56.4%受访者会因智能体安全漏洞选择卸载


点击下方联系咨询
 点我联系TG:@dxblast
Telegram
Telegram
 联系WhatsApp: +85262033491


56.4%受访者会因智能体安全漏洞选择卸载,78.3%看好智能体未来发展

“养虾”有甜头,“下嘴”须当心

数据来源于中国青年报·中青校媒问卷调查。图片由AI辅助生成

“是否同意给予OpenClaw权限”的系统提示不断弹出,打开WPS要点“允许”,启动浏览器要点“允许”,几乎每个操作都需要授权。云南一高校学生田世亮前不久抱着“试一试”的态度安装了OpenClaw,养起了时下正火的“龙虾”。与生成式AI不同,“龙虾”可以在接收指令后自动启动软件、查找资料、完成工作,田世亮对这类智能体很感兴趣。

近期“养龙虾”热潮涌起,这款名为OpenClaw、被称为“龙虾”的开源AI应用,吸引了大量关注,一些网友“养虾”尝鲜,也有媒体报道,第一批“养虾人”已“退坑”,且有不少组织机构提示“龙虾”的使用风险。“龙虾”等新兴的智能体到底给用户带来了怎样的体验?近日,中国青年报·中青校媒面向以大学生为主的青年群体发起问卷调查,共收到1538份有效问卷。调查显示,有12.4%受访者已开始使用OpenClaw等智能体,对其比较熟悉,52.2%受访者对这类智能体有一定了解,但尚未开始使用,也有35.4%受访者尚不了解。从受访者专业来看,理工农医类专业受访者使用智能体的比例最高(15.9%),文史哲类专业(10.6%)、经管法类专业(8.3%)、教育艺术类专业(8.6%)受访者也不同程度地接触智能体。

入局“养虾”,受访者感受到智能体的高效便捷

中青校媒调查显示,受访者目前会将智能体用于学习科研(60.9%)、信息处理(44.7%)、校园生活(43.6%)、日常生活(31.1%)、娱乐休闲(28.9%)等。这些受访者认为,相较于生成式人工智能,智能体的优势在于节省时间,能自动完成多步骤操作(71.6%);跨应用联动,能同时操作多个软件(44.4%);服务个性化(44.3%);操作简化,指令精简(40.8%);等等。

在好奇心驱使下,今年3月初,湖北大学计算机学院的郑崇鑫开始在电子设备上部署“龙虾”。部署过程并不便利,需要调配设备环境,调取计算的使用权限。“我还在网上找了付费指导才完成部署。”

“以前,一个简单的任务,我需要在聊天窗口、浏览器和笔记之间来回切换,但现在‘龙虾’可以先帮我‘跑’一遍流程,我去验收确认即可。”郑崇鑫还是一名羽毛球兼职教练,时常需要在社交媒体上发布招生信息,现在“龙虾”就可以帮他发布。他还让“龙虾”帮忙整理电脑桌面,也十分便利。“跨越多个App执行任务,是OpenClaw的优势。”郑崇鑫曾让“龙虾”找到某平台上点赞量最多的某类型视频,并将字幕下载下来,“龙虾”顺利完成了他的指令。

康甲炫是海南一所高校化学工程与工艺专业学生,他发现智能体可以“把奇思妙想变成现实”。平时用电脑查询资料、用手机看小说时,他经常被广告干扰,于是他用“龙虾”编写了一个去广告的插件,成功避免了广告弹窗。用得多了,康甲炫觉得使用“龙虾”就像拥有了多位“员工”,“它可以把任务分成几部分,分给不同的‘员工’做”。不过,“龙虾”好用的前提是“烧钱”,他设置了多轮需求分析、代码审查和安全检测,每一个环节都在消耗积分,充值获得的5亿词元(即Token,模型理解和生成文本的数据处理单元),在9个小时后归零了。“下指令、写代码、审查、安全检测,每一步都要消耗词元。要想程序好用,就得有相应的投入。”康甲炫说。

南开大学的万旭云在“扣子编程”网页链接里部署OpenClaw。部署后,她将其作为自己的“学术雷达”,给智能体发布指令,让它搜集她专业领域最新的研究热点,并自动总结、生成报告。

“龙虾”的工作能力也比较符合田世亮的预期。打开电脑、输入指令,启动各类软件,两个小时之后,一份“AI味”很浓的教学大纲生成了。作为学前教育专业学生,田世亮只需提供教学设想,智能体就可以完成剩下的工作。“虽然整体的文字质量不怎么样,但是教案的整体结构和图表设计很细致。”

“养虾”过程中,康甲炫注意到,OpenClaw这类智能体的火爆,从词元市场的生态可见一斑。“以前一般只有程序员或相关公司会买词元,而且大家都不会买太多,因为知道下个月可能会有更强的版本。但OpenClaw出现后,买词元的人大大提升,大家都在为每一步的‘思考’和‘执行’买单。”

“龙虾”看似“香”,但有人花钱把它“请走”

“龙虾”等智能体一方面引发了人们对新技术的好奇与追捧,另一方面,使用者也很快发现了它们的功能短板和安全漏洞。使用智能体的受访者发现,它目前存在的问题,包括理解偏差,听不懂指令或理解错误(66.0%);操作失误,执行任务时出错(45.5%);响应速度慢,执行效率低(35.1%);功能受限,很多网站或App不支持操作(37.3%);消耗资源,占用电脑、手机内存大,导致设备卡顿或耗电快(24.8%);等等。

田世亮就曾因“龙虾”误读指令,差点耽误正事。在负责学校一个小型比赛报名时,田世亮让“龙虾”筛选格式不规范的报名邮件。“直到比赛临近,我才收到几份邮件。我去问其他和我分工相同的同学,发现他们基本都已经整理完报名表了。”田世亮点进邮箱一看,发现“龙虾”把很多邮件打回了。田世亮最初的设想是让智能体将邮件下载到桌面,修改格式后保存,但“龙虾”却误读了他的指令,将格式错误的邮件直接打回给了发送者。“我只能重新整理所有报名表,又自己手动调格式。”

康甲炫则觉得,“龙虾”过于臃肿,软件内部有几十万行代码,运行起来就要占掉很多资源。“OpenClaw的安全模块也不够完善,存在一定漏洞可能遭受攻击。”康甲炫说。他身边也有朋友下载了“龙虾”,互相交流“养虾经验”时,朋友们总会吐槽“龙虾有点笨”。“现在的AI智能体常常听不懂人的需求,也不会主动询问,只会根据自己的理解开干。”

在社交媒体上,关于“养龙虾翻车”的讨论屡见不鲜,曾有一位在深圳工作的程序员分享,安装OpenClaw的第三天,API密钥被盗,盗号人能用他的账号执行某些指令。这犹如他家里的电卡被偷,偷盗者持卡疯狂盗电。随后,他收到了高达1.2万元的词元账单。

此前,国家互联网应急中心发布安全风险提示,指出该工具默认配置脆弱、权限过高带来的网络与数据隐患。另外,有多所高校要求防范OpenClaw安全风险,有高校严禁在生产环境和办公电脑安装、严禁向其提供任何敏感信息、严禁直接开放公网访问。

中青校媒调查显示,受访者意识到,现阶段使用智能体,会存在隐私泄漏(63.8%)、账户安全隐患(52.2%)、误操作而造成麻烦(43.3%)、造成经济损失(37.8%)等问题。如果正在使用的智能体被曝出隐私漏洞等风险,56.4%受访者会选择卸载,30.6%受访者会视情况而定,如果智能体功能强大且无可替代,会选择继续使用。

“养龙虾”的安全风险,让一些人踩下了刹车。因为有过账号被盗的经历,田世亮从不把重要软件的密码输给“龙虾”。在网上出现了许多“慎用龙虾”的警示、现身说法的“翻车”案例后,他更为谨慎,决定暂停使用这款工具。

“一开始我觉得从桌面删除就行,后来听朋友说它会全面渗透,删不干净。”于是他购买了专业的“龙虾”删除服务,共花费263元。技术人员上门后,田世亮就坐在旁边,看着屏幕上不断滚动的文件路径和代码。半个多小时后,OpenClaw软件被清理干净。卸载完成后,田世亮立即更改了已授权App的账号密码。

“养虾”须谨慎,受访者对智能体审慎乐观

中青校媒调查显示,为避免智能体带来的风险,受访者会选择在使用时关闭重要或涉及隐私应用的权限(69.6%)、使用专用账号或设备部署智能体(55.1%)、在执行下单或支付等关键操作前,仔细确认(49.3%)、只使用知名厂商或开源社区高信誉度的产品(33.4%)等。

在郑崇鑫看来,OpenClaw热度走高,很大一部分原因是跟随热潮。“大家或许很害怕错过时代的趋势。”但他认为,对大部分人来说,现阶段并不一定要尝试智能体,可以等技术更成熟、产品更友好后再部署。

郑崇鑫将自己和智能体的关系形容为老板和秘书。“重大决策还是得老板拍板,小事就交给助手来做。比如,论文我会自己写,但是下载、整理文献可以让它来做。”作为智能体的使用者,他深深感受到,使用过程中一定要有自己的思考。“网络热度把OpenClaw神化了,很多人觉得它什么都可以帮我做,并且带来极高的经济价值。其实对用户来说,更多的还是要自己会使用,并且明确好使用的方向。”在郑崇鑫看来,至少现在,“龙虾”还不是一个非常成熟的商业产品,在设计上还有很多问题。

近日,国家数据局局长刘烈宏在中国发展高层论坛2026年年会——“人工智能产业化应用”专题研讨会上作主旨演讲时强调,所谓“好智能体”,不应仅仅是炫技式的“全能执行者”,更应是坦诚的风险告知者与可靠的方案解决者。也就是说,在展示“能做什么”的同时,“好智能体”也要清晰界定“有哪些风险”并提供“如何安全落地”的完整闭环。同时,用户还要在此基础上精准识别安全风险,加强安全管理。

根据的智能体的现状,3月11日,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议:使用官方最新版本、严格控制互联网暴露面、坚持最小权限原则、谨慎使用技能市场、防范社会工程学攻击和浏览器劫持、建立长效防护机制。

谈及如何看待智能体这类工具的未来,26.9%受访者表示非常乐观,认为其将成为主流工具,深刻改变学习和生活方式;51.4%受访者比较乐观,认为会有一定发展,但主要作为辅助手段存在;17.2%受访者态度中立,要看技术突破和监管跟进 ;2.7%受访者不太乐观,认为噱头大于实用,难以大规模普及。

如果遇到新的智能体,康甲炫还会选择继续尝试,但无论是使用还是卸载,都会基于实际需求和使用体验。“如果担心隐私问题,可以在安装之前将API密钥加密储存,重要的钱包、账号密码不在安装了智能体的电脑中保存。”康甲炫说。

中青报·中青网记者 毕若旭 卞心怡 云南师范大学 李颖钰来源:中国青年报 2026年03月27日 06版

(
Dxblast 产品功能介绍:
1.性能强大:一小时发短信可达1~5万条。
2.发短信时的外显号码可数字、英文字符。
3.短信内容没有任何限制,自由填写。
4.远程文案同步、远程控制您的基站,安全可靠。
5.数据统计,真实数据,剔除重复计数。
6.全球国家和地区用户识别。
7.10万+手机品牌型号识别。
8.远程锁定,防被盗。
9.远程开启、关闭基站功能。
10.车手无法随意更改文案。
11.支持解锁市面90%的4G设备。
12.支持自启动,防止设备卡机。
13.自动同步数据。
14.支持远程销毁。
15.老板独立管理后台和app,支持三端使用。
16.智能故障检测,调整发送状态。
17.支持温度检测,高温预警。
18.智能调节散热。
19.开机自启动。
20.自动清理销毁数据。
21.自动开启,遇到bug基站会自动重启,无需人为干预!


独家功能 ; 多设备支持. 支持超过10种2G,3G,4G,5G设备协议 ;

识别手机. 捕获并识别手机型号和厂商 ;

远程控制. 支持远程下发文案 ; 设备健康状态. 自动检测设备健康状态 ;

DXBLAST助力你的推廣. 簡訊實时落地,終身免費,不限條數,不攔截,不限制文案,任意外顯任意內容. Telegram頻道 Telegram客服. 独家功能. 我们在不断的更新,推出更强大的伪基站短信广告群发机器。

DXBLAST基站管理系统. SMS-V10.7.1.5. 多协议基站管理 基站健康实时查看 7万+移动设备识别 全球远程同步文案 9国语言支持 自动添加设备!

2025 Lte 4G SMS Broadcast Machine Parameters:
1. Vehicle mounted or portable SMS bomber
2. 700 letters per message
3. Maximum power 120W
4. The coverage radius can reach 8km
5. Up to 50000 SMS messages can be sent per hour
6. Use numbers or letters as the sender's name
7. Simultaneous long-distance and short-distance transmission
8. You only need to set the configuration once to use it without restriction.


上一篇:“朝阳产业”遇上“人才奇缺”,家政行业如何

下一篇:90后带团队5年为AI“制造口粮”5亿余条