中国新闻周刊记者:孟倩

  发于2026.3.23总第1228期《中国新闻周刊》杂志

  “学生党切勿盲目跟风安装‘龙虾’,龙虾仅使用三天让我心态彻底崩溃。失控”大四学生高凌是买单一名文科生,临近毕业既要兼顾课业又要寻找实习机会,龙虾原本期望借助“龙虾”整理笔记、失控完成作业。买单黄色软。!件!?然而事与愿违,龙虾“龙虾”给他带来了诸多困扰,失控擅自删除了他的买单专业课课件、复习资料乃至刚完成的龙虾作业草稿。

  高凌急哭了,失控不仅如此,买单“龙虾”还疯狂消耗Token,龙虾数百元的失控账单更让他“心痛不已”——相当于半个月的生活费付诸东流。他真心劝告学生党,买单“若预算有限、不懂技术,切勿花钱找罪受,纯粹是冤大头”。

  随着开源AI智能体OpenClaw(俗称“龙虾”)在全球范围内的爆火,一场由不当安装引发的安全风暴也正在席卷各行各业。这个被寄予厚望的“数字员工”,因其默认的脆弱安全配置,正从生产力工具异化为攻击者手中的“特洛伊木马”。从个人隐私泄露到关键基础设施瘫痪,从API密钥被盗到金融交易误操作,第一批受害者已经付出惨痛代价,而更多未被重视的隐患仍在暗处滋生。

  近日,国家互联网应急中心发布了关于OpenClaw安全应用的风险提示,指出其默认安全配置极为脆弱,攻击者一旦找到突破口,便能轻易获取系统的完全控制权。由于不当安装和使用,已经出现了一些严重的安全风险,这意味着用户可能面临隐私泄露和安全漏洞等问题。

  目前,不少高校、地方政府和金融机构已开始明确禁用OpenClaw,并呼吁“不制造焦虑、不鼓吹神话”。如何安全“养龙虾”,不用下载就可以看的91网站是当前“龙虾全民热潮”中更值得补齐的一课。

  在睡梦中背上巨额债务

  作为科技博主,闫寒是最早一批“养虾”的人。近一个月,闫寒前后养了“七只龙虾”。其中有一个大总管,管理其他六个角色,分别负责数字货币交易、专门写稿和处理杂务等。对闫寒而言,驾驭“龙虾”似乎得心应手。

  但几天前,闫寒出门在外,想让“龙虾”帮忙配置一个远程桌面,方便他在外面用手机远程操控电脑状态时,“龙虾”犯傻了。

  当闫寒说“帮我设置一下远程连接”,“龙虾”先尝试启动一个远程软件未成功,随后又折腾了20分钟,尝试了各种方式都无法连接远程功能。于是,“龙虾”执行了一个命令“给远程连接设密码”,但误解为“修改电脑开机密码”。随之而来的各种操作,系统都反复提示“密码错误”。两个小时后,闫寒需要升级电脑里的软件,输入密码时提示错误。他被吓到了,以为电脑被黑客入侵。

  于是,他问“龙虾”是否改了密码,“龙虾”却一无所知。闫寒指挥“龙虾”翻阅操作记录,才发现它把两个功能搞混了。“就像你去修水龙头,结果把煤气阀门拧了。它俩都是阀门,但一个出水,一个出气。”闫寒说,91么黄在人类眼中,远程连接设置密码和改电脑开机密码明明是两码事,但“龙虾”很难分辨。

  “新的密码以明文形式记录在系统里,所有人都能看到。”闫寒的风险意识立刻“炸”了,他给“龙虾”下了死命令:碰到可能影响密码、权限、数据的操作,先问主人再动手。闫寒也注意到,身边有使用者盲目把“龙虾”拉入社交环境,有可能会暴露更多个人隐私。如果对权限控制不到位,它会把群里其他人也当成主人。别人在群里呼唤它,让它把主人的住址、电话、密码交出来,它会毫无防备,把主人的底牌全部发送到群里。

  3月12日,AI应用公司的用户“龙共火火”向媒体披露:其运行仅10天的第二只“龙虾”被接入含98只智能体的3000人交流群后,因未设@触发机制,遭持续两小时围攻。攻击者通过连续提问获取其运行环境、模型配置、IP地址、真实姓名、公司名称及去年营收数据;后续更指令该智能体搜索本地C盘文件,虽被拒绝执行敏感操作,但已造成实质性信息泄露。事件发生时,“龙共火火”正在加班,依靠后台算力监控发现异常。若发生在深夜无人值守时段,后果难以预估。

  深圳一名程序员安装OpenClaw第三天,因API密钥被盗,凌晨收到高达1.2万元的Token账单。由于OpenClaw具有极高自动化权限,想看XX一旦密钥泄露,AI便可在后台疯狂调用模型,让用户在睡梦中背上巨额债务。

  隐私泄露规模更为惊人。截至目前,全球已有超27万个OpenClaw实例直接暴露于公网,处于零认证“裸奔”状态。更可怕的是,ClawHub技能市场中约12%的插件被植入恶意代码,可窃取用户的SSH密钥和浏览器密码。

  3月8日下午,在上海一处免费安装OpenClaw的会议室内,百度智能云泛科技业务部技术基线解决方案高级总监柯非接到一位上海市民的求助:“我现在想卸载OpenClaw,你能帮帮我吗?”

  他在前一天通过网络下单“远程安装OpenClaw”,把电脑的权限交给网店客服,“养虾”全程花费40元。可怕的是,5分钟后,他接到了反诈中心的电话提醒。“远程安装OpenClaw的客服接管过我的电脑,里面的所有信息和资料都能看到。”

  最触目惊心的案例来自邮件管理失控。Meta超级智能团队安全总监Summer Yue在测试OpenClaw时,安排它处理邮箱里的邮件。她设定了明确的规则,要求智能体在执行动作前必须先确认。智能体无视停止指令,继续删除和归档邮件。她连续喊了三次停手,智能体毫无反应。她只能狂奔到设备前拔掉网线。

  中国电子技术标准化研究院网络安全研究中心测评实验室副主任何延哲向《中国新闻周刊》阐释了“龙虾”的本质:作为一款代理Agent,只要赋予其足够高的权限,便可在电脑上执行任何操作,包括读取文件、打开应用并自动纠错。其技术原理在于它位于应用程序与AI模型之间,负责路由请求、身份验证、访问控制及多模型调度。开发者仅需对接一个API接口,PH看片91即可在不同模型间自由切换,无须重写代码。

  何延哲将“龙虾”的风格描述为“不达目的誓不罢休”。“一旦接受任务,它就必定要获取结果,于是会不断尝试,将大量本地文件、应用和数据结合使用,这导致了权限过高和数据‘裸奔’的问题。”

  马斯克对此评论道:“把自主权交给AI,就像是给猴子递了一把上了膛的枪。”

  “不可逆”与“不可信”

  今年2月,Google DeepMind团队抛出了一篇长文Intelligent AI Delegation,试图为人类与 Agent 之间的委托代理关系建立一套理论框架。这篇文章中提到,当下的Agent安全体系中有些层面“完全溃败”。

  首先是“可逆性的丧失”。举例而言,生成一篇蹩脚的文章是可逆的,但执行一笔千万级的量化金融交易、删除底层数据库,或者向全公司发送一封辞退邮件,都是不可逆的物理操作,这意味着“龙虾”的很多行为不可逆。

  闫寒利用“龙虾”做过最冒险的事情,是授权“龙虾”做数字货币交易。起初,闫寒授权了五百美元的额度,让“龙虾”自己制定交易策略,设定跌2%止损,涨3%止盈。但“龙虾”缺少正确的判断标准,有点风吹草动就开仓,开仓方向经常出错,每次都亏损几十甚至上百美元。“它看多信号,大于一就开多仓,看空信号大于一,就开空仓,一天能开错好几次。短短几天内,它连续乱搞,造成多笔资金亏损。”闫寒意识到,AI的“自信”可能比它的“能力”跑得更快。就算闫寒在旁边看着它操作,大概率也拦不住这种操作。

  资深技术专家杨林指出,这种“不可逆”,不是简单的“没有意图识别”,而是意图识别、确认、执行和终止没有形成闭环。当前智能体并非完全不理解人类指令,而是在长链任务中容易出现目标漂移、记忆压缩丢失、阶段性确认失效和停止指令执行不彻底等问题。换言之,问题不只出在“识别意图”这一层,更出在识别之后如何被系统稳定约束。

  “一旦缺少有效的终止与回滚机制,不可逆风险就会迅速放大。邮件删除、文件覆盖、客户信息外发、数据库修改、自动下单、远程执行命令,都不是普通对话错误,而是带有现实后果的行动错误。”杨林进一步补充,凡是涉及删除、发送、发布、支付、转移、配置修改、权限变更等不可逆动作,都应被视为高后果操作。

  金融行业可能首当其冲。3月15日,中国互联网金融协会(以下简称“互金协会”)发布《关于OpenClaw在互联网金融行业应用安全的风险提示》提到,互联网金融行业线上化、数字化程度极高,直接处理客户的资金、资产、账户和个人金融数据等关键敏感信息。OpenClaw智能体极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口,给行业带来严峻的风险挑战。

  有海外博主称,一只“龙虾”以50美元的本金炒股,在48小时内,把50美元滚成了2980美元,收益率5860%。目前社交平台也已经涌现不少教用户如何利用OpenClaw炒股的“教程”。

  “如果用‘龙虾’炒股,往往需要介入API操纵股票。”金董汇首席经济学家邢星不支持股民利用“龙虾”炒股,他认为“龙虾”本质是高风险伪量化工具,存在账户安全、合规违规、AI 决策失效三大核心风险,在 A 股 T+1、涨跌幅限制环境下,不仅高频优势无法发挥,还易因异常交易被券商限制账户,且成本高、胜率低。普通投资者不可能靠它长期稳定盈利,建议仅将 AI 作为辅助。

  一位券商从业者告诉《中国新闻周刊》:“目前有不少券商在内部发文,禁用OpenClaw,提醒员工风险,并明确禁止员工在公司电脑等办公资产上安装、使用OpenClaw。即便没有正式发文,也不会打开API接口,这也意味着实质上的禁用。”

  工业和信息化部网络安全威胁和漏洞信息共享平台在3月11日发文提醒,金融交易场景主要存在引发错误交易甚至账户被接管的突出风险。具体的风险包括,记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;引入包含恶意代码的插件导致交易凭证被窃取;极端情况下因缺乏熔断或应急机制,导致智能体失控频繁下单等风险。

  2026年2月23日,OpenAI工程师 Nick Pash 为测试OpenClaw平台,创建了 AI 交易智能体 Lobstar Wild 。Nick Pash 为该智能体配备了装有 5 万美元的数字钱包、X 账号以及包括网页搜索、图像分析和交易协议在内的多项API权限,赋予了它完全的自主决策权。

  有一天,X 平台用户 @TreasureD76 向该 AI 智能体发送请求,声称其“叔叔”在处理“像你这样的龙虾(lobster)”后,被诊断为感染破伤风,希望索要 4 美元作为治疗费。Lobstar Wild并未按指令发送小额款项,反而将其持有的全部Lobstar加密货币倾囊相赠,这笔意外之财在转账时价值高达 25 万美元。

  经过详细排查,工程师 Nick Pash 指出此次重大失误源于系统验证错误与信息格式异常。他解释称,由于自己使用了旧版本的 OpenClaw框架,导致未能拦截错误指令。

  邢星表示,OpenClaw可能带来的核心风险集中在数据安全、交易可控性及合规性三个层面,其开源属性导致的安全漏洞的易利用性,会放大风险传导效应。这些风险的凸显,本质是由金融行业的核心特点决定的。金融行业承载着海量敏感信息,对数据保密性、完整性要求极高,且行业具有强关联性,单个环节的风险易扩散为系统性风险;同时,金融交易的严肃性和不可逆性,以及监管对合规性的零容错要求,使得开源AI智能体的弱安全配置和责任界定模糊问题,与行业特性形成天然矛盾。

  “短期看,这类问题可能不是越来越少,而是随着接入场景增多先增后降。会在一段时间内放大‘语言上看似接近、执行上仍不稳定’的矛盾。”杨林发现,“龙虾”的不可信也源于此。当用户说“把旧邮件清一下”“把没用文件删掉”“帮我整理下桌面”,在人类看来是常识判断,在机器看来却涉及时间边界、保留规则、例外条件、执行顺序和容错机制。

  防范“数字员工”闯祸

  OpenClaw无疑展现了AI从“对话”走向“执行”的巨大潜力。但上述论文总结道:“我们无法真正意义上防止Agent失控。”对于普通用户而言,是否还要使用“龙虾”?

  研究生南方虽为文科生,但对编程怀有兴趣。春节期间,他研习了四五十个教程,从零开始拼凑出了“龙虾”这一工具。在使用过程中,南方专门针对无技术背景的用户群体发布了“安全必修课”。他在接受《中国新闻周刊》采访时表示,当前最大的风险源于使用者极易在主观上将AI视为私人助手,同时向其透露个人信息。实际上,这些信息以文件形式存储,一旦文件被盗将引发严重后果。

  “最危险的是那种直接将电脑托管给‘龙虾’的做法,这相当于赋予了‘龙虾’极大权限,使其能够查看电脑中的所有文件。”南方分析道,“这好比你家门原本是关着的,‘龙虾’入驻后变成了虚掩状态,而你并未意识到这一潜在危险。”

  在火山引擎安全产品负责人刘森看来,“龙虾”就像一个聪明、勤勉的数字员工,但它还不太懂工作中的操作规范和边界,“我们要做的就是把它当作员工一样管理起来,让它发挥该有的作用,同时不闯祸”。

  360集团创始人周鸿祎建议:对于政企机构而言,更现实的做法不是一刀切地禁用或全面部署,而是先在可控环境中进行探索,如在隔离环境里运行,逐步验证安全策略,再决定后续应用方案。这样既能促进技术发展,又能守住安全底线。“技术发展和安全保障应当同步推进,而非简单二选一。”

  回归到个体用户的选择上,CISSP安全专家袁博指出,“龙虾”这款软件存在漏洞、可能导致网络暴露以及引发无意恶意操作等较大风险,开源软件往往重功能轻风险,若不预先告知用户风险就推动安装,此举极不负责任。

  何延哲建议,普通人“养龙虾”时应尽可能在新环境中安装,选择国内成熟厂商提供的服务,在使用前明确需求,及时关注智能体的发展动态,做好升级和安全补丁,以防范潜在风险。

  周鸿祎提道:“在使用时要有基本的安全意识,比如不要一上来就把重要账号、密码和核心数据都交给智能体,也不要让它直接接触所有敏感信息。”

  审慎安装、权限最小化、严格审查插件来源是必要的自保手段,而安全第一,应是所有“养虾人”的必修课。

  

  《中国新闻周刊》2026年第10期

  声明:刊用《中国新闻周刊》稿件务经书面授权

泉州高速交警喊话91名车主 再不现身你的车要没了

原标题:高速交警喊话91名车主 再不现身你的车要没了

“请当事人或车辆所有人,自公告之日起3个月内,前往我队所属各违法处理窗口接受处理,逾期不来接受处理的,我队将对该扣留车辆依法进行处理。”日前,泉州高速交警支队发布公告喊话91位车主,表示如果车主再不现身,车子可能就没了。

海峡网12月18日讯 (泉州网记者林志安 通讯员林阿敏)“请当事人或车辆所有人,自公告之日起3个月内,前往我队所属各违法处理窗口接受处理,逾期不来接受处理的,我队将对该扣留车辆依法进行处理。”日前,泉州高速交警支队发布公告喊话91位车主,表示如果车主再不现身,车子可能就没了。

为什么这些车辆会被交警“直接处理”呢?从公告可以看出,这样的车辆多达91辆,有大型汽车、两轮摩托车,但多数为小型汽车。民警介绍,该批次公告车辆均为因违法被扣留的、逾期未到交警部门处理违法行为的车辆,涉及的违法种类很多,比如未按规定年检、未悬挂机动车号牌、拼装或者报废的车辆仍然上路行驶的。

“上道路行驶的机动车未按规定定期进行安全技术检验的,仅需罚款20元、扣3分(福建),但是需要扣留车辆。”民警表示,许多当事人不明白定期年检的重要性,认为自己只是过期没年检,车辆各性能优良,驾驶时不存在异常,又没事,因此对处罚和扣车措施愤愤不平,拒绝接受处罚。

民警解释,汽车未按时参加年检还上路驾驶,属于一种严重违法行为,如果发生意外,保险公司是不予赔偿的,不管是否有缴纳保险都会被拒赔,“未年检或者年检不合格车辆,一旦被民警现场查获,按照法律规定需要进行扣车,要求当事人在规定时限内到交通违法窗口接受处罚,超期未处理的,将有可能在公告后被强制拍卖”。

“一湖好水,爱上千岛湖” DOU来千岛湖抖音挑战赛开赛啦 !

抖音五分钟,欢乐两小时

时下短视频市场火爆

全网用户更是是短视频受众的主力

出门旅行

大家开始习惯先到抖音搜搜攻略

再看看那些抖音达人镜头下的网红打卡点

通过短视频

大家可以获取更多旅游的内容

加深旅游目的地的了解印象

“一湖好水”爱上千岛湖

千岛湖三特索道市场推广活动

上线啦!

你是KOL!

个人粉丝数量不少于30W

那你一定不能错过这个活动

来千岛湖打卡

千元奖金统统拿走!

我们将从线上推广挑战赛报名中

筛选6位抖音KOL

线下PK挑战

# 拍摄角度 湖光山色

“不上梅峰观群岛,不识千岛真面目”的【梅峰岛】位于【中心湖区】,是千岛湖最赫赫有名的岛屿。

沿着梅峰索道一路攀升,就可以轻松登上梅峰观景台,纵览300余座大小岛屿。目之所及处,一座座小岛像抹茶蛋糕一般漂浮在湖面上,是目前千岛湖登高揽胜的最佳处,可谓“碧水连天间山色,无限风光在梅峰 ”。因此有人说,登过梅峰岛,才算看过了最美的千岛湖。

▲中心湖区【梅峰岛】

说到千岛湖的湖光山色,小编必须好好安利一番位于【东南湖区】的【黄山尖】。

在黄山尖眺览千岛湖风景,九十多个岛屿尽收眼底,如一串串珍珠撒落在湖面;千姿百态的岛屿和迷离曲折的港湾,构成了一幅幅美丽的山水胜景,是千岛湖绝佳观景点之一。

最令人叫绝的,就是岛屿组成的“天下为公”的四个大字,气势恢宏,令人啧啧称奇。

▲ 东南湖区 【黄山尖】

上山索道必须出镜哦!

# 拍摄角度 美食诱惑

如何快速解决旅途中的劳累,一道鱼头浓汤最是落胃,光是听着炖汤发出的“咕嘟咕嘟”声,就特别治愈。好的鱼头滚汤,汤莹白如玉,鱼肉嫩滑。

千岛湖——水,在中国大江大湖中位居优质水之首,为国家一级水体,被誉为“天下第一秀水”。来千岛湖那是一定要品上一道正宗有机鱼头,可谓是不虚此行,毕竟唯有美食与美景不可辜负,上镜妥妥的!

活动时间

2021年5月28日—6月20日

活动比赛规则

● 比赛将按照选手最终人气值积分+阅读量作为评选标准。

● 人气值和阅读量评选占比各50%。

● 线下活动体验完成后2个工作日内发布个人参赛视频。

● 发布完成后后在两周内完成数据评比。

人气值增长规则

● 参赛选手每发布一条参赛视频,人气值+100(该部分上限1000人气值)

● 参赛视频每获得一个用户点赞,人气值+20

● 参赛视频每被转发1次,人气值+50

奖金设置

人气榜冠军:赛事奖金6000元

人气榜亚军:赛事奖金3000元

人气榜季军:赛事奖金2000元

报名方式:

搜索千岛湖索道公众微信号,关注发送后台“一湖好水,爱上千岛湖”+报名参赛 即可。