网络安全专家:开源AI工具暗藏多重风险,用户需警惕隐性高额消费

问题——热度上升之际安全与费用投诉同步显现; 近期,开源智能体OpenClaw因可在用户电脑上自动执行文件管理、邮件收发、数据处理等任务而受到关注。此外,关于其安全风险的提醒持续出现。业内人士指出,这类智能体具备较强的“自主执行”特征:不仅能理解指令,还会在执行过程中调用系统资源、连接外部服务并读取文件内容。一旦部署不当或插件被植入恶意代码,风险可能从局部问题扩展为系统性隐患。除安全问题外,部分用户还反映“用半天就扣费数百元”,引发对其成本结构和计费机制的讨论。

智能体工具的快速普及,折射出技术创新与安全治理之间长期存在的张力。功能越便捷,越容易掩盖用户尚未充分理解的权限边界与费用逻辑。对个人用户而言,评估实际需求与潜在风险,是数字时代的基本信息素养;对机构用户而言,把安全管理纳入部署与运行的全生命周期,而不是停留在一次性安装配置,才是更负责任的治理方式。技术红利的获取,离不开持续的安全意识与管理投入。