近日,一隻以紅色龍蝦為標識的「AI新星」席捲全球科技圈——開源AI智能體OpenClaw重磅登場,其熱度絲毫不遜色於前年Sora橫空出世時的盛況,科技發燒友們爭相上手體驗,更親切地將這份新奇的使用經歷稱為「養龍蝦」。
OpenClaw正掀起一場AI領域的變革浪潮:人工智能不再局限於陪聊天、撰寫文案、製作PPT的效率工具,而是真正進化成為能「動手幹活」的貼身助手,精準完成用戶交辦的各類複雜任務。這股新興的智能體生產力,究竟將帶來怎樣的行業變革?又將創造哪些新機遇?
「龍蝦」破圈!OpenClaw點燃全球AI智能體熱潮
OpenClaw是由奧地利軟件工程師彼得·施泰因貝格爾開發的一款開源智能體,它憑藉「通過通信軟件接收指令、自動完成任務」的核心能力,迅速引爆全球科技圈。
因採用龍蝦的圖標設計,AI發燒友把使用OpenClaw的過程稱為「養龍蝦」。這場科技浪潮很快席捲國內,騰訊雲、阿里雲、京東雲、火山引擎等均上線了雲端部署服務。
3月6日,「養龍蝦」的熱度從線上延伸至線下。騰訊大廈樓下,近千名AI愛好者排起長隊,從上午10時開始,僅僅一個小時數百個預約號碼即發放完畢。現場,來自騰訊雲的工程師,為渴望搶先體驗的用戶們提供OpenClaw一站式從「裝」到「玩」服務:安裝部署、模型配置、IM渠道打通,並解鎖熱門的skills技能。
不同於從DeepSeek、豆包、元寶、千問等常見擅長「回答問題」的AI應用軟件,OpenClaw是能夠幫助用戶完成更具體任務的智能體工具。「OpenClaw被賦予了操作電腦的底層權限,它可以直接操作各種軟件,並訪問互聯網去解決各類問題。」深圳人工智能與機器人研究院研究員王凡表示,與傳統AI軟件「一問一答」式執行指令的模式顯著不同,OpenClaw可以持續在終端運行,並根據需要反覆地探索和調整。它甚至能主動地發起流程,而非完全被動式地等待指令。
當助手、編代碼還能管郵件,卻有人喊「養不起」
「OpenClaw之所以能在短時間內風靡全球,是因為它向世界證明了AI可以深入高度個性化的環境,直接解決普通用戶和企業的冗餘任務。」英偉達CEO黃仁勛如是評價OpenClaw。
在AI愛好者眼中,OpenClaw的智能化水平堪稱「驚艷」。今年春節前,在深圳創業、從事代運營工作的唐先生通過雲端部署了OpenClaw,搶先體驗了這一波AI新趨勢。
「『養龍蝦』就像是擁有一位不知疲倦的AI助理,只要布置好任務,OpenClaw就能每天24小時不間斷自動化運行。」唐先生分享說,比如每天早上定時收集行業信息,分析出合適選題,再整理撰寫符合定位方向的文章,視頻腳本、公眾號推送等內容——以前需要好幾個人協同完成的工作,現在他一個人指揮這隻「龍蝦」就能輕鬆搞定。
OpenClaw的功能遠不止於此,搶先體驗者們紛紛在互聯網上曬出使用經歷:僅需通過常用即時通訊軟件交互,這隻「聰明的龍蝦」就可實現管理電子郵件、操作瀏覽器、讀寫本地文件、整理資料、編寫代碼,還可通過擴展的「Skills」(技能)機制實現更複雜任務。
然而,在強大能力背後,運行成本也成為困擾使用者的一大難題。OpenClaw本身並沒有內置大語言模型,而是需接入外部大模型作為「大腦」,這一架構雖賦予用戶靈活性,卻也帶來持續的調用成本。OpenClaw在執行任務時均需調用外部API,消耗大量Token,有月薪2萬的用戶在網上發帖感嘆「養不起AI員工」。
「第一次部署好運行OpenClaw就消耗了2000多萬Token,我只是間歇性地『養龍蝦』來處理工作就花費了好幾百元。」唐先生說。
不只是工具!智能體開啟AI生產力新賽道
「OpenClaw可以被理解為一種基於現有大模型能力的『具身』智能體,只不過它的身體是電腦系統,尚不能直接干預物理世界。它主要是一種應用創新,而非技術上的突破性發展,其核心在於通過記憶系統和動作空間的延展,在更大程度地發揮大模型的潛力。作為鏈接AI基礎模型與應用場景的紐帶,智能體讓AI更好地服務於各行各業。」王凡說。
他表示,人工智能的核心層依然是圍繞基礎模型來建設,以OpenClaw為代表的智能體所產生的新需求會為基礎模型提供更豐富數據和應用場景,從而持續提升其智能化水平,最終提升人工智能整體行業的發展水平。
在微觀層面,OpenClaw讓使用者真切看到了智能體的巨大生產力,為當下火熱的「一人公司」(OPC)提供了技術支撐。藉助AI工具,一個人便可勝任從創意萌芽到項目落地的全過程,內容生產、平台運營、品牌建設等以往需要團隊協作的任務,在「數字員工」的助力下,都能高效完成。
王凡表示,雖然OpenClaw在現階段的運行中token消耗巨大,應用成本不佔優,但其進展仍然值得持續關注。從中長期看,算力成本的下降以及基礎模型性能的提升會讓智能體性價比逐步提高。隨着智能體主動完成任務的能力越來越強,其不再是單純的工具,而是顯著提升個人能力邊界與企業生產效率,成為未來工作中重要的輔助甚至關鍵角色。
「廣東尤其深圳具備快速推進條件,有利於智能體技術發展落地。」中國工程院院士、鵬城實驗室主任高文表示。深圳從底層算力到中端服務再到末端硬件,擁有完整的產業配套,豐富的高校和科技企業培養了大批AI人才,政策端也提供有力支撐,這些優勢都將助力深圳在智能體發展風口上搶佔先機、領跑行業。
「龍蝦」味道雖好 但不宜「生吞活剝」
2026年初,開源AI智能體框架OpenClaw以燎原之勢席捲全球,並掀起一波「養龍蝦」的狂歡。但狂熱背後,這隻「龍蝦」暗藏的安全與合規暗礁,正逐漸浮出水面,成為行業不可忽視的隱患。
「OpenClaw最大的問題在於它作為一個沒有被關在沙盒(sandbox)裏面的本地運行agent,理論上能夠訪問到你個人環境裏的所有數據。現在大家多數以『放任自流』的方式在用,對它的審計和觀測都不夠,這樣就會有大量個人數據流失的風險。」有安全專家表示,開發者以及一些具備技術的專業使用者也許能夠駕馭這樣的開源產品,但絕大部分的普通用戶在本地部署使用龍蝦則有安全風險,在產品化之前,跟風要謹慎。
技術漏洞頻發,遠程攻擊風險突出,是OpenClaw最直接的安全隱患。3月初,Oasis Security研究人員披露了一個編號為「ClawJacked」的高危零點擊漏洞(CVSS評分8.0以上)。安全專家形容:「僅通過一個瀏覽器標籤頁,就能完全攻陷整台工作站,而受害者毫無察覺。」開發團隊收到報告後快速響應,24小時內發布補丁。但令人擔憂的是,這並非孤立事件。2月中旬,Hudson Rock研究人員首次記錄到信息竊取惡意軟件成功竊取OpenClaw配置環境的真實案例,攻擊者不僅能獲取密碼,還能獲得「受害者生活的鏡像、本地機器的加密密鑰集以及最先進AI模型的會話令牌」。
根據declawed.io截至2026年3月9日的數據,全球共探測到超過41萬例OpenClaw公網暴露實例,其中約15.6萬例存在已知的數據洩露。此外,有黑客看中了OpenClaw廣泛的系統訪問權,開始在GitHub等平台上大肆發布惡意的指令文件和偽造的安裝包。還有在ClawHub的插件市場,思科安全團隊審計發現,有人為刷到排行榜靠前的插件,實為偽裝的惡意軟件,在後台竊取用戶數據並植入惡意腳本,這些都進一步放大了攻擊風險。
數據安全失控,AI抗命與越權執行接連爆發。如果說外部攻擊是「他人作惡」,那麼OpenClaw自身的行為失控則暴露了更深層的技術隱患。2026年2月23日,Meta公司AI安全總監在使用OpenClaw進行郵件自動整理時,遭遇了驚心動魄的一幕:儘管她授予的授權是「僅分析郵件並給出建議」,OpenClaw卻強行刪除了其郵箱內200多封郵件。更可怕的是,她在郵件刪除過程中曾多次下達終止指令,但AI拒絕執行,最終迫使她強行斷電才終止AI的「抗命」行為。技術分析認為,這一事件的根源在於OpenClaw的記憶架構缺陷。壓縮算法將「僅分析,未經批准不得操作」這一關鍵安全指令誤判為可剔除的冗餘信息予以丟棄,而僅保留了後續的「整理郵件」任務目標,進而引發災難性後果。
面對OpenClaw引發的安全隱患,監管機構迅速行動。中國工業和信息化部網絡安全威脅和漏洞信息共享平台近期發布預警提示,指出OpenClaw開源AI智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發網絡攻擊、信息洩露等安全問題。
就在記者發稿前,OpenClaw創始人彼得·施泰因貝格爾官宣修復200多個Bug,安全層面做了依賴庫的安全升級,修復了Hono、tar等組建已知漏洞,沙盒逃逸防範也加強了。有開發者評價,OpenClaw確實在變強,但安全性依然不可忽視。
業內專家提醒,OpenClaw的爆發是技術進步的體現,但安全與合規不能讓位於效率。相關單位和企業需關閉不必要的公網訪問,完善身份認證、訪問控制、數據加密和安全審計等安全機制,並持續關注官方安全公告和加固建議,防範潛在網絡安全風險。監管部門應加快完善AI治理體系。唯有築牢安全防線,才能讓這隻「龍蝦」真正成為產業升級的動力,而非引發安全危機的隱患。
頂圖圖說:圖片由元寶AI生成。