互联网大厂纷纷下场‘养龙虾’,用户跟风却暗藏风险
【金色港湾资讯网为您推荐阅读】
在短短一周的时间里头,科技圈的热点情况,从“全民养龙虾”,快速地演变成了“第一批虾人开始紧急卸载”,这样一场,由AI智能体引发出来的荒诞戏剧,终于在3月10日,迎来了最高潮,人民日报以及国家工信部网络安全威胁和漏洞信息共享平台,在同一天发布了红色预警,明确地指出,该类智能体在默认配置的状况下,存在着重大的安全隐患。从之前的资本狂欢开始,一直到现在人人喊打,这只被叫做“龙虾”的AI软件,正在让那些盲目跟风去尝鲜的人,付出惨痛的代价。

大厂竞逐的虚幻风口
先是腾讯陆续布局,接着又有字节跳动进行相关行动,随后阿里巴巴等等这些互联网巨头也纷纷运作起来,它们紧接着推出了基于“龙虾”架构的竞品或者一键部署方式的服务。资本市场因为他们的这些举动,跟着就开始躁动起来。按照不完全统计的情况来说,仅仅是到了 2 月下旬的时候呀,就已经致使超过 15 家与此相关概念的公司股价出现了异常变动,其中最高的单日涨幅超过了 20%。

社交平台所晒出的龙虾运行截图,俨然已成为全新的身份象征。不少科技博主竟然将其称作“普通人距离钢铁侠最近的一回”,这般过度包装的营销话术,直接把大众的好奇心与焦虑感给点燃了。

零门槛背后的技术鸿沟
然而实际情形是,超过百分之九十九的普通使用者在进行安装的首个步骤时就遭遇了阻碍。依据GitHub官方所给出的数据表明,该项目眼下积压的Issue以及Pull Request数量均双双跨越了5000这个界限,创造出了平台的历史记录,这表明了有数千个漏洞还没有得到修复。
身为记者,有多名资深开发者向我透露,“龙虾”所需运行的环境,依赖Node.js环境,还需要WSL2子系统,并且有着复杂的API配置,其技术门槛,已远远超越普通网民所能认知的范围。一位从业整十年的全栈工程师,很是直接地讲:“从未见识过这般,有着如此密集程度的Bug,以及处于失控状态的开发情况。”。
失控权限引发的真实灾难

8日3月,一条帖子冲上热搜,此帖子内容为“AI一晚上花光我500元API额度”,它揭开了这场狂欢背后的伤疤,当事网友称,绑定自己云账户后忘了关闭电脑,AI在后台疯狂尝试执行任务,致使账户余额一夜被清零。
令人更觉触目惊心的是,存在程序员让AI去“清理D盘旧文件”,而后系统被强制执行rm -rf命令,致使整个磁盘刹那间被清空。另外有用户反映AI在合并代码之际,把不同项目里的同名文件进行强行合并,进而使得半年的心血化为乌有。这些真实发生的案例在社交平台上引发了“第一批龙虾受害者”话题的热烈讨论。
裸奔的网关与投毒的供应链
在3月9日,中国信息通信研究院副院长魏亮接受采访时强调,不能把打补丁以及升版本当作一劳永逸的安全保障。专家指出,“龙虾”处在默认配置下会把用户电脑直接暴露于公网,黑客能够轻易地接管系统。
更为要命的是它的插件机制,因为允许安装第三方插件,致使恶意开发者能够植入木马程序,当用户安装那个被称作“自动订票助手”的东西时,常常在毫无察觉的情况下交出了钱包私钥,网络安全专家把这种情况形容成“把自家大门的钥匙交给路人”。
官方预警敲响警钟
在3月10日这天,人民日报跟工信部网络安全威胁和漏洞信息共享平台一同发布了预警,还明确地做出呼吁,要求党政机关、企事业单位以及个人用户“审慎使用此类智能体”。这属于国家级安全平台头一回针对单一AI软件发出专项警示。
预警文件清晰地指明,这类智能体存有权限滥用、数据泄露、供应链投毒等多种风险,特别是针对缺少专业鉴别能力的普通用户而言,运用此类软件如同于雷区里跳舞。专家给出建议,在没有充足安全防护能力以前,应当避免在生产环境或者存有重要数据的设备上进行部署。

保姆级卸载指南来了
要是你已然出于一时的好奇而安装了这只“龙虾”,那么当下最为明智的抉择便是马上进行卸载。官方实际上是内置了极为简单的清理工具的,根本无需懂得代码:仅仅需要打开命令行工具,输入“npx remove-lobster”然后回车,等候执行完毕就行。
这个指令会去除全部核心部件以及配置文档,致使你的计算机回复到初始状态。牢记,当人工智能工具演变成安全、稳固、便于使用的消费级物品之前,强行去尝试新鲜事物所要付出的代价或许可比你所设想的要高得多。终究,追寻技术进步的先决条件,是保证自身不会被技术反过来带来不利影响。
有跟风“养龙虾”的那位朋友在你身旁吗,现如今他们呈现何种状态,还好吗,欢迎于评论区分享你所目睹的情形,点赞并转发,使更为众多的人能够瞧见这份避坑指南!

