首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >央视提醒:AI“龙虾”OpenClaw存在安全风险,别只顾着玩AI工具了

央视提醒:AI“龙虾”OpenClaw存在安全风险,别只顾着玩AI工具了

作者头像
用户5741377
发布2026-06-22 21:44:51
发布2026-06-22 21:44:51
2240
举报

很多技术社区、技术群、B站都在分享:

代码语言:javascript
复制
OpenClaw 自动操作电脑
OpenClaw 自动执行任务
OpenClaw AI Agent 自动工作
OpenClaw 本地部署教程

甚至有人开始用它做:

代码语言:javascript
复制
自动写代码
自动部署服务
自动运维服务器

可以说,这个项目几乎在 一夜之间刷屏了技术圈

但就在今天,央视新闻也发布了一条关于 OpenClaw 的安全提醒。

央视提醒:OpenClaw存在安全风险

根据央视新闻报道,近期工业和信息化部网络安全威胁和漏洞信息共享平台监测发现:

OpenClaw 开源 AI 智能体在默认或不当配置情况下,可能存在较高安全风险。

这些风险主要包括:

代码语言:javascript
复制
网络攻击
信息泄露
系统被远程控制

央视指出,OpenClaw 在部署过程中存在一个比较典型的问题:

信任边界模糊。

由于 AI Agent 具备:

代码语言:javascript
复制
持续运行能力
自主决策能力
调用系统资源能力

如果缺乏严格的:

代码语言:javascript
复制
权限控制
身份认证
安全审计

就可能被恶意利用,从而执行越权操作,甚至导致系统被控制。

因此央视也提醒用户:

在部署 OpenClaw 时需要注意:

代码语言:javascript
复制
关闭不必要的公网访问
加强权限控制
完善身份认证
做好安全审计

这也说明一件事:

AI Agent 技术虽然很强大,但同样存在安全风险。

那么,OpenClaw到底是什么?

简单来说,OpenClaw 是一款 开源 AI Agent 框架

它之前的名字叫:

代码语言:javascript
复制
Clawbot
Moltbot

后来统一改名为 OpenClaw

这个项目的核心目标只有一个:

让 AI 不只是回答问题,而是直接执行任务。

例如:

用户输入:

帮我部署一个 Nginx

OpenClaw 可以自动完成:

代码语言:javascript
复制
下载软件
修改配置
启动服务

甚至还可以:

代码语言:javascript
复制
自动写代码
自动执行脚本
自动完成任务流程

这也是为什么很多人把它称为:

AI Agent 自动执行系统。

为什么OpenClaw突然爆火?

其实原因很简单。

OpenClaw 把三种技术整合到了一起:

大模型 + 自动化脚本 + Agent执行框架

于是 AI 就不仅能“思考”,还可以:

代码语言:javascript
复制
自己决策
自己执行任务

很多人第一次看到 AI 能 自动操作电脑 时,会觉得非常震撼。

但如果从技术角度看,这件事其实并没有那么神秘。

任何AI工具,本质都是三件事

无论是:

代码语言:javascript
复制
OpenClaw
AutoGPT
Devin
Manus

它们的核心结构其实都差不多。

本质上就是:

AI工具 = 大模型 + 自动化脚本 + Agent执行逻辑

其中:

第一部分是大模型

负责思考和决策,比如:

代码语言:javascript
复制
GPT
DeepSeek
Claude
千问

第二部分是自动化脚本

负责执行任务,比如:

代码语言:javascript
复制
Python
Shell
API调用

第三部分是Agent调度系统

负责组织任务流程。

所以你会发现一件事情:AI工具未来只会越来越多。

今天是 OpenClaw。

明天可能就是:

代码语言:javascript
复制
OpenAgent
OpenDev
OpenAIOS

只会用工具,其实很容易被替代

最近很多人都在研究:

代码语言:javascript
复制
OpenClaw 怎么搭建
OpenClaw 怎么部署
OpenClaw 怎么用

但其实这里有一个问题。

如果你只会使用某一个工具,一旦:

代码语言:javascript
复制
工具停止维护
工具出现漏洞
工具被新的工具替代

你就会发现:自己其实什么也不会。


真正重要的是背后的技术

真正有价值的是:

AI工具背后的技术能力。

比如:

  • 如何调用大模型 API
  • 如何开发 AI Agent
  • 如何写自动化运维脚本
  • 如何让 AI 管理 Linux
  • 如何让 AI 管理 MySQL
  • 如何让 AI 管理 Kubernetes

当你掌握这些能力之后,你就会发现:

其实 OpenClaw这种工具,你自己也能做出来。

甚至可以开发:

  • AI运维平台
  • AI自动诊断系统
  • AI自动化工具
  • AI企业助手

AI工具会变,但技术能力不会过时

未来几年一定会发生一件事:AI Agent 工具会越来越多。

今天:

OpenClaw 火了。

明天:

可能是 Devin。

后天:

还会有新的 AI Agent 出现。

但真正长期有价值的不是:

会用工具的人。

而是:

能够开发工具的人。


OpenClaw 的爆火说明了一件事情:

AI Agent时代已经开始。

但提醒也告诉我们:开源 AI 工具可以研究,但在生产环境使用一定要谨慎。

同时更重要的是:不要只停留在 使用工具

真正值得学习的是:AI工具是怎么开发出来的。

如果你也对这些技术感兴趣,比如:

  • AI 自动化运维工具开发
  • Python + 大模型开发 AI Agent
  • AI 自动管理 Linux / MySQL / Kubernetes
  • AI 日志分析与故障诊断

一起把 AI工具背后的技术真正学到手。

代码语言:javascript
复制
END➤  往期精彩回顾


云计算架构师韩先超亲身经历 | 记录从大学到现在工作经历我的2024年终总结:在坚持中成长,在选择中前行深耕为舟,远志为帆->韩先超2025年终总结韩先超对咪咕进行【K8S超大规模集群与AI赋能算力网络调度】培训韩先超对合肥电信进行线下Kubernetes技术培训推荐书籍:《Kubernetes从入门到DevOps企业应用实战》——韩老师以企业实战为背景出版的一本高质量书籍:销量突破1万韩先超在2025年3月,对国网进行Python线下培训圆满落幕
韩先超对中国铁道科学研究院进行【容器 + Kubernetes 安全培训】-2025年7月
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-03-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 DevOps和k8s全栈技术 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 央视提醒:OpenClaw存在安全风险
  • 那么,OpenClaw到底是什么?
  • 为什么OpenClaw突然爆火?
  • 任何AI工具,本质都是三件事
  • 只会用工具,其实很容易被替代
  • 真正重要的是背后的技术
  • AI工具会变,但技术能力不会过时
  • OpenClaw 的爆火说明了一件事情:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档