重视AI 安全:OpenClaw 养虾热潮炸雷!马斯克寓言照进现实

2026-03-10 17:10:515
突发!第一批养龙虾“OpenClaw”的人已中招!有人2小时消耗Token 100美元,有人银行卡密码、身份信息、社交记录、商业机密已被黑客窃取!



核心结论:OpenClaw “养虾” 热潮背后的安全事故,本质是AI 自主权下放的系统性风险爆发,马斯克 “猴子递枪” 的黑色寓言已从隐喻变为现实。AI 安全已从 “可选项” 升级为AI 时代刚性基础设施,2026 年国内市场规模达 280 亿元、同比增 120%,2030 年有望冲击千亿级别,四大主线 + 核心标的迎来确定性投资机会。


一、热点引爆:从马斯克视频到 “养虾” 炸雷,AI 安全警钟骤响



1. 马斯克的黑色寓言:AI 时代的安全隐喻



马斯克近期发布动画视频,以 “给猴子递上枪” 隐喻将 AI 自主权完全下放的致命风险—— 当 AI 拥有高权限自主决策,人类将失去对技术的掌控,这并非危言耸听,而是精准预判了当下 AI 应用的核心隐患。

2. OpenClaw 热潮:全民狂欢下的安全裸奔



OpenClaw 作为全球首款可 “自主干活” 的 AI Agent,凭借 “养虾” 玩法迅速风靡,超 180 万人入局,被视为 AI 落地的标志性应用。但狂欢仅持续数日,第一批 “养虾者” 已中招:

财产失控:有人 2 小时消耗 100 美元 Token,账单远超预期;


信息裸奔:银行卡密码、身份信息、社交记录、商业机密被黑客窃取;

系统沦陷:15200 个 OpenClaw 框架存在远程代码执行漏洞,攻击者可直接掌控主机。


3. 官方预警:AI 安全风险已触红线



工信部网络安全威胁和漏洞信息共享平台紧急提示,OpenClaw 存在信任边界模糊、权限失控、缺乏审计三大设计缺陷,默认配置下极易引发网络攻击与信息泄露,已被纳入生成式 AI 专项整治重点监控范围。


二、深度拆解:AI 安全的四大核心痛点与风险传导


OpenClaw 的事故并非个例,而是AI 技术普及期的共性风险爆发,核心痛点集中在四大维度,且风险传导呈 “链式放大” 特征:


表格



风险维度核心表现典型案例危害程度权限失控AI 获取系统最高权限,可删改文件、调用支付接口2 小时耗 100 美元 Token,AI 越权执行转账指令★★★★★

数据裸奔

个人隐私、商业机密、金融数据被 AI 无差别泄露企业商业机密、用户身份信息被黑客窃取★★★★★系统被接管恶意指令诱导 / 配置缺陷导致 AI 被黑客控制,沦为攻击工具攻击者通过 OpenClaw 植入恶意软件,操控企业内网★★★★☆

监管滞后

全球 AI 安全法规不完善,违规成本低部分主体利用 AI 造谣、侵权,难以追责★★★☆☆


关键结论:AI 安全已从 “技术问题” 升级为产业与国家安全问题



AI 的核心价值是 “提效”,但安全是 “底线”。当 AI 从实验室走向产业落地,安全能力直接决定 AI 应用的天花板—— 没有安全的 AI,就是悬在企业与个人头上的 “达摩克利斯之剑”。


三、投研核心:AI 安全赛道高景气度与四大投资主线



1. 市场规模:爆发式增长,千亿赛道可期
国内市场:2026 年规模达280 亿元,同比增速120%,2030 年有望突破 1200 亿元,年复合增速超 35%;


全球市场:2030 年规模超1000 亿美元,AI 安全成为网络安全领域第一大增长极微博;

核心驱动:政策强制要求 + 企业刚需投入 + 个人安全意识觉醒,三重因素叠加推动赛道从 “概念” 走向 “业绩兑现”。


2. 政策红利:从 “鼓励创新” 到 “安全优先”



2026 年政府工作报告首次提出 “打造智能经济”,将AI 安全纳入总体国家安全观重要组成部分微博。同时,国家网信办、工信部、公安部联合开展生成式 AI 专项整治,明确要求 AI 企业必须建立安全合规体系,安全投入从 “成本项” 变为 “刚需项”。

3. 四大投资主线:精准卡位核心受益赛道



结合 OpenClaw 事故暴露的痛点,AI 安全赛道可拆解为四大主线,各主线核心逻辑与标的如下:

主线 1:AI Agent 安全(核心受益,弹性最大)


核心痛点:OpenClaw 等 AI Agent 高权限、强执行特性,导致权限失控、系统被接管风险;


核心逻辑:AI Agent 安全是 AI 落地的 “第一道防线”,需求爆发性最强;


部分弹性核心标的一览:

RMW:国家级AI内容审核平台,政策端AI安全治理第一受益标的,兼具党媒背书与技术落地能力

国安股份:子公司鸿联九五为企业提供一站式的审核服务体系,包括文本审核、图片审核、视频审核、音频审核、人工智能审核。

XHW:公司AIGC-Safe全域内容安全与模型安全综合服务平台可以检测包括AI生XHW互动成和深度伪造在内的多模态内容,可广泛应用于AI生成内容标识领域

绿盟科技:中电科系合计持股13.71%;公司产品绿盟风云卫AI安全能力平台

深信服:公司2024年国内网安领域份额11.1%,位居国内第一

天融信:公司在Al+安全领域产品主要以“标品+平台+服务”方式布局

三六零:360安全云”战略级产品;提供全方位网络安全服务与定制化解决方案

汉邦高科:公司在数字水印技术可以应用在版权保护、媒资管理、信息安全溯源防护、科防伪验真、AIGC等领域


作者声明: 本文转载自第三方,旨在提供资讯参考,并非证券推荐或投资建议。作者对内容的真实性、准确性不承担保证责任。本文不构成任何投资建议或证券推荐。截至发文日,作者与文中提及的标的不存在持仓关系。

合规声明:本站发布的所有文章及观点均系个人研究共享,投资心得交流,不代表本站立场,且不构成任何形式的投资建议。投资者据此操作,风险自担,请务必保持独立审慎的决策态度。