从爆火到“限虾”,AI智能体的热潮与挑战究竟为何?

“龙虾”的爆火与降温
“龙虾”的风靡全球
国家超算互联网平台启动的OpenClaw(“龙虾”)体验活动引发了全球范围内的关注。该智能体发布不到4个月,在GitHub上的星标数就达到近30万,成为全球开源软件史上增速最快、星标最高的项目。国内也掀起了“龙虾热”,腾讯大楼前摆起了免费搭建“龙虾”智能体的驿站,吸引了众多年轻人前来安装。
监管预警与券商叫停
随着“龙虾”的火爆,监管机构相继发布安全预警,提示此类应用存在严重安全风险。3月11日,工信部发布了关于防范“龙虾”开源智能体安全风险的“六要六不要”建议。多家券商也密集下发内部合规提醒,限制在公司网络环境中安装、使用、接入龙虾,目前已有超20家券商加入此行列。

“限虾”后的思考与布局
大厂的布局与潜在价值
众多大厂对“龙虾”类产品多有布局,例如字节ArkClaw、腾讯QClaw、阿里云OpenClaw和百度DuClaw等。大厂们的快速布局体现出“龙虾”在商业上的潜在价值,它已成为AI时代的“新流量入口”,谁能够掌握这个能让AI替你操作电脑、手机的“数字员工”平台,谁就能在未来的应用分发、企业服务中占据主导权。
券商的应对与责任归属
券商引入“龙虾”等智能体,首先应该考虑数据权益,严防金融数据涉密;其次需要建立算法内控机制,避免由于使用“黑箱”算法引发的合规风险或市场操纵嫌疑;智能体仅是辅助工具,投资决策最终责任仍由持牌人员承担,使用过程中应该明确责任归属。
AI时代的安全与挑战
安全风险不容忽视
以“OpenClaw”为代表的第三方AI智能体应用存在严重安全风险,此类应用可在本地自主执行、调用系统资源,默认或不当配置下,易因提示词注入、权限滥用、供应链投毒、漏洞利用等问题,引发敏感数据泄露、核心系统被非法控制、终端沦为攻击跳板等安全事件。
构筑AI“大厦”的关键要素
构筑AI“大厦”首先是打好数据地基,有效管理分散、分布的数据信息;其次是建立安全框架,核心策略尽量本地化;其三是搭建使用楼层,依据公司客服、风控等实际痛点,因地制宜构建应用框架;最后是安装人机电梯,在责任明确的基础上,有针对性地使用AI辅助决策。
尽管在AI智能体普及及搭建上存在诸多风险与挑战,但是券商仍面临如何搭建AI“大厦”的问题。在拥抱新鲜事物的提升数据安全、用户信息隐私安全等合规性与安全性是AI时代的核心要素。

相关问答
“龙虾”爆火的原因是什么?
底层大模型的记忆和规划能力在2025年下半年达到临界点,让AI长链条执行复杂任务成为可能,不再轻易“遗忘”。与此同时,AI智能体在人群中的认知度显著提升,技术因素及认知因素双重叠加,成就了这波“龙虾热”。
监管机构发布了哪些安全预警?
公安部、工信部、国家互联网应急中心等监管机构相继发布安全预警,提示以“OpenClaw”为代表的第三方AI智能体应用存在严重安全风险。
券商为何要叫停“龙虾”?
金融机构对网络和数据安全要求非常高,“龙虾”存在安全风险,可能导致敏感数据泄露、核心系统被非法控制等问题。
大厂对“龙虾”类产品有哪些布局?
字节5等四大模型,百度DuClaw零部署网页即用。
券商引入“龙虾”等智能体需要注意什么?
券商引入“龙虾”等智能体,首先应该考虑数据权益,严防金融数据涉密;其次需要建立算法内控机制,避免由于使用“黑箱”算法引发的合规风险或市场操纵嫌疑。
构筑AI“大厦”的关键要素有哪些?
构筑AI“大厦”首先是打好数据地基,有效管理分散、分布的数据信息;其次是建立安全框架,核心策略尽量本地化;其三是搭建使用楼层,依据公司客服、风控等实际痛点,因地制宜构建应用框架。

