Open Claw的萬元騙局,你中招了嗎?
最近,“AI龍蝦”在網絡上迅速走紅,一些“AI自動賺錢”“幾分鐘部署副業”的說法也隨之傳播。但在熱度背後,一些隱藏的風險已經開始顯現——配置裸奔、權限失控、惡意利用、代裝騙局,不少用戶已經因此踩坑。
先來看幾個案例:
案例一:代安裝變成賬戶被盜
有用戶在網上看到“龍蝦上門安裝服務”的廣告,對方承諾“一次安裝、快速上線”。用戶支付800元費用後,對方上門操作,並以“需要授權調用資源”爲由,讓其登錄微信、支付寶並多次輸入驗證碼。操作結束後,對方便離開並失聯。沒過多久,該用戶發現支付寶被盜刷三千餘元,電腦也被植入惡意程序,設備可能被遠程控制。
案例二:安裝幾天收到高額賬單
媒體曾報道,一名程序員在安裝OpenClaw後的第三天,凌晨突然收到平臺提醒——賬戶產生了高達1.2萬元的Token費用。事後排查發現,API密鑰在配置或使用過程中被泄露,被他人調用接口產生費用。原本只是想嘗試新工具,卻意外承擔了一筆不小的支出。
案例三:安裝包暗藏“後門”
在一些社羣和論壇中,流傳着所謂“漢化版”“一鍵安裝包”“整合版教程”。安全研究人員發現,不少第三方安裝包被植入木馬程序,一旦運行,可能會悄悄竊取瀏覽器Cookie、API密鑰、聊天記錄等信息。還有部分“教程”誘導用戶複製執行命令,讓陌生程序獲得系統最高權限。
此外,安全掃描顯示,全球已有超過12萬臺相關實例直接暴露在公網環境中,其中不少仍使用默認密碼。一旦被掃描到,攻擊者可能在幾十秒內就能控制設備,用於數據竊取、挖礦或發起網絡攻擊。
面對這類“AI副業”,不妨多留個心眼:
•不要輕信“代安裝”“上門部署”等服務,尤其是涉及登錄賬號、輸入驗證碼的操作。
•避免下載來源不明的“漢化版”“整合安裝包”。
•API密鑰等敏感信息要妥善保管,不要隨意分享或公開。
•部署設備後及時修改默認密碼,避免直接暴露在公網環境。
•對“AI輕鬆賺錢”“幾天回本”的宣傳保持理性。
AI工具本身並沒有問題,但當技術熱度遇上“輕鬆賺錢”的故事時,一些灰色套路也可能隨之出現。與其急着入局,不如先給自己踩一腳“減速帶”。畢竟,比賺不到錢更大的風險,可能是賬戶被盜、設備被控制,甚至莫名其妙背上一筆高額賬單。
聲明:本資料僅用於投資者教育,不構成任何投資建議。我們力求本資料信息準確可靠,但對這些信息的準確性、完整性或及時性不作保證,亦不對因使用該等信息而引發的損失承擔任何責任,投資者不應以該等信息取代其獨立判斷或僅根據該等信息做出決策。基金有風險,投資須謹慎。
本資料版權爲易方達基金所有,所載文字、數據和圖表等未經易方達基金書面許可,任何單位或個人不得以轉載、複製、改編、二次創作等任何形式使用本資料。對於任何侵犯本資料版權的行爲,易方達基金將保留依法追究侵權者法律責任的權利。







