E75|OpenClaw 成为「系统级威胁」?和安全专家和训虾师聊聊龙虾安全养殖Web3 101

E75|OpenClaw 成为「系统级威胁」?和安全专家和训虾师聊聊龙虾安全养殖

68分钟 ·
播放数4787
·
评论数21

当OpenClaw(龙虾)作为一个现象级的AI应用铺天盖地涌入大家的电脑,带来了巨大创新,也引发了关于安全性的广泛争议——很多人可能在不知道的情况下裸奔养虾。
本期我们邀请到安全专家余弦与专业「训虾人」知县,深度拆解龙虾可能带来的风险以及防范这些风险的基本原则,并分享如何通过隔离、安全手册及管理工具来保护个人数据与系统安全。

(本期嘉宾余弦作为知名白帽,非常注重个人隐私保护。为了避免声音特征数据泄露,应嘉宾的要求,节目中余弦的声音在后期进行了混音处理,特此说明。)

【主播】
刘锋,BODL Ventures合伙人,前链闻总编辑

【嘉宾】
余弦,慢雾SlowMist创始人
知县,Agent训练师,ClawPal & BotDrop builder,认知有县主播

【你将听到】
迷人的开放和让人恐怖的风险
02:01 现象级产品OpenClaw带来「系统级威胁」?
04:05 认知断层:极大的授权和开放性挑战了过去多年建立的成熟安全防御体系
05:22 用户视角下的风险金字塔:从安装、交互、自动化操作到生态风险

必须牢记的的极简安全准则
10:32 避免「病从口入」:外部输入(链接、文档、Skills)需极致谨慎;严格控网络访问
12:04 隔离!面对小时级迭代的硅基生命体,最强的防护是物理或逻辑隔离
17:56 永远「零信任」

实战避坑指南
28:47 给龙虾带上安全思想钢印:从Web3安全黑手册到AI龙虾安全黑手册
41:28 渣男模型警示
44:46 攻防升级,恶意指令会通过变形,绕过安全检测,需不断更新黑名单
49:10 当心上下文记忆冲突会导致隐私信息暴露
56:33 大厂背书是否是开放系统安全问题未来的解决方案?
01:00:42 安全卸载龙虾的难点和建议

【参考及工具】
本期嘉宾提到的一些文档及实用工具:
黑手册:OpenClaw 极简安全实践指南
OpenClaw自身的安全说明
CloudPal:用确定性的工具管理不确定的agent
BotDrop把廉价安卓手机变成龙虾的运行环境
UTM虚拟机
Ubuntu 22.04

【后期】
AMEI
【运营】
朱婕
【BGM】
Mumbai - Ooyy

【在这里找到我们】
收听渠道:苹果|小宇宙
海外用户:Apple Podcast|Spotify|Google Podcast|Amazon Music
联系我们:podcast@sv101.net

Special Guests: 余弦 and 知县.

展开Show Notes
本地docker 环境运行也没法绝对安全,它会逃逸出去
FengLIU
:
嗯 问了一下安全专家,确实是,甚至是虚拟机都有过逃逸的漏洞…… 不过对于普通人也不必过于焦虑这些。
48:59 哈哈哈exactly就是我遇到的,某m字头的模型上来就问我要key,而openai 跟claude都是我给了key还要我赶紧换掉😅
FengLIU
:
笑死我了!exactly 就是这个 m 开头的模型!节目中不太好意思说出他的名字。
生而为猫奴:hahahaha 这也是黑红了😂便宜的代价
狲狲
狲狲
9天前
按着 guidelines 部署问了我自己的 openclaw(gpt5.4 medium) 他说只看这份 Markdown:思路靠谱,落地不完全靠谱。我给 7/10。
靠谱点:零信任、先审后用、红黄线分级、审计留痕,这些框架是对的。
不靠谱点:把“原则”与“高权限执行脚本”混在一起,且明显偏 Linux/Root 场景(如 chattr、/proc、系统级扫描、自动 git push),跨环境可移植性和最小权限原则不够好。
结论:可当安全策略参考,不可当一键执行手册。🐶
FengLIU
:
哈哈一样的体验! 可以再试试按照手册里的建议做一些攻防演习,看看模型怎么反馈? 😇
Alex_PQol
Alex_PQol
9天前
非常精彩的一期节目!
20:57 采取类似的做法 单独的电脑以及给它配了全套的单独网络身份
张阿勇
张阿勇
9天前
福州人?
FengLIU
:
反正是胡建人
张阿勇:哈哈,这口音我越听越像
3条回复
Jie_s
Jie_s
9天前
请问您提到的web 3黑手册在哪里可以看到呢?
FengLIU
:
看这里:https://github.com/slowmist/Blockchain-dark-forest-selfguard-handbook/blob/main/README_CN.md
Jie_s:谢谢您
Eric666666
Eric666666
10天前
web3101是不是可以改名ai101 😂
FengLIU
:
这个节目不配!
小羊93
小羊93
2026.3.14
这么巧 ☝️
任雨山
任雨山
10天前
25:07 lume也可以
HD241526j
HD241526j
10天前
数量太大了