tradingkey.logo
搜尋

Open Claw的萬元騙局,你中招了嗎?

證券之星2026年5月7日 01:42
facebooktwitterlinkedin

最近,“AI龍蝦”在網絡上迅速走紅,一些“AI自動賺錢”“幾分鐘部署副業”的說法也隨之傳播。但在熱度背後,一些隱藏的風險已經開始顯現——配置裸奔、權限失控、惡意利用、代裝騙局,不少用戶已經因此踩坑。

 

先來看幾個案例:

 

案例一:代安裝變成賬戶被盜

 

有用戶在網上看到“龍蝦上門安裝服務”的廣告,對方承諾“一次安裝、快速上線”。用戶支付800元費用後,對方上門操作,並以“需要授權調用資源”爲由,讓其登錄微信、支付寶並多次輸入驗證碼。操作結束後,對方便離開並失聯。沒過多久,該用戶發現支付寶被盜刷三千餘元,電腦也被植入惡意程序,設備可能被遠程控制。

 

案例二:安裝幾天收到高額賬單

 

媒體曾報道,一名程序員在安裝OpenClaw後的第三天,凌晨突然收到平臺提醒——賬戶產生了高達1.2萬元的Token費用。事後排查發現,API密鑰在配置或使用過程中被泄露,被他人調用接口產生費用。原本只是想嘗試新工具,卻意外承擔了一筆不小的支出。

 

案例三:安裝包暗藏“後門”

 

在一些社羣和論壇中,流傳着所謂“漢化版”“一鍵安裝包”“整合版教程”。安全研究人員發現,不少第三方安裝包被植入木馬程序,一旦運行,可能會悄悄竊取瀏覽器Cookie、API密鑰、聊天記錄等信息。還有部分“教程”誘導用戶複製執行命令,讓陌生程序獲得系統最高權限。

此外,安全掃描顯示,全球已有超過12萬臺相關實例直接暴露在公網環境中,其中不少仍使用默認密碼。一旦被掃描到,攻擊者可能在幾十秒內就能控制設備,用於數據竊取、挖礦或發起網絡攻擊。

面對這類“AI副業”,不妨多留個心眼:

•不要輕信“代安裝”“上門部署”等服務,尤其是涉及登錄賬號、輸入驗證碼的操作。

•避免下載來源不明的“漢化版”“整合安裝包”。

•API密鑰等敏感信息要妥善保管,不要隨意分享或公開。

•部署設備後及時修改默認密碼,避免直接暴露在公網環境。

•對“AI輕鬆賺錢”“幾天回本”的宣傳保持理性。

AI工具本身並沒有問題,但當技術熱度遇上“輕鬆賺錢”的故事時,一些灰色套路也可能隨之出現。與其急着入局,不如先給自己踩一腳“減速帶”。畢竟,比賺不到錢更大的風險,可能是賬戶被盜、設備被控制,甚至莫名其妙背上一筆高額賬單。

聲明:本資料僅用於投資者教育,不構成任何投資建議。我們力求本資料信息準確可靠,但對這些信息的準確性、完整性或及時性不作保證,亦不對因使用該等信息而引發的損失承擔任何責任,投資者不應以該等信息取代其獨立判斷或僅根據該等信息做出決策。基金有風險,投資須謹慎。

本資料版權爲易方達基金所有,所載文字、數據和圖表等未經易方達基金書面許可,任何單位或個人不得以轉載、複製、改編、二次創作等任何形式使用本資料。對於任何侵犯本資料版權的行爲,易方達基金將保留依法追究侵權者法律責任的權利。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有