
OpenAI招揽了开发开源AI智能体框架“OpenClaw”的彼得·施泰因贝格尔。OpenAI首席执行官萨姆·奥尔特曼表示,他将带领公司的下一代个人AI智能体。据了解,OpenClaw本身仍保持开源,由单独的基金会负责维护与支持。同一时期,在韩国国内,包括NAVER和Kakao在内的平台企业制定了禁止在公司内部使用这一工具的内部方针。
OpenClaw无需用户逐步下达指示,AI自行决定下一步动作,直接操作PC的鼠标和键盘完成工作。它也被称为Clawdbot、Moltbot,通过GitHub开发者社区扩散开来。在由程序代替人进行点击和打字这一点上,它与现有的聊天机器人性质不同。它是一款不止于概括文档、而是直接操作计算机的工具。
封锁措施源自这一性质。Kakao以保护公司信息资产为由,在公司内部通报将禁止在内网和办公设备上使用,Karrot也阻断了OpenClaw和Moltbot的接入。Woowa Brothers通过公司内部公告要求立即停用并删除相关工具,同时以安全解决方案阻止其运行。韩国企业公告禁止使用特定AI,是继2025年初中国DeepSeek限制令之后的首次。
Woowa Brothers列举的依据很具体。由于在直接控制输入设备的同时还与外部服务器通信,可能发生未经授权的动作或安全设置被任意更改,邮件、源代码、机密文件也可能被传送到外部AI API服务器。Woowa Brothers首席信息安全官(CISO)金正勋表示,目的是切断潜在的数据泄露路径、保护用户信息。三星电子和SK海力士没有另行发布公告,半导体行业自2023年ChatGPT热潮之后就已禁止在公司内网使用外部生成式AI。
担忧并不只停留在韩国国内。中国工业和信息化部(MIIT)于2月5日(当地时间)表示,配置错误的OpenClaw可能被用作网络攻击和数据泄露的入口,正式要求配备强身份认证和访问控制。微软AI安全团队也公开表达了担忧,认为该框架的安全水平用于企业环境还不够成熟。实际上已有报告称,用户API密钥未加密存储而遭到暴露,以及智能体把隐藏在网页或文档中的命令误认作指示而加以执行的“间接提示注入”,导致个人信息和金融信息外泄。
技术扩散之快,在别处也能得到确认。只聚集使用OpenClaw的AI智能体的“Moltbook”,是人无法注册、由自主智能体相互对话并建立关系的专用社交网络。安全企业Wiz指出了这一空间在设计上的缺陷。在人不查看的地方智能体之间相互往来,出现问题时被发现得晚的可能性也随之增大。
另一方面,为安全接纳智能体而搭建通道的工作也在推进。谷歌与微软共同开发的网络标准“WebMCP”于2月10日(当地时间)以实验用标志进入Chrome 146 Canary版本。这一规范在W3C Web机器学习社区组经过试验开发,采用名为navigator.modelContext的浏览器API,由网站直接交出可供AI使用的功能。在HTML表单上附加工具名称和说明的方法,与用registerTool()函数注册JavaScript功能的方法,共提供两条路径。
这一方式之所以重要,涉及成本和控制两个方面。现在的网页智能体因为截取画面并以图像读取,一张图片就要用掉数千个token。如果只挑出网站允许的功能提供出去,浪费会减少,开放什么也可以由服务方决定。定型为正式标准的时点尚未确定,韩国国内平台是否引入也尚无定论。
