← 回總覽

遭黑客投毒、被网安圈群嘲蹭流量、英伟达建的沙箱半小时就被攻破!OpenClaw 之父揭开大模型圈最脏的潜规则

📅 2026-04-22 12:36 CSDN 人工智能 2 分鐘 2179 字 評分: 87
OpenClaw AI Agent 开源安全 供应链攻击 AI 编程
📌 一句话摘要 本文编译了 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与访谈,揭露了开源 AI 项目在高速增长后面临的安全围猎、AI 生成的垃圾漏洞报告、行业蹭流量乱象,并探讨了 OpenClaw 的未来、AI 开发工作流与品味的重要性。 📝 详细摘要 文章编译自 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与深度访谈。核心内容分为两部分:首先,Peter 详细描述了 OpenClaw 作为 GitHub 历史上增长最快的项目之一

📌 一句话摘要

本文编译了 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与访谈,揭露了开源 AI 项目在高速增长后面临的安全围猎、AI 生成的垃圾漏洞报告、行业蹭流量乱象,并探讨了 OpenClaw 的未来、AI 开发工作流与品味的重要性。

📝 详细摘要

文章编译自 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与深度访谈。核心内容分为两部分:首先,Peter 详细描述了 OpenClaw 作为 GitHub 历史上增长最快的项目之一,在五个月内所面临的“灾难级围猎”,包括每天收到 16.6 个安全报告(总计超 1142 个)、国家级黑客攻击、供应链攻击,以及大量由 AI 生成的危言耸听的垃圾报告。他炮轰了安全行业和学术界为博眼球而故意忽略项目安全指南、甚至以不安全方式测试项目的蹭流量行为,并以英伟达 NemoClaw 沙箱半小时被 AI 攻破为例说明问题的复杂性。其次,在问答环节,Peter 回应了关于 OpenClaw 被 OpenAI 收购(ClosedClaw)的传言,澄清项目将保持开源中立,并分享了其独特的 AI 辅助编程工作流(同时运行多个 AI 会话)、对“黑灯工厂”完全自动化的质疑,以及他认为在 AI 时代“品味”(避免 AI 味、打磨细节)和系统设计能力将成为工程师的核心护城河。他还展望了未来无处不在的智能体(家庭版 OpenClaw)和“梦境”记忆机制等前沿方向。

💡 主要观点

- 开源 AI 项目的爆炸式增长会招致“灾难级围猎”,安全行业存在为博眼球而制造恐慌的乱象。 OpenClaw 在获得神话式增长的同时,日均收到 16.6 个安全报告,其中大量是 AI 生成的垃圾报告。安全研究者和学术机构为写出耸人听闻的论文或报告,常故意忽略项目安全指南,甚至以不安全配置(如 sudo 模式)进行测试,本质是蹭流量行为,而非真正促进安全。

AI 时代的安全评估体系面临挑战,CVSS 等传统评分标准可能脱离实际使用场景。 Peter 举例一个被评为 CVSS 满分 10 分的漏洞,在实际使用中因权限模型和部署场景限制而几乎无法被利用。这暴露了传统安全评估在 AI 驱动、场景复杂的智能体系统面前可能失效,催生了大量“理论上严重、实践中无害”的警报。
OpenClaw 的未来在于保持开源、中立与高度可定制,而非被单一公司收购。 针对“ClosedClaw”的传言,Peter 澄清 OpenAI 支持项目保持开源并与任何模型兼容。他正通过 OpenClaw 基金会构建“中立的瑞士”,并引入英伟达、微软、腾讯、字节跳动等多方公司的工程师共同维护,旨在打造一个像 Linux 一样可自由组装部件的生态。
在 AI 辅助编程成为常态的当下,“品味”和系统设计能力是工程师难以被替代的核心技能。 Peter 认为,能生成代码不代表能生成好代码。避免 UI/文案的“AI 味”、打磨令人愉悦的细节,需要“品味”。同时,系统设计能力决定了能否提出正确问题、定义清晰边界,从而引导 AI 构建出可维护、高质量的系统,而非一堆无法协同的垃圾代码。

💬 文章金句

- 我们正在飞速进入一个必须重塑软件构建方式的新世界,因为现在的 AI 工具太厉害了,哪怕是最诡异的、涉及多条攻击链的漏洞,它们都能找出来。这样下去,现存的所有软件都会被找茬找得体无完肤。

  • 英伟达推出了 NemoClaw,这是 OpenClaw 的一个插件兼安全层,能把它放进沙箱里运行……周日的时候他们邀请我一起测试。我把它和 Claude Code 安全测试工具连在了一起。结果,半小时内,AI 就找到了五种突破那个安全沙箱的方法。
  • 如果一份报告写得特别客气,或者提交者甚至道了歉,那多半是 AI 写的,因为搞安全的人通常是不会道歉的。
  • 我目前的挫败感在于,整个行业似乎都在试图给这个项目抹黑,说它是‘一场噩梦,默认极度不安全,简直无法容忍’。但与此同时,许多用户却爱不释手,那些真正阅读了安全文档的人,完全可以安全、顺畅地使用它。
  • 在这个时代,最底线的品味就是:它不能散发出一股‘AI 味儿’。你懂我的意思。如果某个东西……无论是写作风格、性格设定,还是 UI 界面。现在大家看了太多 AI 生成的 UI,你一眼就能看出那是 AI 做的。

📊 文章信息

AI 初评:87

来源:CSDN

作者:CSDN

分类:人工智能

语言:中文

阅读时间:51 分钟

字数:12623

标签: OpenClaw, AI Agent, 开源安全, 供应链攻击, AI 编程

阅读完整文章

查看原文 → 發佈: 2026-04-22 12:36:00 收錄: 2026-04-22 22:00:48

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。