本文编译了 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与访谈,揭露了开源 AI 项目在高速增长后面临的安全围猎、AI 生成的垃圾漏洞报告、行业蹭流量乱象,并探讨了 OpenClaw 的未来、AI 开发工作流与品味的重要性。
📝 详细摘要
文章编译自 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与深度访谈。核心内容分为两部分:首先,Peter 详细描述了 OpenClaw 作为 GitHub 历史上增长最快的项目之一,在五个月内所面临的“灾难级围猎”,包括每天收到 16.6 个安全报告(总计超 1142 个)、国家级黑客攻击、供应链攻击,以及大量由 AI 生成的危言耸听的垃圾报告。他炮轰了安全行业和学术界为博眼球而故意忽略项目安全指南、甚至以不安全方式测试项目的蹭流量行为,并以英伟达 NemoClaw 沙箱半小时被 AI 攻破为例说明问题的复杂性。其次,在问答环节,Peter 回应了关于 OpenClaw 被 OpenAI 收购(ClosedClaw)的传言,澄清项目将保持开源中立,并分享了其独特的 AI 辅助编程工作流(同时运行多个 AI 会话)、对“黑灯工厂”完全自动化的质疑,以及他认为在 AI 时代“品味”(避免 AI 味、打磨细节)和系统设计能力将成为工程师的核心护城河。他还展望了未来无处不在的智能体(家庭版 OpenClaw)和“梦境”记忆机制等前沿方向。
💡 主要观点
- 开源 AI 项目的爆炸式增长会招致“灾难级围猎”,安全行业存在为博眼球而制造恐慌的乱象。 OpenClaw 在获得神话式增长的同时,日均收到 16.6 个安全报告,其中大量是 AI 生成的垃圾报告。安全研究者和学术机构为写出耸人听闻的论文或报告,常故意忽略项目安全指南,甚至以不安全配置(如 sudo 模式)进行测试,本质是蹭流量行为,而非真正促进安全。
💬 文章金句
- 我们正在飞速进入一个必须重塑软件构建方式的新世界,因为现在的 AI 工具太厉害了,哪怕是最诡异的、涉及多条攻击链的漏洞,它们都能找出来。这样下去,现存的所有软件都会被找茬找得体无完肤。
- 英伟达推出了 NemoClaw,这是 OpenClaw 的一个插件兼安全层,能把它放进沙箱里运行……周日的时候他们邀请我一起测试。我把它和 Claude Code 安全测试工具连在了一起。结果,半小时内,AI 就找到了五种突破那个安全沙箱的方法。
- 如果一份报告写得特别客气,或者提交者甚至道了歉,那多半是 AI 写的,因为搞安全的人通常是不会道歉的。
- 我目前的挫败感在于,整个行业似乎都在试图给这个项目抹黑,说它是‘一场噩梦,默认极度不安全,简直无法容忍’。但与此同时,许多用户却爱不释手,那些真正阅读了安全文档的人,完全可以安全、顺畅地使用它。
- 在这个时代,最底线的品味就是:它不能散发出一股‘AI 味儿’。你懂我的意思。如果某个东西……无论是写作风格、性格设定,还是 UI 界面。现在大家看了太多 AI 生成的 UI,你一眼就能看出那是 AI 做的。
📊 文章信息
AI 初评:87
来源:CSDN
作者:CSDN
分类:人工智能
语言:中文
阅读时间:51 分钟
字数:12623
标签: OpenClaw, AI Agent, 开源安全, 供应链攻击, AI 编程