全民装虾,一戳就破的AI幻觉虎嗅APP

3/10/2026

当全球目光都盯着伊朗时,国内互联网已经被 OpenClaw 掀起的“龙虾热”彻底搅翻了天。

3 月 9 日,火山引擎正式上线 ArkClaw,无需复杂配置,打开网页即可使用 7×24 小时在线的 AI 助手;腾讯更一口气推出 5 只“龙虾”全家桶,含自研 WorkBuddy、企微 / QQ 接入 OpenClaw、腾讯云部署版、内测 QClaw,无需复杂操作,即可轻松实现 Excel 编辑、代码运行、社交动态发布。

按理说,OpenClaw 需要访问用户本地文件、控制操作系统,接入厂商本应审慎决策;但“养虾”热潮席卷全网,眼下正是抢占云市场、抢夺 Token 消耗心智的最佳窗口,顺势而为收割一波用户,自然成了当务之急——他们淡化了突破技术的渴望,裹上增长的裘皮之后,真正变成了眼神狡黠的商人。

事实上,这股“龙虾”热潮自上周起便愈演愈烈:

从全网断货的 Mac mini,到腾讯大厦前排队等待工程师免费安装“龙虾”的人群;从朋友圈刷屏的“龙虾”部署成功晒图,到卖课、卖部署服务、卖行业解决方案的产业链全线狂欢,再到各地陆续出台的“养龙虾”补贴政策——整个中文互联网,已被 OpenClaw 彻底点燃。

网上有人形容,OpenClaw 就像这个时代要抢的鸡蛋,复刻了 1986 年全民练气功的盛况,让跨行业、跨圈层的人群陷入近乎癫狂的 FOMO(错失恐惧症,一种源于社交媒体的现代焦虑症)迷思——但剥开这场狂欢的“外壳”,内里满是焦虑贩卖、智商税收割,以及一戳就破的集体幻觉。

全民装虾的荒诞

这场全民“装虾”热潮,最荒诞之处在于,绝大多数入局者自始至终都没搞懂,“龙虾”到底有什么价值?

作为一款可直接部署在电脑中的独立 AI 助手,OpenClaw 支持 macOS、Windows、Linux 全系统,可通过对接 WhatsApp、Telegram、飞书、钉钉等日常通讯工具接收自然语言指令,并像赛博替身一样主动操作操作系统、控制浏览器、读写文件、处理邮件、管理日程。

可以说,其凭借系统级执行能力、灵活的技能体系,推动 Agent 加速生产级任务落地;但完成本地部署并不能一劳永逸,仅仅是开始“养虾”的第一步。

当你费九牛二虎之力搭建完内部 skill 库、编写完 soul.md、agents.md 等配置文件,并完成一系列复杂的环境搭建与 API 配置后,还需要持续点对点进行人工调教,它才能准确理解每个任务、判断用户的语境与真实意图。

此外,“龙虾”是一个开源项目(MIT协议),势必会面临插件注入攻击的安全风险。Reco AI 安全博客透露,在“龙虾”插件市场 ClawHub 上,约有 12%(341个)技能被植入了恶意代码。

思科旗下顶级安全研究团队 Cisco Talos Intelligence Group 于 2026 年 1 月在其官方博客发布题为Personal AI agents like OpenClaw are a security nightmare 的核心声明,指出认证令牌和凭证以明文 JSON 格式存储在磁盘中,极易被窃取,并将这一设计缺陷直接描述为“a recipe for disaster”(导致灾难的根源),还总结称,从能力角度看,OpenClaw 是开创性的;但从安全角度看,它是一场绝对的噩梦。

Scroll for more