毒舌AI
订阅
一个文绉绉的程序员
毒舌AI微信公众号二维码
关注该公众号

会员可查看最新的全部文章

^__^ 3 / 15
卧槽,OpenClaw 把我的重要文件删除了!这 10 个安全风险一定要注意! OpenClaw 是目前最火的 AI 智能体,直接通过手机聊天应用给它发消息,就能帮你自动操控电脑执行任务。它虽然强大,但坑也巨多。工信部和国家互联网应急中心最近都在发安全预警,用之前这些事一定要搞清楚: 1)不可逆操作要开二次确认:Meta 的 AI 安全总监让 OpenClaw 整理邮箱,要求「删除前先确认」,结果对话太长触发上下文压缩,AI 把指令忘了,一口气删了 200 多封邮件!光在对话里叮嘱没用,要在 OpenClaw 设置里把执行审批打开,每次删除前会找人工确认。 2)给 token 消耗设上限:OpenClaw 每次对话都会注入系统指令和上下文,一个简单请求就要消耗上万 token,一天烧几百都有可能!要在 API 平台设好每日消费上限,日常任务用便宜模型跑。 3)别用管理员权限运行:有用户让 OpenClaw「整理发票,格式不对的删除」,结果 AI 理解错了,把整个桌面文件都清了!建议用虚拟机隔离运行,给它划定专门的工作目录。 4)别把实例暴露到公网:全球超 22 万个 OpenClaw 实例暴露在公网,已经有用户因此信用卡被盗刷了。自己玩本地启动就行,远程访问走 VPN 或 SSH 隧道。 5)别让 OpenClaw 随便浏览来路不明的网页:安全公司发现了一个零点击漏洞,只要让 OpenClaw 访问一个恶意网站,攻击者就能劫持你的本地实例、接管你的电脑。 6)别乱装 Skills:OpenClaw 的技能市场 ClawHub 上被发现超 800 个恶意插件,有的伪造弹窗骗密码,有的直接偷浏览器密码和加密钱包。 7)密钥别明文存放:API key 别写进 prompt 或配置文件里,建议用环境变量或密钥管理工具存。OpenClaw 的提示词注入成功率高达 91%,攻击者可以诱导 AI 把上下文吐出来,明文存的密钥就跟着暴露了。 8)坚持用官方最新版:有黑产在 Bing 搜索结果里推广假的安装包诱导下载。而且 OpenClaw 近期被披露了大量漏洞,官方在紧急发补丁,一定要从官网下载并及时更新。 9)测试和生产环境分开:有人让 AI 助手清理配置,AI 误判环境直接执行了 destroy,194 万行生产数据全没了!如果你想让 OpenClaw 对接邮箱和代码库,不确定的操作一定要在隔离环境里搞。 10)养成记录日志的习惯:用 AI 最气的就是它搞砸了,你却不知道它做了什么。在 OpenClaw 配置里可以把日志级别调高,出事了才有迹可循。你们用 OpenClaw 翻过车么?遇到过什么坑?评论区聊聊,互相避雷。
^__^ 3 / 13
腾讯最近推出了微信版的龙虾,我觉得这件事值得多想两步。表面上看是个产品的跟风更新,但往深了想,这其实是一个防御动作。先说一个有意思的现象。这一轮龙虾热潮里,你可以在飞书用,可以在钉钉用,可以在各种 IM 里接。唯独不能在微信里用。唯独不能在那个装着 14 亿人的微信里用。是不是有点讽刺?以前想接入微信的开发者,走的都是灰色路子:个人号、第三方接口、模拟点击,弄不好就被封号,再加上现在让虾干活都是在飞书里。这时候你可能会有两个想法。一,要是大家都用飞书就好了。二,微信要是也能这么干就好了。腾讯把自己最大的护城河,变成了 AI 时代最大的缺口。但这里有个更有趣的问题。以前我们说,干掉下一个微信的,一定不会是微信。大家设想过会是短视频,会是元宇宙,会是各种新形态的社交产品。但没人真的认真想过:会是一个能帮你干活的 AI。这两件事的底层逻辑完全不同。你可能不会为了某个新社交平台专门注册账号,因为你的关系链在微信,迁移成本太高,没有人愿意搬家。但你一定不介意为了一个能替你干活的 AI 工具,多开一个平台。效率工具的迁移门槛,跟社交关系链的迁移门槛,根本不是一个量级。这才是微信真正应该警惕的地方。不是有人要做一个「新微信」来抢用户,而是有人做了一个「更好用的工作助手」,让用户开始觉得,转头再回到微信进行文件流转,反而成了一种负担。这是个很危险的信号。所以腾讯下场了。推出微信版龙虾,本质上是在完成一个基础设施的补缺:其他 IM 有的,我也得有。把这个口子堵上,继续维持原有的社交护城河。这是一个防御性动作,不是进攻。说白了,腾讯不一定是因为看好龙虾的未来才做这件事,而是因为不做这件事太危险了,才不得不做。但这里有个转折。防御性动作和进攻性动作,最后走出来的路是不一样的。如果腾讯只是为了补缺而补缺,跑完这一步就停下来,那微信版龙虾也就是个功能,不会改变什么格局。但如果腾讯真的想清楚了,把这件事当主战场来打,真正在微信生态里把 AI Agent 这条路走通——那才是全民 AI 真正到来的时刻。 14 亿人,一个聊天窗口,一句话下达任务。这个体量一旦被激活,不管对 AI 行业还是对普通人的日常,都是另一个量级的事情。腾讯现在走到哪一步,我们还不知道。但这一步,它不得不迈。