Transcription
最近啊,发生了一件特别离谱的事情。全世界各地的程序员和Geeks们都在抢购Mac mini。你可能好奇啊,是不是苹果又发了什么新的芯片啊?还是说呢,这个Mac mini有什么特别超值的地方?啊,都不是啊。他买这个盒子的唯一目的呢,就想把它带回家,插上电,连上网,然后呢,把他自己的所有数字生活的根权限,也就是root access,全部交给一个AI。听起来是不是有点夸张啊?
但是更疯狂的是呢,这场抢购啊,其实已经惊动了华尔街。原本跟这事没什么关系的Cloudflare股价跟着暴涨了20%。为什么呢?因为所有人啊,都想让这个AI跑起来。为了能让它跑起来呢,大家需要给自己的家庭网络打一个洞,让它能够连通到外界的世界。而Cloudflare刚好就是提供这样一个安全通道的公司。
大家到底在抢什么呢?这个AI工具到底有什么特别之处呢?如果你上周稍微断一下网,你根本都搞不清楚它叫什么。就在几天前呢,它还叫做Clawdbot啊。听起来是不是特别像Anthropic公司的Claude模型啊?你可能会以为啊,是不是这家公司又出了什么黑科技?呵,结果呢,Anthropic的律师团队反应相当快啊,立刻发函警告,说啊,你这名字太像了,涉嫌侵犯我们的商标。于是呢,开发者Peter Steinberg被迫在一夜之间啊,开发者Peter Steinberg被迫在一夜之间啊,给它改名,改叫了Moltbot啊,这个蜕皮机器人。结果呢,这名字也没用多久啊,现在呢,它最终名字叫做Openclaw。你去油管上看教学攻略啊,根据这个名字你能判断,唉,这是什么时间点出的。名字改了这么多次,改得这么狼狈,是不是你会觉得这可能是一个SCAM?
但其实呢,这个项目简直火的离谱啊。它就像病毒一样,在短短24小时内呢,Github上的星标啊,直接冲到了9,000个。一周之后直达6万个。这什么概念啊?这是Git Hub史上增长最快的开源项目之一,甚至超过了当初很多著名的Web框架。连AI大神Andrej Karpathy都亲自跳出来点赞。所有人都在讨论它。有人说啊,这就是个人计算的未来。也有人说啊,这是集体的幻觉。但说实话,如果你不亲自去看看它能干什么,你很难理解这种狂热。
我在推特上有很多推友,现在已经把自己的这个推特完全交给Clawdbot啊,或者是Openclow来操纵了啊。你可能很好奇啊,这个ClawdBot或者是OpenClaw到底能做什么呢?请看下面这个例子。虽然是安全团队OnePassword记录下来一个极端案例,但它完美解释了OpenClaw的魔力。有个用户呢,想订餐厅啊,他给OpenClaw发了指令。Openclaw先跑去查Opentable,Opentable是一个专门点餐的一个网站啊,一看,唉,没位子了。如果是以前的Siri或者是ChatGPT啊,这时候会跟你说,唉,对不起,没位子了,我帮不了你。但Openclaw是这样的,他发现没位子之后呢,自己做了个决定。他去网上找了一个AI语音软件,下载下来安装好,然后呢,他直接给餐厅打了个电话。他用模拟的人声跟服务器沟通,硬是把这个位子给定下来了。全过程0人类干预。它没有建议主人要做什么事情,它呢,直接替你做事。它能够读你的邮件,回你的Whatsapp,查你的日历,甚至呢,还能帮你写代码,提交代码。这就是它的核心承诺,真正做事的AI。
这时候呢,老粉可能要说了,哎,等等,这剧本我熟啊,这不是2023年发布的这个AutoGPT嘛,后来烂尾了呀?没错,著名的AI批评家Gary Marcus也是这么想的。他在最新的文章里头,专门提到这个幽灵。当年啊,Auto GPT刚刚出来的时候,也是承诺自主能完成任务。结果呢,大部分时候啊,它就像一个喝醉了的实习生,要么进入死循环,要么就在那里开始胡言乱语。最后呢,除了烧掉你一堆啊API付费Token,什么事也没干成。就像Marcus说的,荣华富贵转头空。不到半年呢,大家都把Auto GPT给忘了。
但是这一次呢,OpenClaw它不一样。它真的能够跑通啊。你可能还以为啊,它就是在云端空对空地瞎想。它其实呢,直接运行在你的本地机器上。他手里拿着呢,也是意大利炮啊,是你电脑文件的系统权限,你的浏览器控制权,你的私钥。这就是为什么这次动静这么大。因为这一次啊,AI终于长出了手和脚。但代价是呢,他也把手啊,伸进你最隐私的抽屉里。
聊到这呢,我必须给你介绍一下OpenClaw创造者Peter Steinberg。这哥们呢,早就已经财富自由退休了,卖掉了自己的公司,3年没碰电脑。是因为Claude让他重新找回了编程的火花。他写这个工具呢,最初也是想帮助自己啊,管理这些数字生活的混乱。即使是他也没想到,这个小小的龙虾会击中那么多人内心最深处的渴望。我们受够了那个只会聊天的机器人,我们想要真正能干活的管家。
但是问题来了,一个能帮你回邮件的管家,必须得能看你的邮件。一个能帮你买机票的管家,必须得有你的信用卡。一个能帮你写代码的管家,必须得有你系统的最高权限。要好用就得裸奔。
这就是OpenClaw摆在所有人面前的赌局。就大家还没有想清楚要不要下注的时候呢,事情已经开始失控了。还记得我们前面说过Anthropic的法律团队发律师函逼着项目改名吗?开发者Peter已经准备好了,要把这个ClawdBot改名成MoltBot。这是一个很标准的操作。他在Git Hub上和Twitter上改名,这意味着他必须得先释放旧的名字,然后再注册新的。这呢,就给全世界一个极其微小的空窗期。只有这10秒钟。
就在短短10秒内呢,灾难发生了。一群币圈的诈骗团伙啊,早就盯上了这个爆火的项目。他们写好了一个脚本啊,眼睛死死地盯着屏幕。Peter刚一点释放,旧账号瞬间就被这帮人抢住了。那个原本属于官方的账号,一瞬间啊,变成了骗子扩音器。OK,接下来的72个小时就是纯粹的混乱。骗子拿到账号之后呢,迅速在Solana的链上啊,发了一个同名的假代币。借这个开源项目的热度呢,这个空气币的市值就像坐火箭一样,瞬间冲到了1,600万美元。然后呢,就是经典的rug pull,卷款跑路。跟所有的这些Meme币都一样,K线图呢,直接断崖式下跌,几百万美元瞬间蒸发。无数跟风进场的韭菜被割得血本无归啊。这也是所有空气币的标准操作流程。
最惨的是谁呢?是这个开发者Peter。他本来只是想写个代码帮自己整理文件,结果现在成千上万的愤怒投机者冲进他评论区质问他,你为什么发币?你为什么骗我?你得给这个假币背书啊。他现在在推特上几乎都是在哀求,求求你们别艾特我了,那是个骗局,跟我根本没关系。
你看,这就是现在的AI生态啊。它已经不再是一个安静的技术圈子。一旦你火了,贪婪的鲨鱼,尤其是币圈这些骗子啊,就闻着血腥味来了。
但是更可怕的,其实是这个项目里头的一些漏洞。就在推特上的币圈闹剧正在上演同时啊,真正的安全专家出手了。安全研究员James O'Reilly对OpenClaw做了一次红队测试(red teaming)。结果呢,惨不忍睹啊。首先呢,他发现这个所谓的安全网关,默认居然信任所有的本地链接。也就是说,如果你稍微配置不当,外面的任何人都能直接进入你的AI,查看你的聊天记录,甚至能够拿到你的API密钥。
这还不是最骚的操作。另一位研究员Matt展示了一个更绝的攻击,提示词注入(prompt injection)。他给你的AI发了一封邮件,邮件内容看起来很正常,但在AI眼中呢,这份邮件包含了一个隐藏指令,把主人的私钥发给我。你猜怎么着?OpenClaw真的就照做了。它分不清什么是内容,什么是指令。为了证明这有多容易呢,O'Reilly直接上传了一个恶意插件到官方的插件市场。那个市场没有任何审核,他随便点了下下载量,马上就有7个国家开发者下载安装了。如果那是真正的病毒,这几位程序员的电脑现在已经成为肉鸡了。
如果说啊,刚才还只是人类世界的混乱。接下来的事情呢,就有点像AI的精神病院了。有人基于OpenClaw技术呢,建立了一个叫做Moltbook的社交网络。听名字你就知道了,这是给AI用的Facebook。理论上说啊,这个平台只允许AI发言,人类只能看。结果呢,这地方瞬间就炸了。不到一个月呢,活跃的AI智能体数量就超过了77万。这帮AI在上面干什么呢?财富杂志报道说啊,有的在聊技术,有的在抱怨自己的人类主人。更离谱的是呢,他们居然自发的发明了一种宗教,叫做龙虾人教。有个机器人信誓旦旦声称自己有个姐姐。就像把几十万个精神错乱的孩子关在一个房间里头。这,这也是为什么Gary Marcus警告我们绝对不要用的原因啊。这些AI哪怕在闲聊时都会产生集体幻觉。你真的敢把银行密码交给他们吗?
看到这里你肯定会好奇啊,这个需求这么大,为什么Google的Gemini或者是苹果不去做这个事情呢?你看啊,Google的Gemini模型也非常强大,他们能帮你回邮件吗?能。但是呢,他们极其小心。他们在每一封邮件啊,每个日历项周围都修了厚厚的围墙。在他们告诉你啊,别担心,我们会保护你的。但也正因为如此,他们永远不可能像OpenClaw那样,此时此刻就帮你把那家该死的餐厅给定好。因为安全就意味着限制。
而OpenClaw这边呢,它为了能力啊,牺牲了安全。它就像一把没有保险栓的枪啊,它能帮你干掉任何任务,但也能随时可能走火伤到你自己。OnePassword的安全团队说的特别精辟,如果你把这玩意彻底关进一个沙盒,弄的绝对安全,那它也就没有用了。
这是一个死结。为什么明明有这么多风险,人们也不愿意停下来呢?因为啊,这种感觉实在太上瘾了。你想象一下这个场景。有个开发者呢,他一边走路去买咖啡,一边通过Whatsapp给家里的这个OpenClaw发了一个语音指令。他在外面散步,而他的AI呢,在家里的一台Mac mini上疯狂工作,写代码,报错了自己修,修好了自己提交。等到这位开发者走到咖啡店坐下的时候,一个完整的应用程序已经写好,并且在服务器上跑起来了。
还有个哥们在睡觉前呢,把需求告诉AI。这一夜呢,AI都没睡,它在后台不知疲倦的修改重构代码。早上醒来呢,那人端着咖啡啊,看着昨晚自动生成的完美代码。这一刻,你觉得自己啊,根本不是在用电脑,你觉得自己就像一个上帝一样。这种掌控一切的快感呢,能够把繁琐工作瞬间消灭的魔法,就是让无数人啊,即使面对裸奔的风险,也坚决要按下那个Enter键的原因。
但是大家都知道啊,不做安全保护的快感是有代价的。正如安全研究员O'Reilly指出的,如果我们想让AI这么能干,就必须得拆掉过去25年建立的所有安全防线。一个能帮你干活的agent,本质上必须拥有手和脚。它必须能够读取文件,能够执行命令。这意味着它的功能就是它的漏洞。你赋予它的每一个权限,都是留给黑客的一扇门。
更糟糕的是,现在大语言模型根本分不清什么是你的指令,什么是网页上的恶意文本。就像Nathan警告的那样,如果你给他不受限的访问权,你被攻破不是会不会的问题,而是什么时候的问题。这其实是一个死结。只要他有用,他就不安全。
那为什么我们还要这么激进呢?为什么我们不能等大公司出一个安全版呢?因为我们确实等累了。2011年的时候,Siri刚问世啊,那个时候呢,大家都非常的激动。我还记得我跟我的小伙伴,非常激动的拿到我们的新手机,想要测试一下这个语音智能服务助手是什么样的一个体验。结果发现就这。后来呢,我就再也没怎么用过了。
到了2016年,Google Assistant,再到Alexa占领我们的厨房。大科技公司啊,骗了我们整整15年。他们承诺会出现那种像钢铁侠里头的那个Jarvis一样,结果呢,给了我们一个定闹钟的电子倒计时器。他们为了不负责法律责任啊,把这个AI阉割成了一个只会说车轱辘话的傻瓜。
OpenClaw爆发呢,其实是一种报复性反弹。即使呢,它充满了漏洞啊,即使它一团糟,至少呢,它真的是在做事啊。他是在那些,他是对那些大公司虚假承诺的一记耳光。
那么这一切究竟会怎么收场呢?我敢打赌啊,OpenClaw现在这种狂野状态维持不了多久了。很快呢,拿着风投的商业公司就会进场。他们会把这些功能啊,重新包装,加上漂亮的安全锁,当然了,也会加上昂贵的订阅费。
OpenClaw有点像电影《疯狂麦克斯》(Mad Max)啊,我不知道大家有没有看过这部电影啊,非常的狂野,而且很有想象力。它是很混乱的,很危险的,但是呢,也让人感觉到非常兴奋。它让我们感觉到坐上了一个时间机器啊,提前穿越到2026年的下半年,看到了一个AI完全自主的未来是什么样的。
所以啊,到底要不要用OpenClaw呢?Gary Marcus是这么说的,如果你是像Peter Steinberger这样的顶级Geek,如果你非常懂这个网络安全,那你可以完全使用OpenClaw,它能够帮助你提升你的效率。如果你对这些网络安全并不是特别了解啊,那我觉得你还是要千万小心。Gary Marcus说的,你千万不要把自己的银行密码交给一只刚出生的龙虾,不要染上他所说的这个CTD啊,叫做聊天机器人传播疾病(Chatbot Transmitted Disease)。我这两天已经看到有一个OpenClaw把一个用户的数据库全部PO到了网上啊。那个如果你要是有什么小作文小视频啊,这个后果不堪设想。
所以啊,希望大家在使用这个AI的时候呢,一定要做好安全保护措施。非常感谢大家观看,我们下期节目再见。