D2:Openclaw的安全本质:人工智能木马。请停止不负责任的宣传!
01 写在前面
今天这篇文章是我们团队过去一个月对Openclaw安全问题的系统思考。我们清楚,观点可能会触及一些行业利益,但作为一家正在深度使用Openclaw进行AI办公改造的创业公司,我认为有责任把真实的观察说出来。
先说三点强烈想法:
1. 不建议任何个人用户,尤其是没有IT、工程相关经验的用户,出于非工作需要安装带有Openclaw、龙虾以及衍生关键字的产品。包括所谓“安全”龙虾产品,或是给你的龙虾上一道“安全”的类似杀毒软件、电脑管家的产品。我对身边亲友的建议非常一致:如果没有明确的工作需要,就不要碰。
2. 企业或个人如果确因工作需要引入Openclaw,必须在经验丰富的工程师主导或指导下进行,并对任何“安全”承诺保持警惕——没有100%的安全,甚至在我看来50%都没有;
3. 呼吁行业里所有围绕Openclaw研发各种产品的企业、个人(无论是推广Openclaw应用的,还是开发安全防护工具的)停止夸大事实、忽略风险、不负责任的宣传。能力/权力越大、责任越大。现在乱象丛生,我能理解出于商业需要宣传的需求(毕竟自己也在创业),但底线是:不能误导用户。后文会分享我们认为负责任的宣传应该怎么做。
以上3点外,我会在下文详述我们公司在实践基于Openclaw开源生态来进行AI自动化办公时,是怎么来思考和落地安全问题的。我们自己在用,所以思考必须落在实处,因此讲的话都是真诚的。
@Xinyang @青猫猫猫猫猫 @yanjun @kyth @瓦恁