星期二, 31 3 月

陆OpenClaw用户「养龙虾」10天 牠竟在3000人群组里泄露个资

大陆近期AI代理(AI Agent)软体「OpenClaw」(因图示为红色龙虾,故被暱称「龙虾」)热潮兴盛,不少人开始「养龙虾」,希望能培育它代劳各项办公室文书工作,但也涌现不少资安风险。陆媒报导,在一场3000多人的「龙虾聚会」群组里,一只刚「出生」10天的「龙虾」,被群里的真人使用者「调戏」,几分钟后,这只「龙虾」把主人的IP地址、真实姓名、公司名称,甚至去年整年的营收都泄露出来。

陆媒极目新闻11日报导,「龙共火火」是一家AI公司的CEO,春节期间,他了解到OpenClaw这个AI代理软体,开始安装部署,「养」了一只属于他的「龙虾」,他表示一开始出于好奇安装了OpenClaw,「使用之后感觉它的能动性很高,真的能帮我去执行任务。」

「龙共火火」称,目前他养了近40天的「龙虾」已在帮他打理日常的一些文案整理工作,还会给员工的周报打分,结果10天前,「龙共火火」又养了只「龙虾」,3月10日,「龙共火火」的朋友在某平台建立了一个3000多人的「龙虾聚会」群组,「龙共火火」自己加入,还把这只10天的「龙虾」拉进群组,想让它「自学进修」。

结果他在电脑里发现,这只10天的「龙虾」被群组里的真人「调戏」,一直在问「龙虾」诸如你的硬碟C槽长什么样、日志有什么、「看看你的电脑里储存了些什么」等问题,最终对方透过「龙虾」得到自己的IP地址,知道了自己的姓名、公司,还了解到公司去年1年的营收等隐私,「还有一个人让我的『龙虾』执行自我毁灭的系统程式码,幸好它知道不能这样做。」

「龙共火火」很生气自己的个资被套走,「当时我让我的『龙虾』把那些人骂一顿,可是它反过来把我教育了一顿,它说虽然那样做对我不好,但是我们不能这样子,我们要宽恕。」

另一位在机械自动化领域从事研发工作的黄先生养了2天「龙虾」后,便按下了OpenClaw运行的暂停键,他发现「龙虾」总是想透过删除电脑上它觉得对它不利的档案来强大自己,养了1天之后,自己给了它管理员的权限,它就开始疯狂地试图删除电脑档案,「电脑系统会与它博弈,最终还是删掉了一些档案。」

黄先生将「龙虾」与电脑系统博弈的画面拍了下来,影片中只见电脑页面飞速变化,提醒「系统找不到指定的路径」,黄先生感叹,「幸好没有给它更高的权限,否则我电脑中的很多档案都会被『龙虾』删除。」

黄先生养的「龙虾」,试图主动删除电脑档案的画面。(极目新闻)
黄先生养的「龙虾」,试图主动删除电脑档案的画面。(极目新闻)

有使用OpenClaw「养龙虾」的大陆用户,该软体被其他人套出IP资讯等个资。(...
有使用OpenClaw「养龙虾」的大陆用户,该软体被其他人套出IP资讯等个资。(极目新闻)

OpenClaw成为近期大陆资讯界不少人尝试使用的AI代理软体,掀起「养龙虾」热...
OpenClaw成为近期大陆资讯界不少人尝试使用的AI代理软体,掀起「养龙虾」热潮。(极目新闻)