人工智能体普及浪潮下的安全与治理

  作家、投资人。未可知人工智能探索院院长,兼具学术探索与物业履行的双重配景。中邦社会科学院工夫经济学博士。著有《养龙虾:OpenClaw与AI智能体期间》《人形呆板人:工夫、物业与另日社会》等。

  2026岁首,一场以“养龙虾”为名的工夫狂欢包括中邦互联网。从工夫社区的小众索求到全民热议的糊口话题,从地方政府的专项搀扶到邦度层面的策略结构,开源人工智能体(AI)框架OpenClaw的爆火,不单重构了人们对AI的认知,更折射出中邦智能经济兴盛的全新道途。这款刚才降生数月的开源项目,以“打算机行使”为主旨才气,突破了AI“只说不做”的限定,让“数字员工”从科幻走向实际,也激发了一场闭于工夫普及、物业改造与安定管理的深度思虑。对此,未可知人工智能探索院院长杜雨博士做客本期《外面探索》,深切解读这场工夫高潮背后的逻辑与启迪。

  《金融时报》记者:请您简易先容一下“养龙虾”这一说法的由来。中邦互联网是若何把如许一个工夫性话题造成了全民狂欢?

  杜雨:OpenClaw是一款于2025年尾开源的AI智能体框架,主旨才气是“打算机行使”——能真正接受你的电脑,自决掀开网页、填写外单、统治文献、实践跨使用操作。“养龙虾”这个叫法,来自OpenClaw官方标识上那只鲜血色卡通龙虾。开荒者把当地安置和调试的流程戏称为“养龙虾”,这个比喻精确又可爱,急忙正在工夫社区宣扬。但真正让“养龙虾”破圈的,并不是工夫自己。中邦互联网有一套特有的“放大呆板”。当这个梗从工夫社区进入自媒体后,它被从头翻译了。蓝本“AI可能接受电脑工作”的工夫叙事,造成了“平时人也可能养一只AI替本人打工”——删去了一切工夫门槛的形容,只留下最令人心动的设念:一个不必要工资、不会偷懒、每天24小时为你听从的“数字员工”。

  这个叙事先是正在糊口分享社区上发作式扩散,平台“种草”文明自然适合宣传“糊口方法升级”类内容。紧接着短视频平台将高潮推向更广博的非工夫人群。深度内容平台则用“平时人入局AI的最终车票”这类长文创立合法性。这便是中邦互联网的那台“放大呆板”:短视频创制感知,社交平台创制宣传,内容创作家创制叙事,贸易化生态创制转化。

  又有一个景色值得细说:OpenClaw的安置并阻挠易。正在硅谷,工夫门槛意味着用户群体基础便是开荒者和工夫探索者。但正在中邦,工夫门槛不是拦道虎,而是商机。少许互联网平台上依然展现长途安设效劳,报价几十到几百元;以至有“上门安设+包教包会+送家常菜一次”的奇异套餐。腾讯则正在总部广场供给免费安设效劳,把工夫热门造成云效劳的获客入口。

  当狂欢落潮时,价值也展现了。大方用户安设了原因不明的修正版安设包,一面被植入后门,片面文献、账号暗号面对揭发危机。邦度互联网应急中央随后揭晓危机提示。已经炎热的“上门安设”效劳,动手被“299元上门卸载”暗暗接棒——一次完好的互联网高潮,正在焦急中降生,又正在焦急中消解。

  《金融时报》记者:2026年《政府任务呈报》指出,要“打制智能经济新状态”。这是“智能经济新状态”初度展现正在《政府任务呈报》中。咱们该若何分析这一信号?

  杜雨:要读懂“智能经济新状态”的分量,必要往回看三年。从2024年起,《政府任务呈报》连结安置“人工智能+”,2024年是“初度提开赴展”,2025年是“接续推动”。到2026年,提法从“动作”升格为“状态”——“动作”是东西层面的移用,而“状态”意味着AI已成为经济自己的组织性因素。

  《政府任务呈报》中闭于“智能经济新状态”的原文包罗了完好的计谋架构:深化“人工智能+”、鼓励新一代智能终端和智能体普及、鞭策重心行业范畴人工智能贸易化范围化使用、培养智能原生新业态新形式——这是物业使用层;扶助人工智能开源社区设立、鼓励开源生态畅旺——这是创更生态层;推行超大范围智算集群、算电协划一新基修工程——这是根基措施层;深化数据资源开荒应用——这是因素支柱层;完美人工智能管理——这是安定保护层。五层叠加,组成了一套从底层算力到顶层管理的完好计谋闭环。

  更加值得留意的是“扶助人工智能开源社区设立”这句话——这是《政府任务呈报》第一次正面必然开源的策略代价。OpenClaw凑巧是一个全部开源的项目,更始的动力不光来自巨头,也可能后自每一个能敲出代码的平时人。

  伴跟着OpenClaw的走红,“一人公司”(OPC)正正在各地展现。借助AI智能体,创业者化身“超等个人”,凭一己之力搭修贸易化产物,开启“单人驱动+AI协同”的创业新范式。地方政府也熟行动:北京揭晓人工智能OPC效劳策动,深圳筹划到2027年修成超越十家OPC社区。但专家们也指出,OPC面对学问产权归属不清、普惠算力亏空、金融机构信贷扶助有限等实际逆境。

  “智能经济新状态”写入《政府任务呈报》,通报的信号不止于工夫层面。起首,它是一个闭于竞赛位子的信号:2026岁首,中邦大模子Token(词元)耗费量正在环球开荒者中初度超越美邦。其次,它是一个闭于兴盛逻辑的信号:计谋层面依然决断,真正裁夺输赢的是谁能把模子才气转化为可用、好用的现实临蓐力。最终,它是一个闭于平时人的信号:AI正正在成为每一个平时劳动者可能“雇用”的合作伙伴。

  《金融时报》记者:2026年3月7日,深圳市揭晓《深圳市龙岗区扶助OpenClaw&OPC兴盛的若干要领(收集看法稿)》。这是寰宇首个人例性、全链条扶助OpenClaw&OPC生态的地方政府专项计谋。网友给它起名“龙虾十条”。请您讲讲深圳龙岗“龙虾十条”意味着什么?

  杜雨:起首,为什么是龙岗?2025年,龙岗设立了寰宇首个特意针对人工智能与呆板人范畴的区级政府部分——人工智能(呆板人)署。当OpenClaw正在2026岁首引爆环球开荒者社区时,龙岗没有陷入“先犹豫、再计划、后报批”的冗长流程,由于计谋探索和预案已提前做好。同时,龙岗是深圳创制业密度最高的区域之一。正在本地筹划中,OpenClaw不单仅是一个轨范员的东西,更是一个可能与具身智能呆板人、工业质检体例、智能穿着兴办深度连接的“数字大脑”。有了这块地基,OpenClaw就不光是跑正在电脑上的软件,更是有能够真正深切到临蓐线、使用于工场车间的适用工夫。

  回到“龙虾十条”自己,它有两条主线。第一条盘绕OpenClaw自己:饱吹平台设立“龙虾效劳区”,为开荒者供给免费安置效劳,政府赐与补贴;对向邦际开源社区功勋症结代码,或特意为龙岗上风物业开荒能力的开荒者,供给最高200万元补贴;推出“数字员工使用券”,饱吹企业使用;首肯绽放低空、交通、医疗等范畴的高质地群众数据;并为添置“龙虾盒子”的用户供给价钱补贴。

  第二条盘绕OPC——即“一人公司”。这是指借助AI智能体东西,片面能独立竣事产物研发、临蓐、运营、营销的全链道。计谋对OPC创业者的扶助,从算力到住宿,简直掩盖了始创阶段一切高频发作的本钱点。譬喻新引进的高学历人才落户有补贴,种子期项目可获取最高1000万元股权投资扶助。

  “龙虾十条”的道理超越了一份地方补贴计谋自己所能承载的周围。它突破了一个旧例:过去政府搀扶物业,经常是从“行业”或“工夫范畴”的维度开赴。而直接点名一个完全开源项目并量身定制计谋,邦内简直没有先例。对付那些还正在犹豫是否要安置这个东西的企业而言,无疑是一份强力背书。同时,它折射出邦度策略新动向——2026年《政府任务呈报》初度写入“智能体”和“智能经济新状态”。龙岗的“龙虾十条”恰是这一策略信号正在地方的首个落地案例。

  计谋揭晓后,各都会急忙跟进:无锡十二条,常熟十三条,合肥十五条。佛山禅城区纠合中邦电信,正在业务厅推出头向市民的免费安置效劳。上海宣告,期近将举办的2026年环球开荒者前锋大会上,将特意举办OpenClaw黑客松,以至还要开一个“龙虾节”。

  争议也随之而来。最直接的是安定层面:将AI署理授权全部接受电脑,政务体例一朝接入危机放大。更深层的质疑来自组织性层面:假使每个都会只给算力、工位、补贴,却给不出的确的使用场景,所谓的“生态”能够只是标语。掷开争议,“龙虾十条”公告了一种新的物业计谋范式:与其砸钱抢夺少数大模子企业落户,不如创立更绽放的生态,让更众的开荒者和小团队正在这里开荒本人的产物和贸易形式。

  《金融时报》记者:英伟达CEO黄仁勋评议OpenClaw:“这是有史以后最苛重的软件揭晓。”由于它“注明了AI不妨深切高度脾气化境遇,复制人类的任务负载”“复制人类的任务负载”——这句话形容的不是一个效用升级,而是一个素质性的脚色转嫁。这场转嫁意味着什么?它和汗青上那些咱们依然通过过的真正的工夫革命,又有什么样的相通之处?

  杜雨:要分析这场转嫁,必要划分“爆款”和“范式蜕变”。爆款是对已有临蓐方法的优化或替换;范式蜕变则是体例性的认知重组,改动全面体例的构制逻辑。蒸汽机、电力、互联网、智妙手机都是范式蜕变——它们都突破了某种原有的拘束条目,拓展了全新的能够性空间。

  而AI智能体消除了“人必需亲身实践”这条根底拘束。正在ChatGPT期间,AI是“倡议型东西”——它告诉你该若何做,但不行替你做。而OpenClaw的主旨才气是“打算机行使”,真正越过了“只说不做”的范围。这背后是推理模子、视觉讲话模子、长上下文才气正在2025年至2026年先后抵达临界阈值。

  决断是否范式蜕变有一个模范:假使一项工夫只需人们学会新的操作方法,那大体是爆款;但假使必要人们从头构制任务方法、从头界说职责鸿沟、从头思虑“什么事宜应当由人来做”,那大体便是范式级此外。AI智能体分明属于后者。

  《金融时报》记者:邦度互联网应急中央和工业和讯息化部手下的汇集安定恐吓和纰漏讯息共享平台(NVDB)均揭晓危机提示,以为OpenClaw正在默认或不妥设备情景下存正在较高安定危机。您若何分析上述告诫所对应的的确危机?

  杜雨:危机源自三重组织性题目:第一,默认监听一切汇集接口,效劳能够被局域网以致公网探访;第二,以体例经管员权限运转,一朝被接受整台电脑失控;第三,软件开荒顶用于探访使用轨范编程接口(API)密钥以明文花样存储,极易被盗取。这三个题目叠加正在一道,组成了一个对平时用户极不友情的安定开始。

  已发作的的确攻击囊括:提示词注入攻击(正在网页嵌入暗藏指令盗取密钥)、误操态度险(因隐隐指令删除数百封邮件)、插件投毒(伪装能力包安置木马)、高危纰漏(同意攻击者长途实践体例下令)。闭连安定机构的探测数据显示,正在纰漏披露的窗口期内,环球有超越4万个OpenClaw实例揭示正在公网上,直接收该纰漏恐吓的实例数目超越12000个。

  规矩一:永恒不要正在主力任务机上直接安置。更好的做法是行使云平台一键安置效劳,或创修虚拟机/Docker容器(开源使用容器引擎)分开运转。规矩二:只给它“竣事这件事”必须的权限。争持最小权限规矩,对删除文献、发送数据、修正体例设备等苛重操作实行二次确认或人工审批,倡议正在容器或虚拟机中分开运转,以变成独立的权限区域。规矩三:毫不明文存储API密钥。通过“境遇变量”而非设备文献来通报密钥,并为差别效劳成立独立的密钥,同时开启行使量告警——一朝消费超越平常程度,顷刻触发告诉。规矩四:把ClawHub(专为“龙虾”智能体用户供给能力包)看成使用商号,而不是超市货架。只安设来自官方精选列外或社区已有大方正面反应的著名能力包;假使一个能力包正在安设流程中提出了你看不懂的分外哀求,直接放弃。规矩五:不让AI的“眼睛”大意浏览不明网站。不要让OpenClaw去浏览你无法确认原因的链接,加倍是从目生邮件、不明社群转发以及查找结果广告位里来的链接。规矩六:对苛重操作保存“人正在回道”的最终一扇门。明晰哀求AI“先呈报策动,等我确认再实践”,按期搜检工作日记,操作前备份数据。规矩七:把安定看成习性,而不是一次性的设备。按期闭心安定通告,实时更新版本,保存操作日记,算帐不需要的权限。(图片 诰日)