
作者 | 李翰桐 黃心怡
當今開源AI智能體“小龍蝦(OpenClaw)”快速發展,阿里云、騰訊云、中國電信天翼云、京東云等國內主流云廠商快速跟進,相繼推出一鍵部署服務與配套安全指南,打通個人應用到企業場景的落地通道,推動OpenClaw普及,使其迅速躋身GitHub平臺高星標開源項目。
與此同時,國家互聯網應急中心發出紅色預警,指出OpenClaw默認配置脆弱,容易引發大規模數據泄露。黑客可能通過簡單的端口掃描接管AI代理,進而竊取用戶的核心數據,甚至操縱關鍵基礎設施。

面對OpenClaw在當下展現出的安全問題,本土企業快速響應政府預警。
以騰訊安全推出的“OpenClaw安全工具箱”為例,其包含三層鎧甲方案:云端隔離沙箱、企業內網防護、個人AI防波堤,守護數字安全底線。
業內人士表示:“騰訊OpenClaw防火墻類產品是在數據安全上做數據保障。關鍵看漏洞出現在哪里:數據、信息泄露還是公網暴露,通過不同的安全隱患去找不同的工程技術解決方案?!?/span>
“小龍蝦”OpenClaw的爆火在于其得到足夠授權后可以對電腦進行高度自動化的操作。但同時,智能體得到授權越大,危險系數也就越高。面對新場景的技術挑戰,需要合理平衡創新與安全。
360集團創始人周鴻祎在兩會期間提出建議,可以推動“以智能體對抗智能體”,由政府牽頭制定安全智能體應用規范,在關鍵基礎設施中部署。對待OpenClaw這類技術應平衡發展與治理,不可因擔憂風險而因噎廢食。
3月11日,360發布《OpenClaw安全部署與實踐指南》。360瀏覽器已彈窗OpenClaw中文版“一鍵安裝”。
當前除了自研大模型領域的激戰,智能體應用深化也是創新方向之一。騰訊、阿里、字節跳動等大廠深挖行業應用創新機會。這是本土企業更加熟悉的賽道,也是AI創新落地的驗證之路。智能體云端部署模式豐富了AI安全解決方案的選擇。
相比本地部署,云端部署的核心優勢是穩定可達。7×24小時在線,不依賴個人設備,適合做自動化任務調度、信息聚合、消息推送等對實時性有要求的場景。OpenClaw的風險部分來自使用存有關鍵信息的本地化電腦。云端部署把OpenClaw養到了云端電腦,跟保密信息隔離,適合想輕量體驗OpenClaw基礎功能、無需本地文件控制、對穩定性和安全性要求高的普通用戶和中小企業,但也一定程度上限制了使用感受。
本土智能體平臺企業CeMeta相關人士表示:“在云端環境里配置需要小龍蝦OpenClaw了解的內容和技能,才能讓小龍蝦發揮得更好。安全解決方案需要做出相應的調整,最終才能得到比較好的效果。”

