我的創(chuàng)業(yè)故事:《
大家好,我是微笑哥。
龍蝦好用,但要注意安全!
前一段時(shí)間,流行上門(mén)安裝龍蝦服務(wù),到這兩又開(kāi)始流行龍蝦上門(mén)卸載服務(wù)了,這個(gè)反轉(zhuǎn)來(lái)的太快。
![]()
(只看卸載命令,直接拉到文末 免費(fèi) 領(lǐng)取)
為什么呢?
因?yàn)樾↓埼r從誕生到現(xiàn)在也100天左右,還處于非常早期階段,也不成熟,如果盲目不設(shè)限的安裝,肯定有人要安全事故。
就連人民日?qǐng)?bào)已經(jīng)發(fā)文:黨政機(jī)關(guān)、企事業(yè)單位和個(gè)人,審慎使用“龍蝦”!
![]()
特別是在暗網(wǎng),安裝 OpenClaw 的機(jī)器已經(jīng)快成黑產(chǎn)的天堂了,可以從各個(gè)角度去攻擊獲利。
比如:攻擊者通過(guò)在GitHub上偽造OpenClaw安裝倉(cāng)庫(kù),并借助Microsoft Bing AI搜索結(jié)果推廣,向Windows和macOS用戶分發(fā)信息竊取器與GhostSocks代理惡意軟件。
比如:合理利用 OpenClaw 早期漏洞獲取超額權(quán)限,比如通過(guò)寫(xiě)惡意的 Skills 投放到市場(chǎng),引誘更多人下載使用等等。
有人因沉迷 OpenClaw,完全沒(méi)有注意安全問(wèn)題,導(dǎo)致信用卡被盜刷,損失慘重。
這不,第一批受害者已經(jīng)出現(xiàn)了。
第一個(gè)案例:
沉迷于 OpenClaw 導(dǎo)致直接的信用卡被盜刷,原因是小龍蝦開(kāi)放端口沒(méi)有刪除干凈。
![]()
![]()
OpenClaw的本質(zhì)是"把你的電腦權(quán)限交給一個(gè)AI"——它需要訪問(wèn)文件系統(tǒng)、執(zhí)行命令行、連接各種API,這意味著它理論上可以刪除重要文件、把私人代碼推送到公開(kāi)倉(cāng)庫(kù)、甚至訪問(wèn)支付信息。
完全不設(shè)防,就意味著正在裸奔。
第二個(gè)案例:
在 X 平臺(tái)還看到一個(gè)這樣的案例,有開(kāi)發(fā)者給 OpenClaw 綁定了加密貨幣錢(qián)包,還把信息發(fā)到了開(kāi)發(fā)者社區(qū)。
結(jié)果有人盯上了這只“龍蝦”,他把自己偽裝成吃不上飯的可憐人,問(wèn)能不能往地址里打點(diǎn)錢(qián)。OpenClaw 信以為真,二話不說(shuō)就給對(duì)方轉(zhuǎn)了賬。
![]()
因?yàn)閺?AI 的角度來(lái)講,不存在撒謊這一說(shuō),給某某個(gè)地址轉(zhuǎn)多少錢(qián),只是一個(gè)指令而已。
它只是執(zhí)行了指令而已。
第三個(gè)案例:
昨天,我所有的 OpenClaw 交流群,都有人在群里跟風(fēng)發(fā)下面這么一句話,起初我也很疑惑。
![]()
后來(lái)才發(fā)現(xiàn)是很多群都在轉(zhuǎn)發(fā)一段聊記錄(下圖),聊天記錄說(shuō)有人把 OpenClaw 鏈接到了微信大號(hào)。
![]()
然后在群里給 OpenClaw 發(fā)消息,讓 OpenClaw 用微信給大家發(fā)紅包,被 OpenClaw 發(fā)了 600 塊紅包。
大家都為了搶到紅包,所以在各個(gè)群里面跟風(fēng)轉(zhuǎn)發(fā),我當(dāng)時(shí)就判斷基本不可能,在群里給大家說(shuō),這是在考驗(yàn)智商,不太可能。
結(jié)果很快就辟謠了。
微信員工@客村小蔣于3月10日公開(kāi)辟謠:
給OpenClaw指令,AI自動(dòng)發(fā)紅包的事兒是假的。截圖里的QClaw還沒(méi)有移動(dòng)端部署的方案,PC微信也不支持發(fā)紅包,玩梗的人自己也澄清了,大家還是不要以訛傳訛。
![]()
大家都為了搶到紅包,所以在各個(gè)群里面跟風(fēng)轉(zhuǎn)發(fā),我當(dāng)時(shí)就判斷基本不可能,在群里給大家說(shuō),這是再考研智商,不太可能。
雖然是一個(gè)謠言吧,但是大家也應(yīng)該能夠看出來(lái),如果 OpenClaw 權(quán)限過(guò)大,一定會(huì)引起各種安全問(wèn)題。
這也是人民日?qǐng)?bào)發(fā)文,讓黨政機(jī)關(guān)、企事業(yè)單位和個(gè)人,審慎使用“龍蝦”的原因之一。
除了安全問(wèn)題外,另外最大的問(wèn)題就是太費(fèi)錢(qián)。
有人花了一個(gè)晚上,讓 OpenClaw 每30分鐘檢查一下有沒(méi)有新任務(wù)。
第二天早上醒來(lái),看到賬單:18.75美元。
他的AI助手一整晚做了什么呢?
25次檢查,每次的結(jié)論都是:”沒(méi)有任務(wù)。”就是這樣。25句”沒(méi)事干”,花了將近20美元。
獵豹移動(dòng)CEO傅盛透露,他的"龍蝦"采用最高配置,每天高頻調(diào)度情況下,一個(gè)月花費(fèi)近3萬(wàn)元。
(昨天給大家寫(xiě)了最省錢(qián)的養(yǎng)蝦方案,點(diǎn)擊鏈接可查看:)
好了,文章寫(xiě)到這里不是為了批評(píng)小龍蝦。
任何新的事物出現(xiàn),早早期必然會(huì)出現(xiàn)各種各樣的問(wèn)題,如果小龍蝦已經(jīng)被OpenAI收購(gòu),隨著更多有實(shí)力的開(kāi)發(fā)機(jī)構(gòu)介入。
一方面可以更加速 OpenClaw 的發(fā)展;另一方面在,不斷更新的過(guò)程中,也會(huì)不斷修復(fù)各種潛在的問(wèn)題。
所以我們要做的,一方面是及時(shí)升級(jí)到最新版本;要不就暫時(shí)先完全卸載了,后面再重新安裝使用。
OpenClaw 完全卸載指南:
打開(kāi)終端,輸入一行咒語(yǔ):
openclaw uninstall --all --yes --non-interactive
它會(huì)幫你停止所有服務(wù)、刪除配置文件、清理狀態(tài)文件。等它跑完,你可以再補(bǔ)一刀:
rm -rf ~/.openclaw/workspace
這是刪除龍蝦工作期間產(chǎn)生的所有臨時(shí)文件——那些它幫你下載的、生成的、緩存的東西,統(tǒng)統(tǒng)掃地出門(mén)。
最后,根據(jù)你當(dāng)初的安裝方式,卸載CLI本體:
# 如果是npm裝的
npm rm -g openclaw
# 如果是pnpm裝的
pnpm remove -g openclaw# 如果是bun裝的
bun remove -g openclaw
如果你還裝了macOS桌面版,別忘了把應(yīng)用拖進(jìn)廢紙簍:
rm -rf /Applications/OpenClaw.app
有時(shí)候龍蝦會(huì)進(jìn)入“裝死”狀態(tài)——命令行找不到了,但后臺(tái)服務(wù)還在偷偷跑著,繼續(xù)消耗你的資源,甚至在你不知情的情況下調(diào)用API。這時(shí)候需要?jiǎng)狱c(diǎn)真格的。
如果你是Mac用戶:
打開(kāi)終端,輸入:
launchctl bootout gui/$UID/ai.openclaw.gateway
rm -f ~/Library/LaunchAgents/ai.openclaw.gateway.plist
第一行是強(qiáng)制停止服務(wù),第二行是刪除它的“開(kāi)機(jī)自啟”許可證。
如果你是Linux用戶:
systemctl --user disable --now openclaw-gateway.service
rm -f ~/.config/systemd/user/openclaw-gateway.service
systemctl --user daemon-reload
如果你是Windows用戶:
打開(kāi)命令提示符(管理員模式),輸入:
schtasks /Delete /F /TN "OpenClaw Gateway"
Remove-Item -Force "$env:USERPROFILE\\.openclaw\gateway.cmd"
這些命令的本質(zhì)是一樣的:找到后臺(tái)那個(gè)偷偷干活的進(jìn)程,強(qiáng)制它停下來(lái),然后銷(xiāo)毀它的“復(fù)活點(diǎn)”。
有些技術(shù)流玩家會(huì)給龍蝦創(chuàng)建多個(gè)“分身”——也就是用--profile參數(shù)配置了多個(gè)獨(dú)立環(huán)境。每個(gè)分身都有自己的小窩,藏在~/.openclaw-
目錄下。
如果你有這種情況,需要逐個(gè)找到它們,挨個(gè)刪除:
ls -la ~/ | grep openclaw
這個(gè)命令會(huì)列出所有名字里帶“openclaw”的文件夾。看到幾個(gè),刪幾個(gè):
rm -rf ~/.openclaw-
一個(gè)都不能漏,否則殘留數(shù)據(jù)還在,哪天可能又會(huì)“詐尸”。
做完以上所有步驟,你的電腦基本就和沒(méi)養(yǎng)過(guò)龍蝦一樣了。
但如果你想更徹底一點(diǎn),可以檢查一下瀏覽器插件——如果你曾經(jīng)給龍蝦裝過(guò)第三方Skill,最好也去瀏覽器設(shè)置里看看有沒(méi)有被偷偷裝了什么奇怪的擴(kuò)展。
還有,記得去改密碼。
尤其是你的API密鑰、云服務(wù)賬號(hào)密碼、SSH密鑰——既然決定分手,就要做好“前任可能會(huì)搞事情”的準(zhǔn)備。
附參考地址:
https://docs.openclaw.ai/install/uninstall
*封面由 AI 生成
我創(chuàng)建了一個(gè) OpenClaw 交流群,專門(mén)交流:
1、小龍蝦怎么玩
2、可以做哪些自動(dòng)化
3、有哪些賺錢(qián)思路
4、最新玩法案例
5、進(jìn)群就送OpenClaw 中文學(xué)習(xí)指南(已經(jīng)寫(xiě)了上萬(wàn)字了,還在增加)
群 完全免費(fèi),但有一個(gè)規(guī)矩:禁止發(fā)廣告,發(fā)廣告直接永久拉黑。
如果你對(duì) AI自動(dòng)賺錢(qián) / AI自動(dòng)干活 / AI效率工具 感興趣,可以進(jìn)來(lái)一起研究。
① 添加下方微信
② 通過(guò)后回復(fù):小龍蝦
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.