← 回總覽

遭黑客投毒、被网安圈群嘲蹭流量、英伟达建的沙箱半小时就被攻破!OpenClaw 之父揭开大模型圈最脏的潜规则

📅 2026-04-21 17:52 AI科技大本营 人工智能 2 分鐘 1836 字 評分: 84
OpenClaw AI Agent 开源安全 供应链攻击 AI 开发工作流
📌 一句话摘要 本文编译了 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与访谈,揭露了开源 AI 项目在高速增长后面临的安全行业围猎、AI 批量生成的垃圾漏洞报告、以及行业为博眼球而故意忽略安全指南的乱象,并探讨了 OpenClaw 的未来、AI 开发工作流与品味的重要性。 📝 详细摘要 文章编译自 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与问答实录。核心内容分为两部分:一是 Peter 对 OpenClaw 项目在经历“神话式

📌 一句话摘要

本文编译了 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与访谈,揭露了开源 AI 项目在高速增长后面临的安全行业围猎、AI 批量生成的垃圾漏洞报告、以及行业为博眼球而故意忽略安全指南的乱象,并探讨了 OpenClaw 的未来、AI 开发工作流与品味的重要性。

📝 详细摘要

文章编译自 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与问答实录。核心内容分为两部分:一是 Peter 对 OpenClaw 项目在经历“神话式增长”后所遭遇的“灾难级围猎”的控诉,包括每天收到海量 AI 生成的垃圾安全报告、安全行业为蹭流量而故意忽略项目安全指南、以及供应链攻击等乱象。他分享了项目在五个月内 GitHub star 数、提交数、贡献者数量垂直飙升的数据,同时也披露了应对 1142 个漏洞警告(其中 99 个严重)的艰难。二是问答环节,Peter 回应了关于 OpenClaw 是否会闭源、与 OpenAI 的关系、本地模型的重要性、AI 开发工作流(如同时运行多个 AI 会话对抗延迟)、以及“品味”在 AI 时代作为核心竞争力的观点。他还展望了未来无处不在的智能体形态和“梦境”记忆机制。

💡 主要观点

- 开源 AI 项目的爆炸式增长会招致安全行业的“围猎”与流量炒作。 Peter 指出,OpenClaw 在五个月内成为 GitHub 增长最快的项目之一,但随之而来的是每天平均 16.6 个安全报告,其中许多是 AI 批量生成的“危言耸听”的垃圾报告。安全行业和学术界常故意忽略项目安全指南(如用 sudo 权限运行),以制造更耸人听闻的漏洞案例来博取关注和流量。

CVSS 等传统安全评分体系在评估 AI 智能体系统时存在严重脱节。 文章举例一个被评为 CVSS 满分 10 分的“漏洞”,在实际使用场景中(如本地部署)几乎不可能被利用。这暴露了传统安全评估标准无法准确衡量 AI 智能体在具体上下文中的真实风险,导致大量“纸面漏洞”引发不必要的恐慌。
在 AI 辅助编码时代,“品味”和“系统设计”能力成为工程师更关键的护城河。 Peter 认为,当代码可以由 AI 大量生成时,判断代码质量、设计可维护系统架构、以及拥有拒绝糟糕想法的能力(“学会说不”)变得至关重要。他定义的“品味”底线是产品不能有“AI 味儿”,即避免千篇一律的 AI 生成风格,并通过细节打磨提升用户体验。
AI 开发工作流是高度迭代和非线性的,完全自动化的“黑灯工厂”模式并不可行。 Peter 分享了自己同时运行多个 AI 会话(巅峰期达 10 个)以对抗模型延迟的工作流。他强调软件开发是探索性的,最初的设想很少是最终成品,需要不断“把玩”、获得灵感并调整提示词,因此无法被死板的自动化流程所取代。

💬 文章金句

- 你很难在最近的开源世界里,再找到第二个同时具备这两种状态的东西,一边是神话式的增长,一边是灾难级的围猎。

  • 他们把漏洞喊得越是‘危言耸听’,这个报告就越有可能是 AI 生成的‘灌水垃圾’。
  • 英伟达推出了 NemoClaw……我把它和 Claude Code 安全测试工具连在了一起。结果,半小时内,AI 就找到了五种突破那个安全沙箱的方法。
  • 在这个时代,最底线的品味就是:它不能散发出一股‘AI 味儿’。
  • 登顶的路从来都不是一条直线,它总是蜿蜒曲折的……你对项目最初的设想,极大概率不会是它最终的模样。

📊 文章信息

AI 初评:84

来源:AI科技大本营

作者: AI科技大本营

分类:人工智能

语言:中文

阅读时间:51 分钟

字数:12619

标签: OpenClaw, AI Agent, 开源安全, 供应链攻击, AI 开发工作流

阅读完整文章

查看原文 → 發佈: 2026-04-21 17:52:00 收錄: 2026-04-21 22:00:43

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。