叶文瀚|人人排队安装OpenClaw——我们准备好交出私隐权限了吗?
人工智能(AI)世界最近几乎每个月都有一个新名字。当一个热潮还未完全消化,下一个技术又迅速登场。对不少科技从业者和投资者而言,这种节奏开始出现一种新的现象,可以称为“AI疲劳症候群”。
回顾过去一年,AI焦点不断更替。从生成式AI掀起全球热潮,到DeepSeek带动的大模型竞赛,再到影片生成工具Sora、社交平台AI Grok,以至各种新创模型与应用,例如Nanobanana、Seedance等。每当一个新名字出现,几乎都会在短时间内占据新闻版面,社交平台亦随即出现大量讨论、分析与教学。
然而,当市场仍在讨论上一个突破时,下一个AI技术往往已经在路上。这种密集的创新节奏,一方面令人兴奋,另一方面也让不少人开始产生一种疲劳感。科技世界似乎总在追逐“下一个革命”,但真正稳定落地的应用,往往需要更长时间。
在这样的背景下,最近最受关注的新名字,就是OpenClaw。
如果留意近期科技新闻,大概已经看过这个工具。有人形容它是“下一代AI助手”,也有人认为它是第一个真正能替人完成工作的人工智能。更有趣的是,在中国内地网络上,它甚至被称为“养龙虾”,意思是把OpenClaw安装在电脑上,让它像一个全天候工作的数码助手。
这股热潮的画面充满戏剧性。深圳曾出现近千人排队安装OpenClaw的情况,一些科技公司更安排工程师替用户免费安装。社交平台上亦迅速出现各种教学与付费代装服务,相关概念股在资本市场亦一度被追捧。
对不少科技迷而言,这似乎象征人工智能迈入一个新的阶段。
与过去几年流行的AI聊天机械人不同,OpenClaw的设计理念并不是单纯回答问题,而是直接在用户的电脑上执行任务。它可以连接电邮、日历、云端文件甚至通讯软件,并根据设定自动处理各种工作,例如整理邮件、安排会议、撰写报告、预订行程,甚至协助管理日常工作流程。
简单来说,它的目标不是与你对话,而是替你工作。
试想像一个场景。某个会议突然取消,你还未察觉到行程出现空档,AI已经重新安排日程,并通知相关同事。当你回到电脑前,工作流程早已被重新整理。对忙碌的专业人士而言,这样的数码助理确实充满吸引力。正因如此,不少科技界人士认为AI代理可能是人工智能发展的重要下一步。
不过,问题也正是从这里开始。
要做到真正“替人做事”,AI代理必须拥有相当高的系统权限,包括接触电邮、联络人名单、云端文件,甚至可以在电脑上直接执行指令。换句话说,用户其实是把大量私人数据与工作流程,交给一个仍在快速演化的系统。
近期已有安全研究人员指出,一些OpenClaw部署存在配置漏洞,可能被黑客利用进行远端控制。亦有用户分享经验,指AI在取得讯息平台权限后出现失控情况,自动发送大量讯息。假如类似情况发生在公司电邮系统或客户资料库,后果自然不难想像。
从资讯安全角度看,AI代理其实结合了三种敏感能力。它可以接触私人数据,可以对外发送讯息,也可以在系统内自主执行操作。这三种能力同时存在,一旦出现漏洞,风险便可能被放大。
因此,即使不少科技界人士对OpenClaw的潜力感到兴奋,监管机构与安全专家仍然保持相对审慎的态度。另一方面,OpenClaw的迅速走红,也再次反映出人工智能市场的一个特点。科技世界往往容易把每一次技术突破放大成下一场革命,但真正成熟的应用通常需要时间。
作者叶文瀚博士是亚洲行销科技协会主席,圣方济各大学创业培育中心副总监。
文章仅属作者意见,不代表香港01立场。
01专栏精选不同范畴专家,丰富公共舆论场域,鼓励更多维度思考。