網易首頁 > 網易號 > 正文 申請入駐

野生龍蝦和國產龍蝦,不是一個東西

0
分享至

賽格特約作者 蘇問渠

一個有意思的矛盾正在上演。

一邊,是騰訊、阿里、字節、小米等大廠爭先恐后地擁抱OpenClaw,把它集成進自家產品線,恨不得每個App都長出一只智能體觸角。另一邊,是工信部和網信辦接連發出風險提示,措辭審慎,幾乎是在對著整個行業說:別跑太快,小心摔跤。


工信部旗下監測平臺曾于2月5日發出漏洞提醒

到底該聽誰的?答案可能沒有多數人想的那么二元——因為這兩件事指向的,根本不是同一個東西。監管警惕的,是原生OpenClaw的"裸奔式"部署;大廠們推出的,是經過產品化改造和安全加固后的"穿了鎧甲"的版本。

這中間的差距,不是程度差異,而是質的飛躍。


OpenClaw原生態,到底有多“野”

要理解龍蝦國產化為什么是一次安全升級,首先得看清楚原生OpenClaw的問題到底出在哪。

OpenClaw本質上是一個開源的智能體編排框架,設計初衷是靈活、可擴展、高自由度。這三個詞翻譯成安全語言就是:權限邊界模糊、數據流向不可控、攻擊面極大。


具體來說,至少存在四個結構性漏洞:

第一,插件系統的信任鏈是斷裂的。OpenClaw允許用戶自由安裝第三方插件,而這些插件可以獲取聊天上下文、調用外部API、甚至讀寫本地文件系統。一個惡意插件,就能把你的對話記錄、API密鑰、甚至系統文件打包外傳。社區已經出現過多起"偽裝成翻譯插件實則竊取token的案例。

第二,提示詞注入防護幾乎為零。原生框架對用戶輸入沒有做系統級的過濾和隔離。精心構造的提示詞可以“越獄”智能體的角色設定,誘導它執行非預期操作。在企業場景下,這意味著一個外部用戶可能通過對話窗口,套出內部知識庫的敏感信息。

第三,數據持久化缺乏加密。對話歷史、用戶偏好、知識庫索引,在默認配置下以明文存儲。個人用戶把龍蝦部署在自己的NAS或云服務器上,一旦服務暴露在公網,這些數據就是敞開的。

第四,沒有審計日志和行為監控。智能體調用了什么工具、訪問了哪些數據、做了什么操作——原生框架不記錄,也不告警。出了問題,你甚至不知道從哪查起。

這不是OpenClaw的“缺陷”,不過是開源項目的通病——只提供能力,不提供邊界。


龍蝦國產化,大廠做了什么?

國內大廠紛紛接手OpenClaw后,做的并不是簡單的“漢化+換皮”,還在安全架構層面進行了系統性的重建。

以反應最為迅速的騰訊動作為例,它一口氣推出了5個龍蝦產品,覆蓋了從個人到企業、從輕量到專業的完整光譜,其中最引人注目的是QClaw——因為它涉及微信生態,相關的安全問題被受矚目。(對微信正在研發的智能體,暫且不論)

微信是14億用戶的社交基礎設施,承載著支付、身份、社交關系鏈等最核心的隱私數據。在這個生態里接入智能體,安全標準必須是核武器級別的。

據公開信息,QClaw采用了沙箱化插件運行環境,所有第三方能力在隔離容器中執行,無法觸及宿主系統;對話數據端到端加密,運維人員也無法查看內容;同時內置了多層提示詞注入檢測,用對抗模型實時掃描用戶輸入中的惡意指令。

騰訊的謹慎不是因為技術保守,而是因為它輸不起。畢竟微信出一次安全事故,代價不是品牌受損,而可是系統性的信任崩塌。


騰訊、字節、阿里、智譜等紛紛推出自己的“國產版龍蝦”,圖為騰訊推出的 WorkBuddy,帶有濃厚的工程師范兒

阿里的做法側重模型層安全,在通義千問底座上加了內容安全過濾和幻覺檢測,從源頭降低智能體“胡說八道”或“泄露不該說的話”的概率。

小米則聚焦在端側隔離,利用自研芯片的TEE(可信執行環境),讓部分推理在本地安全區域完成,敏感數據不出設備。

至于所有的云廠商,不管哪家,都在強調企業級權限管控。每個智能體的數據訪問范圍嚴格跟隨飛書的組織架構權限,A部門的智能體看不到B部門的文檔,管理員可以精確到字段級別控制數據暴露面。同時所有智能體操作留痕,保留完整審計日志。

產品不同,路徑不同,但大家方向一致:把開源框架的自由度,收束進可控的安全邊界里。


安全是有價格的,而這恰恰是價值所在

很多人會問:我自己部署一個原生OpenClaw不香嗎?免費、自由、不受約束。

這當然可以,但你需要想清楚一件事:網絡安全是有價格的,不為之埋單,就可能意味著一場不可承受之災難。


大廠的云端部署本身就提供了物理級隔離——你的數據跑在專有的容器集群里,有DDoS防護、入侵檢測、WAF(Web應用防火墻)和定期的滲透測試。這些基礎設施,一家企業自建的年成本是六位數起步。

而個人用戶呢?很多人是直接在主力機上跑Docker,日常辦公、私人文件、AI智能體共享同一個操作系統環境。一旦智能體被注入惡意指令,攻擊者觸達的不是一個聊天窗口,而是你的整臺電腦。

這就像在自家客廳養了一只龍蝦,和在水族館的專業缸里養一只龍蝦——生物是同一只,但風險等級完全不同。

也因此,官方的風險預警,主要提醒的是盲目跟進的技術小白,既缺乏安全防護認知,又不愿意為安全支付價格。


對普通用戶的幾點提示

龍蝦熱還在持續,但降溫之前,有兩句話值得記住。

第一,嘗鮮的門檻確實不高,幾十塊錢就能跑起來。但要真正從中獲得收益,你需要找到一個具體的、可重復的、能產生價值的使用場景。沒有場景的智能體,就是一個昂貴的聊天玩具。

第二,安全方面,如果你選擇自行部署,請至少做到以下幾點:

  • 不要在主力設備上裸跑,用獨立的虛擬機或容器隔離,比如 Mac mini;

  • 最小權限原則,智能體只授予完成任務所必需的權限,不要圖省事全部打開;

  • 不要向智能體喂入未脫敏的敏感數據,包括身份信息、密碼、財務數據;

  • 定期審查插件來源,只使用經過社區驗證的插件,拒絕來路不明的第三方擴展;

  • 保持更新,安全補丁發布后第一時間升級,不要停留在"能用就行"的舊版本上。

如果說由海外開源社區開發的OpenClaw 是野生龍蝦,那么國內大廠就是對龍蝦進行了馴化和豢養,但不管野生的還是養殖的,工具終歸是工具,是個錘子,就有可能砸到自己的手。最終能否創造出價值,取決于用戶能否善用它。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
為什么仕佳光子比源杰科技更可能成為國產光芯片新霸主

為什么仕佳光子比源杰科技更可能成為國產光芯片新霸主

風風順
2026-04-26 04:05:03
張天愛太大膽了穿這么敢去沙灘玩

張天愛太大膽了穿這么敢去沙灘玩

阿廢冷眼觀察所
2026-04-14 12:42:56
別瞎找了!光纖+液冷+航天,2026十大真龍頭全在這(建議收藏)

別瞎找了!光纖+液冷+航天,2026十大真龍頭全在這(建議收藏)

Thurman在昆明
2026-04-25 19:21:49
全網唱衰的下嫁!嫁普通人5年,前任是法拉利總裁,終究還是輸了

全網唱衰的下嫁!嫁普通人5年,前任是法拉利總裁,終究還是輸了

橙星文娛
2026-04-18 16:42:58
足壇兩大狠人!阿什拉夫與旺達傳緋聞,伊卡爾迪再成笑柄?

足壇兩大狠人!阿什拉夫與旺達傳緋聞,伊卡爾迪再成笑柄?

羅氏八卦
2026-04-25 18:00:03
10國簽訂反華協議!中方24小時后出手,未經允許不得接受美資

10國簽訂反華協議!中方24小時后出手,未經允許不得接受美資

清歡百味
2026-04-26 04:09:51
業績雷爆了!多公司一季報變臉,虧損擴大+營收暴跌,這些方向要小心

業績雷爆了!多公司一季報變臉,虧損擴大+營收暴跌,這些方向要小心

股市皆大事
2026-04-26 12:34:46
俄羅斯譴責日本

俄羅斯譴責日本

魯中晨報
2026-04-25 07:16:05
陳首富終究吞不下云南白藥 | 棱鏡

陳首富終究吞不下云南白藥 | 棱鏡

新浪財經
2026-04-24 17:04:15
板凳奇兵,多森姆17投13中,爆砍43分帶領森林狼拿下G4

板凳奇兵,多森姆17投13中,爆砍43分帶領森林狼拿下G4

懂球帝
2026-04-26 11:31:13
輸急眼了?麥丹1.3秒上空籃,約基奇狂奔半場追人引發大沖突

輸急眼了?麥丹1.3秒上空籃,約基奇狂奔半場追人引發大沖突

懂球帝
2026-04-26 12:03:07
塞鳥踢得跟屎一樣!蒙哥馬利咋負責?魔鬼主場變成客隊歡樂海洋了

塞鳥踢得跟屎一樣!蒙哥馬利咋負責?魔鬼主場變成客隊歡樂海洋了

刀鋒體育
2026-04-26 10:47:24
穆杰塔巴近況被曝,好慘!普京或冒險飛去伊朗見他,美國緊盯中國

穆杰塔巴近況被曝,好慘!普京或冒險飛去伊朗見他,美國緊盯中國

涼湫瑾言
2026-04-26 13:40:07
約中年女人出來玩,學會4個“不要臉”神操作,沒有搞不定的女人

約中年女人出來玩,學會4個“不要臉”神操作,沒有搞不定的女人

小影的娛樂
2026-04-11 16:46:06
演員毛曉彤凌晨從醫美診所離開引網友熱議,其曬醫院檢測報告回應:作為一個從小愛吃面食的天津人,查出面粉不耐受可怎么辦

演員毛曉彤凌晨從醫美診所離開引網友熱議,其曬醫院檢測報告回應:作為一個從小愛吃面食的天津人,查出面粉不耐受可怎么辦

魯中晨報
2026-04-25 08:56:26
白酒突然大跌60%,真要涼了嗎?

白酒突然大跌60%,真要涼了嗎?

三農老歷
2026-04-19 12:21:47
全球男女壽命越拉越大!Nature:雄激素是關鍵,抑制可多活20%

全球男女壽命越拉越大!Nature:雄激素是關鍵,抑制可多活20%

思思夜話
2026-04-25 11:05:11
小時候不懂的長大全懂了~

小時候不懂的長大全懂了~

果粉之家
2026-04-26 12:16:52
004核航母落空?美媒:除關鍵術落后,多個原因讓中國沒必要造它

004核航母落空?美媒:除關鍵術落后,多個原因讓中國沒必要造它

說歷史的老牢
2026-04-26 11:21:48
美伊談判陷入僵局 雙方或轉向更激烈對抗

美伊談判陷入僵局 雙方或轉向更激烈對抗

極目新聞
2026-04-26 08:08:25
2026-04-26 14:32:49
賽格大道 incentive-icons
賽格大道
關注數字時代,提供靠譜分析
190文章數 275關注度
往期回顧 全部

科技要聞

漲價浪潮下,DeepSeek推動AI“價格戰”

頭條要聞

白宮槍手系教師兼游戲開發者 曾向哈里斯總統競選捐款

頭條要聞

白宮槍手系教師兼游戲開發者 曾向哈里斯總統競選捐款

體育要聞

那一刻開始,兩支球隊的命運悄然改變了

娛樂要聞

《八千里路云和月》大結局意難平

財經要聞

DeepSeek V4背后,梁文鋒的轉身

汽車要聞

預售19.38萬元起 哈弗猛龍PLUS七座版亮相

態度原創

教育
藝術
親子
房產
健康

教育要聞

新疆溫泉縣:山水映校園 少年正向陽

藝術要聞

鄭麗文訪問清華附中引發熱議,蔣中正信札字跡真實性遭質疑

親子要聞

媽媽記錄下寶寶的第一次擁抱,最幸福的瞬間

房產要聞

新一輪教育大爆發來了!海口,開始瘋狂建學校!

干細胞如何讓燒燙傷皮膚"再生"?

無障礙瀏覽 進入關懷版