- “養龍蝦”爆火:智能體概念走向大眾 科技巨頭搶灘布局
- 2026年03月14日來源:中國證券報
提要:開源AI智能體OpenClaw近日爆火,圍繞“讓AI動手干活”的產業變革加速到來。與只停留在對話框里的大模型不同,智能體被賦予了“手和腳”,能操作電腦、調用軟件、閱讀文件,將任務落地實施,被視為人工智能邁向“數字員工”的關鍵一躍。
開源AI智能體OpenClaw近日爆火,圍繞“讓AI動手干活”的產業變革加速到來。與只停留在對話框里的大模型不同,智能體被賦予了“手和腳”,能操作電腦、調用軟件、閱讀文件,將任務落地實施,被視為人工智能邁向“數字員工”的關鍵一躍。幾乎同時,對智能體“幻覺”、權限過大、數據泄露的擔憂隨之而來。行業人士普遍認為,在“數字員工”真正上崗前,需要通過軟硬件設置,在智能體周圍筑起安全圍墻。

百度舉辦“龍蝦”集市,現場人員排隊等待免費安裝OpenClaw。 本報記者 王婧涵 攝
企業競逐智能體新賽道
OpenClaw的火爆,為用戶進行了一次高強度的智能體科普,國內科技企業也以罕見的協同姿態,紛紛宣布將智能體納入自身生態版圖。
3月9日,騰訊正式上線全場景AI智能體WorkBuddy,產品完全兼容OpenClaw的技能體系,從下載安裝到連接企業微信,最快1分鐘即可實現通過手機遙控電腦干活。目前,WorkBuddy最新版本已支持微信一鍵直連功能。
百度則依托其智能云生態,發布零部署AI服務DuClaw,用戶無需關注鏡像選擇、服務器配置或API密鑰申請,即可實現“即開即用”。百度表示,這一服務集成了百度搜索、百科及學術搜索等核心能力,支持多款主流大模型選配,旨在將復雜的AI集成轉化為低門檻的云端體驗。
阿里云也已在云市場提供OpenClaw相關部署服務,并面向國際市場推出企業級Agentic AI開發平臺百煉專屬版。
MiniMax、小米、火山引擎等也相繼宣布推出相關產品。小米推出移動端Agent產品“Xiaomi miclaw”,基于自研MiMo大模型構建,能便捷調用小米生態設備及系統級應用,降低了非專業用戶的使用門檻。MiniMax和火山引擎則分別上線了網頁版MaxClaw和云上SaaS版ArkClaw,用戶打開網頁即可體驗智能體功能。
市場對此反應熱烈。3月以來,港股MiniMax股價漲超30%,3月11日最高觸及1320港元/股。
3月7日,深圳龍崗就發布了《深圳市龍崗區支持OpenClaw&OPC發展的若干措施(征求意見稿)》,提出搶抓人形機器人量產元年及具身智能爆發機遇,聚焦“一人公司”(OPC)這一最具活力的創新單元,以OpenClaw智能體為技術抓手,充分發揮龍崗區人工智能全域全時應用示范區及完整的智能硬件產業鏈優勢。
多地還以“市集”“沙龍”等形式組織免費安裝活動,鼓勵市民體驗前沿技術,讓“養龍蝦”從技術圈小范圍活躍快速走向大眾普及。
權限失控與AI幻覺催生安全焦慮
幾乎同時,智能體帶來的安全隱患也暴露在人們面前。多位行業專家向記者表示,與傳統的軟件不同,智能體之所以能“干活”,核心在于它被賦予了極高的系統權限——它可以讀取文件、發送郵件,甚至執行代碼。
“要讓它寫日報就要允許他看郵件和文檔,讓他點外賣就需要給他銀行卡密碼。這和把查看隱私的權限和銀行卡密碼給另一個人類一樣,給了就會有風險。”有“龍蝦集市”上的資深愛好者向記者表示。
另一種風險則來自AI本身的幻覺。某百度工程師在接受采訪時表示,智能體依然基于模型進行思考,因此仍有產生幻覺的概率,需要用戶在操作中持續糾正。
360漏洞云AI安全及技術發展資深專家寧宇飛介紹,目前智能體風險還存在于使用中的多個環節,黑客可以通過提示詞注入攻擊,通過誘導智能體訪問惡意網站,讓其在不知不覺中執行非預期指令;還可能通過插件供應鏈投毒,大量開源的“技能包”可能被植入惡意代碼,而用戶在下載安裝時往往缺乏審查能力。
此外,智能體的運行機制本身就放大了消耗與風險。傳統的大模型問答以Token計費,而智能體完成一個復雜任務可能需要嘗試幾十種方案、進行數百步推理,Token消耗量是前者的數十倍、上百倍。奇安信董事長齊向東在采訪時表示,AI正在向“超人化”演進,具有超級權限、超級能力,一旦被攻破,可能造成核心數據泄露、業務系統癱瘓等鏈式危機。
筑牢智能體上崗的安全護欄
面對智能體帶來的新型安全挑戰,構建與之適配的防護體系已刻不容緩。
寧宇飛表示,普通用戶“養龍蝦”或使用類似智能體時需遵循五項核心原則:隔離部署、最小權限、憑證輪換、插件準入和異常監測。他建議,高敏主機禁止直接運行AI Agent,實行環境分離,避免潛在風險擴散;對Token、API Key等敏感憑證進行周期性輪換和嚴格治理;對技能插件的來源、行為模式和更新進行嚴格審計;實時監控CPU、網絡流量及文件訪問,對異常進行告警并響應;嚴格限制AI Agent權限,拒絕默認全盤或全網授權,確保僅能執行必要操作。
“如果是第一次嘗試配置相關智能體,最好用一臺新電腦或帶沙箱的環境運行,以降低安全風險。”寧宇飛表示,“同時,對海量開源的技能包也要保持警惕。”
在企業層面,各大云廠商正將自身的安全能力封裝成標準化產品。百度工程師介紹,通過輕量應用服務器為智能體在云端配備“獨立電腦”,能有效實現與本地數據的物理隔離,“用戶主動地把覺得可以給智能體的文件上傳,相當于天然就通過物理環境把文件路徑隔離開了。”
標準制定層面,近期中國信通院牽頭提出的3項涉及工業智能體系統架構、工業智能體之間互操作要求、智能體與工具之間數據接入接口的國際標準,已正式通過電氣與電子工程師協會標準協會審查投票,成功完成立項。中國信通院表示,計劃近期再對“工業智能體分類分級”標準進行立項,為智能體在實際應用中的開發、部署、監管和優化提供統一規范。
然而,安全問題并不能一勞永逸。正如360集團創始人周鴻祎所言:“安全問題永遠是不能徹底解決的,但不能因為有安全問題就因噎廢食。不發展、不進步才是最大的不安全。”
版權及免責聲明:
1. 任何單位或個人認為南方企業新聞網的內容可能涉嫌侵犯其合法權益,應及時向南方企業新聞網書面反饋,并提供相關證明材料和理由,本網站在收到上述文件并審核后,會采取相應處理措施。
2. 南方企業新聞網對于任何包含、經由鏈接、下載或其它途徑所獲得的有關本網站的任何內容、信息或廣告,不聲明或保證其正確性或可靠性。用戶自行承擔使用本網站的風險。
3. 如因版權和其它問題需要同本網聯系的,請在文章刊發后30日內進行。聯系電話:01083834755 郵箱:news@senn.com.cn




