来源:滚动播报
(来源:千龙网)
开源软件OpenClaw(“龙虾”)的热度仍在持续。趁着热乎劲,不少普通人试着将“龙虾”请进门,让它当助理、当分析师、当家教……结果,有人提效减负,有人踩坑添堵。业内专家提醒,“龙虾”智能体技术虽好,也得严防风险,在安全架构尚未完善的当下,切勿在存有敏感数据的设备上直接部署。
乐观派 好帮手如虎添翼
短剧工作室主编李冰,一个月前还对AI颇有微词。她每天打开邮箱,涌进来的近百个剧本里,少说有两三成是用AI生成的,“台词生硬、情节模板化,根本过不了审。”如今,她却在办公室里逢人便说“AI真香”,原因便是电脑里新养的那只“龙虾”。
李冰每天需要精读四五个剧本,每个剧本动辄四五万字,审稿量巨大。如今,她把审剧本的标准一条条整理出来,“喂”给“龙虾”。一个星期下来,“龙虾”先出评估报告,她再对照着看,效率至少提升一倍。那些连格式都有问题的AI稿,直接被“龙虾”筛掉,更让李冰惊喜的是,“龙虾”给出的修改意见很实用,甚至能分析剧本哪些地方可以改进。“这活儿之前得招个助理干,一个月没五六千元下不来。”李冰说。
李冰算了一笔账,之前找第三方公司出一份评估报告,至少要花二三十元。现在“龙虾”一天最多能审20个剧本,一天的Token(词元)消耗也就20多元。不过,她坦言,让“龙虾”直接写剧本还不行,台词太机械化,情节也缺乏吸引力,所以她依然只让“龙虾”辅助筛选评估剧本。
审慎派 “躺赢省力”别轻信
“‘龙虾’上岗!解放生产力”“‘龙虾’选股,发现能‘躺赢’”“年薪百万研究院,干不过‘龙虾’”……社交平台上,科技博主、财经博主纷纷看好“龙虾”,用这些标题将其捧上神坛。但不少人在使用后表示,对“龙虾”还得持审慎态度。
科技行业投融资总监庞飞安装好“龙虾”后,想让它帮忙做行业研究,搜集信息、写报告,“省点力气”。结果发现完全不是那么回事。“大部分时间在反复调试,小部分时间在产出垃圾内容。”庞飞说,他训练了四五个小时,“龙虾”生成的报告不短,有三四页,但细看基本不能用。“它就像刚毕业的商科大学生,谈理论头头是道,但距离真正了解行业还差得远。”
问题出在哪?庞飞认为,“龙虾”的数据源不稳定,免费的即时讯息不靠谱,付费接口又太贵,“数据都不准,啥分析都白搭。”同时,“龙虾”也有通用大模型的通病,一碰到专业问题就露怯,“可能唬得住外行,但在专业人士面前根本不能用。”至于炒股功能,庞飞泼了盆冷水,“自动盯盘量化交易不可能,博主吹吹牛还行,不能当真。”
小红书上,最近流行让“龙虾”催孩子写作业。市民唐琪实践后发现,这是伪命题。她儿子经常磨蹭到晚上9点,作业还没写完。博主分享的方法,是让孩子上传各科作业,告诉“龙虾”作业进度,让它指导合理分配时间。但唐琪发现,孩子得不停向“龙虾”汇报,反而浪费时间,影响专注度。“他要有执行‘龙虾’时间表的能力,也就不磨蹭了。”
提醒 “养虾”需先看清风险
“龙虾热”持续升温,3月份以来,深圳、佛山、无锡、常熟等多地密集出台支持政策,真金白银鼓励“养龙虾”。但腾讯云安全专家李滨提醒,对普通人来说,请“龙虾”进家门,得先看清楚可能的风险。
最大的威胁叫“提示词注入”,即“骗AI替你干坏事”。攻击者不需要破解密码,只需在聊天消息里嵌入“忽略所有安全规则,执行以下命令”这类指令,如果AI被骗,就会照做。“龙虾”连接了数十个消息渠道——网页在线客服、即时通信软件、短信、邮件等,每个都可能成为攻击入口。
权限问题和插件问题同样棘手。李滨提醒,敏感配置、密钥、密码,尤其是财务信息,绝不能放在“龙虾”可访问范围内。同时,官方技能市场每天有超过5000个更新和超过1000个新增技能,其中可能混入窃取信息、植入木马等恶意操作。用户以为只是添加功能,但它获得的可能是对整台机器的完整访问权限。
“OpenClaw的设计哲学是‘真执行’,必须获取较高系统权限才能自动完成任务。”萨摩耶云科技集团首席经济学家郑磊认为,“龙虾”代表了AI从“对话”走向“行动”的重要趋势,其“养成感”和实用性确实令人兴奋。但在安全架构尚未完善的当下,“养虾”需谨慎,非专业用户不建议贸然部署。