SIT1145AQ高速CAN收发器在智能汽车中的多模式电源管理实践
  • GyverBME280库详解:Arduino轻量级BME280驱动设计与工程实践
  • 【具身智能实战】从零部署LeRobot-ALOHA:仿真环境搭建、机械臂标定与GPU高效训练避坑指南
  • 用Python和C语言两种解法,搞定ZZULIOJ 1091“童年生活二三事”(附多实例测试详解)
  • OpenClaw+百川2-13B构建自动化测试助手:从日志分析到Bug报告生成
  • 3步掌握Display Driver Uninstaller:彻底解决显卡驱动残留问题的专业方案
  • OpenClaw性能监控:GLM-4.7-Flash任务耗时分析
  • Session 过多导致内存溢出,如何排查和优化?
  • 2026年各高校论文AI率新规汇总:双一流和普通院校标准差异
  • django社区医疗服务居民健康管理系统vue 挂号 病历 住院
  • python vue医疗报销系统的设计与实现
  • 2026年西安SEO优化指南:如何甄选靠谱的本地排名服务商
  • 打造专属语音体验:tts-server-android插件开发指南
  • 突破限制:在非苹果设备构建macOS虚拟环境完全指南
  • Arduino双超声波避障机器人库设计与实践
  • 005、数据验证与序列化的利器:深入Pydantic模型
  • 【Android面试】打包 启动专题
  • 7个技巧让WebP处理无缝融入设计工作流:WebPShop插件从入门到精通
  • draw.io桌面版终极指南:离线绘图革命与数据主权回归
  • 别再死记硬背了!图解‘快慢指针’和‘对撞指针’,5分钟理解两种核心思想
  • 职场人AI入门指南(高效提效、降本避坑,新手也能快速上手)
  • pkNX宝可梦ROM编辑器:打造专属游戏体验的终极工具
  • OpenClaw多模态扩展:nanobot对接CLIP实现图片自动归类
  • Java轻量级边缘运行时深度解析(OpenJDK GraalVM Substrate VM在ARM64 IoT设备上的实测压测报告)
  • OpenClaw原版股票投资全流程使用手册
  • [双指针] 3. 力扣--快乐数
  • gitlab-ci-local 与GitLab Runner对比:为什么本地测试更高效?
  • 告别误报!用FR2V H00磁通门传感器搞定充电桩直流漏电检测(附IEC 62955标准解读)