玩openclaw的时候,也请注意一下个人电脑的安全

玩openclaw的时候,也请注意一下个人电脑的安全
笔者之前本来想玩openclaw,结果部署有些繁琐,再加上一些原因比如访问GitHub需要VPN神力,所以导致一直没用openclaw,然后前几天那个CSDN开发者论坛给我发了个网易LobsterAI的广告,本着他免费送我token玩了一下。
你还别说,这个LobsterAI真还算是open claw的平替(网易游戏确实不良心,但他的UU远程和mumu模拟器什么的确实没话说)。于是再加上QQ最近出了个机器人功能,于是我就直接建了一个机器人,然后把他拉到了我的工作室群里
不过,问题也正是在这个情况下出现的:由于open claw那种内核的软件中AI可以直接调用你的电脑,而QQ的机器人在传群聊天时用的是一个聊天窗口,于是AI就会执行,虽然AI拒绝了诸如打开浏览器访问某些页面的请求,但是他直接答应且公开了运行环境,各硬盘文件目录。这就非常扯了是不是。
至于补救措施,我去跟AI对话,然后想尽办法跟他警告不要向外说电脑中的任何信息,只能我发信息来调用电脑中内容,其他人一律不可,然而群里面测试AI时AI却直接把我忘得一干二净
由于我看了许多AI泄密等案例,所以对这些东西比较敏感,当时刚上线机器人的时候就想到且测试了这一点,但是 很多人可能只顾自己的机器人好玩,而忽视了安全审查。在后面,肯定会有更多的机器人存在,这种QQ的自建机器人链接open claw且有自己的QQ号,所以我们有必要有意识的自查自己创建的claw机器人的安全,避免发生泄漏,建议把这些给私有化或者进行权限隔离,当然最稳妥的方式肯定是买一个毫不相关的云电脑把他挂在与自己基本隔离的环境。
同时说一下我解决的方式:由于我的电脑不能24小时运行,所以我把我买电脑前的移动云电脑拿来挂了LobsterAI,那个云电脑上我的个人数据基本上没有很多了,再加上因为token太贵,于是我用了讯飞平台的qwen3,5-2B的免费API,不过接入确实非常麻烦,讯飞的那个动态认证机制还需要我拿服务器当中转代理才能接入诸如chatbox的这些东西,这个AI的性能肯定是垮的,一来避免被其他人拿来刷了token,二来AI依旧会“卖”我的电脑,但是他卖的东西对我来说已经相对不重要了(不过他是真能卖,群里问他注册表他虽然不能直接卖但是你可以指定一个注册表项让她说

评论 (0)

登录后可评论。