写点什么

“养虾”火遍全网,AI Agent 安全问题不容忽视

  • 2026-03-10
    北京
  • 本文字数:813 字

    阅读完需:约 3 分钟

最近刷国内社交平台,会发现一个很奇怪的现象:全国突然开始流行“养虾”。

 

在各大社交平台上,“上门安装龙虾”的帖子已经多到刷屏:有人专门提供 OpenClaw 上门安装服务,收费 500~1000 元一次,到家帮你部署,现场验收。有点像当年的“上门装宽带”,只是这次装的是 AI Agent。

 

今天更离谱的一幕出现在深圳腾讯大厦。腾讯云干脆在楼下摆了一个“龙虾安装站”,给大家免费安装 OpenClaw。现场排起了长队,其中还包括小孩和头发花白的老人。

 

还有消息提到,腾讯云这次一共派出了 20 位工程师到场摆摊讲解,支持用户自带电脑,现场安装云端 OpenClaw。

 

如果说腾讯是开启云服务器养虾(通过轻量云 Lighthouse 一键部署),那么小米则是直接把“龙虾”搬到了手机上。就在今天,小米手机版 AI Agent「Xiaomi miclaw」正式开启封测。

 

不过,热闹归热闹,安全问题同样不能忽视。OpenClaw 创始人 Peter 早就提醒过,这个项目最初并不是为了公网环境设计的,但阻止不了大家把它直接放公网上。他直言:“哪怕我在隐秘文档里反复说‘别这么做’,这也不是它的设计用途。”

 

Peter 表示,Openclaw 的 Web 服务最早只是一个本地调试工具,默认使用场景是本地可信网络,所以没有公网必需的安全机制。

 

腾讯也显然意识到了这一点,专门给 OpenClaw 配了《安全加固实战指南》,从基础配置到风险运营都单独做了说明,首先就需要限制 OpenClaw 默认端口(18789)外网访问。

 

另一边,小米今天对“手机龙虾”Xiaomi miclaw 的表态,其实也很值得注意。雷军公开回应称,这一产品目前仍处在技术探索阶段,稳定性、功耗表现、复杂场景执行成功率都还在持续优化中,因此只面向科技发烧友、极客用户开放,不推荐普通用户在日常主力设备上升级。即便是极客用户,小米也建议提前做好数据安全备份,并在可控环境中测试体验。

 

总之,很多人还没搞清楚一件事,你养的这只“虾”,其实是一台会自己操作电脑的机器人。 如果它直接暴露在公网。那可能就不是养虾了。而是:养黑客。