开源智能工具走红催生新兴服务产业 专家提醒需防范安全风险

一、现象:一款软件引发全民“养龙虾”热潮 近日,一款名为OpenClaw的开源智能体软件在国内互联网上迅速走红;因其应用图标形似龙虾——用户便称其为“龙虾”——把部署和使用的过程调侃为“养龙虾”。对应的话题频频登上各平台热搜,引发广泛讨论。 上周末,深圳腾讯大厦举办OpenClaw线下装机活动,近千人报名,现场完成500余台设备安装,40多名工程师提供支持。到场人群跨度很大,既有各行业从业者,也有前来体验的小学生,甚至包括七八十岁的老年人。热闹背后,折射出大众对智能化工具的强烈兴趣和现实需求。 OpenClaw通过整合多渠道通信能力与大语言模型,构建可定制的智能助手,具备持久记忆与主动执行能力,能在用户设定的指令框架内完成信息搜集、任务调度等工作,被视为智能体技术面向普通用户落地的一次典型案例。 二、影响:新兴服务业态悄然成形 “龙虾”走红不只是一次产品出圈,也在市场端带动了新的服务需求和就业形态。 AI大模型产品经理李岸从上个月起开始兼职做上门安装。他告诉记者,仅上周末一天就完成十多单,基础安装每台收费500元;涉及定制化需求的,按复杂程度收费从数千元不等。“基本除了吃饭时间,都是一单接一单。”他说。 从需求侧看,企业用户对这类智能工具的接受度也在提高。深圳某工业设计公司负责人韩世敏表示,他已将“龙虾”纳入日常流程,让其在夜间空闲时自动搜集资料,第二天验收成果,从而提升团队效率。 此现象表明,随着智能体技术逐步成熟并扩散,围绕部署、调试与培训形成的服务链条正在成形,也为具备相关能力的从业者带来新的增收渠道。 三、风险:安全隐患不容忽视 热潮之下,安全问题同样需要警惕。 工信部网络安全威胁和漏洞信息共享平台近期监测发现,OpenClaw开源智能体在默认或不当配置下,部分实例存在较高安全风险。该软件部署时可能出现“信任边界不清”的情况,又具备持续运行、主动决策以及调用系统和外部资源等能力。如果缺少权限控制、审计机制和安全加固,可能因指令诱导、配置缺陷或被恶意接管而执行越权操作,进而导致信息泄露、系统被控等后果。 有一点是,此类风险带有“主动性”。不同于传统漏洞多为被动触发,智能体具备自主执行能力,一旦被利用,影响范围与扩散速度可能明显高于常规安全事件,对个人隐私、企业数据乃至关键信息基础设施都可能构成威胁。 四、对策:规范部署是当务之急 针对上述风险,工信部网络安全平台及相关专家提出防范建议。 技术层面,部署OpenClaw时应关闭不必要的公网访问端口,完善身份认证、访问控制、数据加密与安全审计等关键机制,避免将智能体直接暴露在缺乏防护的网络环境中。管理层面,相关单位应持续关注官方安全公告与加固建议,建立动态响应机制,及时修补已知漏洞。 对上门安装服务从业者而言,在追求业务增长的同时,也应向用户明确安全配置要求,避免因安装不规范埋下隐患。监管部门也可适时跟进,研究制定智能体类软件的部署指引,促进行业有序发展。

新工具带来新效率,也带来新边界。“龙虾热”既反映了数字化应用加速下沉,也提醒各方:技术扩散越快,安全与规范越要前置。让开源智能体在可控、可管、可审计的框架内运行,才能把一时热度沉淀为长期价值。