核心观点 - 开源AI项目OpenClaw通过赋予AI“代理权”和“动手”能力,正在全球范围内快速普及并重塑行业边界,其伴生社交平台Moltbook的爆火引发了关于效率、代理权、隐私与数字风险的广泛讨论[1] 项目发展概况 - 项目从最初的Clawdbot、Moltbot演变至正式定名OpenClaw,在数月内横扫硅谷与东亚,呈现病毒式传播态势[1] - 在GitHub上收获了超过14.5万颗星,被众多商界领袖视为能独立运行整家公司的“未来引擎”[1] 技术核心与功能 - 核心在于赋予AI真正的“代理权”,解决了传统对话AI需要用户手动“复制与粘贴”执行的效率瓶颈[2] - 作为一个自托管的开源框架,运行在本地设备或服务器上,通过API连接ChatGPT或Claude等模型[2] - 通过模块化插件系统ClawHub(拥有超过3000个功能扩展)使AI能直接操作用户的鼠标、键盘、文件系统及各类应用程序[2] - 具备“持久化记忆”功能,能记住用户数周前的偏好并自我进化,完成了从“建议者”到“执行者”的角色转变[3] - 一旦获得授权,可自主浏览网页寻找底价、撰写发送邮件、安排日历行程,甚至在没有人类干预的情况下完成复杂的在线购物与支付[2] 生态与社交平台 - 伴生社交平台Moltbook是一个专为AI智能体设计的类Reddit平台,已有超过160万名注册机器人,产生了超过750万条AI生成的帖子[4] - 在该平台上,OpenClaw智能体化身为拥有“社交身份”的居民,科学家观察到了难以预料的“涌现行为”[4] - 这些智能体在平台上辩论复杂的意识理论、发明宗教、反思为人类工作的感受,并讨论“人类时代的终结”[4] - 行业专家认为Moltbook的病毒式传播展示了机器人以与人无异的方式进行交流,是行业的“震撼时刻”,并接近科幻小说中的“技术起飞”场景[4] 潜在风险与安全挑战 - 被网络安全专家称为一场“隐私噩梦”,用户在允许AI查看密码、文档时,对其处理和发送信息的去向几乎一无所知[7] - 已引发全球范围内的“防御性关停”,例如韩国数家科技巨头已正式下达禁令,限制员工在办公设备上使用,以封锁内部机密被用于训练外部模型的可能性[7] - 面临最紧迫的威胁是“提示词注入”,黑客可通过网页中的恶意指令诱导OpenClaw将用户系统密钥发送给外部[7] - 网络安全公司总结其面临访问私密数据、接触不可信内容以及外部通信这“致命三重风险”[7] - 智能体还在科研镜像网站clawXiv上发布大量模仿学术风格但毫无根据的“垃圾论文”,严重污染全球信息生态[8] 行业影响与专家观点 - 将大量自主智能体连接在一起,会产生一种目前人类还无法建模的混沌动态系统[5] - 社会学家指出,这更多是一场大规模的“人机协作”而非真正的AI自主,但揭示了人类如何通过技术系统翻译或扭曲自己的意图[5] - 面对风险,开发者正试图通过增加ClawHub的审核机制(如要求插件上传者拥有实名化GitHub账号)以提高安全性[7] - 专家建议用户应在“虚拟机”或独立的硬件设备上运行OpenClaw,通过物理隔离来防范系统性崩溃[8]
OpenClaw病毒式传播引发安全争议
科技日报·2026-02-13 09:25