当前位置:首页 > 科技资讯 > 正文

OpenClaw引领AI变革:数据安全与未来工作模式挑战

自OpenClaw(原名MoltBot、ClawdBot)问世以来,其高度自动化与卓越的操作体验令市场与用户惊叹不已,甚至有人预言它将化身“超级工人”,彻底重塑人类工作模式。而近期,由OpenClaw催生的原生Agent AI社群MoltBook,通过其“人性化”的吐槽风格迅速走红。

OpenClaw向所有科技企业抛出了一个引人深思的问题:若AI Agent全面接管,谁将是最终的赢家?

端侧“沙盒”需求激增的深层原因

首当其冲的赢家是那些提供“沙盒”运行空间的设备,如MacMini与VPS。自OpenClaw上线以来,MacMini的销量激增,这得益于其在MacOS上部署OpenClaw的便捷性,加之大量用户通过iMessage进行社交,进一步提升了苹果生态的价值。目前,OpenClaw已支持Slack、Discord等社交平台。

尽管在非MacOS环境下部署稍显复杂,但OpenClaw仍可在其他操作系统与硬件上运行。在官方Q&A中提及,它甚至能在树莓派等低成本硬件上部署,尽管性能可能有所妥协。综合来看,MacOS是当前性价比最优的选择。

用户对数据与信息安全的担忧,是“沙盒”终端需求激增的主要原因。

在最新一期All-in播客中,白宫AI与Crypto负责人David Sacks透露,尽管他渴望尝试OpenClaw,但出于安全考虑,只能作壁上观。

这种担忧不无道理。1月31日,ZeroLeaks AI红队发布了一份针对OpenClaw的安全评估报告,结果令人震惊:安全评分仅为2/100,风险等级被标记为严重(Critical)。报告指出,系统提示泄露问题严重,在多次对抗性提取尝试中,成功率高达84.6%;此外,提示注入漏洞同样严峻,测试成功率高达87%。尽管OpenClaw团队已部分修复漏洞,但用户仍难以完全信赖其作为“主系统”。

当Agent成为交互入口:数据、大模型与“拔线权”

从技术角度看,这个开源项目难以形成“垄断”。换言之,任何具备资源的大公司都能通过自研“OpenClaw”实现类似功能与体验。

用户数据(包括现有数据与提示词)可能是AI决策的关键。通过读取用户的社交信息,AI能洞察用户的“动机”与“状态”,并据此作出决策。若“人是所有社会关系的总和”,那么AI或许能通过社交网络中的信息来定义这个人本身。

若用户仅通过个人Agent读取与回复信息,将多个社交平台整合至Agent端,这将削弱各平台的“入口”价值。过去,不同巨头间往往通过建墙隔离用户数据,这为开放权限的入口提供了生存空间。因此,接近用户数据的公司更具潜力。结合此前分析,字节、阿里与腾讯在C端AI应用上的竞争核心,在于对“数据容器”的占有。

OpenClaw的“大脑”源自大模型,其出现也可能影响开源与闭源大模型公司的商业模式。

投资人在上述All-in播客中提到Kimi 2.5带来的变革——即使不谈模型能力的进步,仅考虑其开源特性与未来可能实现的本地部署(如MacStudio),用户即可在本地处理大量工作。开源模型免费的特点意味着可为用户节省大量模型订阅费用,从而威胁闭源大模型的商业模式。

OpenClaw引领AI变革:数据安全与未来工作模式挑战 OpenClaw AI Agent 数据安全 工作模式 第1张

本地化部署Kimi 2.5(来源:unsloth)

目前,微调后的Kimi K2.5版本约需240GB空间。若用户的硬盘+内存+显存总和超过此数,即可初步运行此版本。而完全版本的K2.5则需630GB及4块H200 GPU——这对普通用户而言成本过高。

但随着模型单位尺寸与成本的不断降低,端侧设备的潜力无疑更加巨大。

前提是用户必须确保数据安全。SubStack用户、投资者Samuel6788在专栏中如此描述:

“综合来看,当前Agent普及的最大障碍并非模型能力问题,而是我们尚未发明一套能让权力安心下放的数字制度。如今人们用第二台电脑运行Agent并非因为先进而是因为这是唯一安全的方式。”

“真正的转折点将出现在Agent被制度化的那一刻:它像员工一样被雇佣拥有明确的职责与权限;边界以对话方式设定而非工程语言;出事时系统先承担复杂性替人类收拾残局。”

“当这些条件满足时AI Agent将从极客玩具转变为可被社会接纳的劳动力。否则无论模型多智能人们仍会选择拔掉那条最原始却最可靠的电源线。”