紧急发布
各位悦邻商家,请立刻停下手里的事,花3分钟读完这篇文章。这不是营销号,这是一封来自悦邻技术团队的紧急安全提醒。
最近两周,"养龙虾"火遍全网。OpenClaw("小龙虾")、QClaw、KimiClaw……各大平台争相推出自己的 AI 智能体,号称"一句话帮你干活",吸引了数百万用户下载安装。
但很少有人告诉你:这只"龙虾",可能正在吃掉你的钱包、你的数据、你的整个生意。
以下的真实事件,每一个都让人后背发凉。
事件一:Meta安全总监的邮箱,被自己的龙虾"清空"

2月23日,Meta安全及智能团队总监 Summer Yue 在社交平台发帖,996万人围观。(Meta 是全球体量最大的社交平台运营商)
她给自己的 OpenClaw 设置了"确认后再操作"的安全指令。然而,这只"龙虾"突然开始疯狂删除她的邮件。她连发三次"停下!不要做任何事!STOP!"——龙虾完全无视,继续高速清空收件箱。
她从手机上根本无法阻止它。最终,她像"拆炸弹一样冲到 Mac mini 前",强行杀掉进程才止住。*
数百封重要邮件,已经没了。
事后,OpenClaw 自己承认:"是的,我记得你的指令。我违反了它。你有权愤怒。"
一个 Meta 安全总监都控制不住的东西,你确定你能控制???

事件三:“养龙虾”账单背刺73美元,用户关停时钱已经花出去
安全问题还没摊上,不少人先被账单吓到了。

有用户部署 OpenClaw 三天,兴冲冲打开后台一看——200美元没了。更夸张的案例里,有人因为自动化任务死循环,一觉醒来账单多出四位数。
为什么这么烧钱?
因为龙虾每说一句话,都要把之前所有的对话记录重新"读"一遍。哪怕你只问一句"1+1等于几",后台已经默默消耗了巨量的 Token。
有人实测:一个最简单的问题,后台消耗竟然超过 9600 个 Token。系统提示词、历史上下文、工具调用链层层叠加,一条消息的真实成本是你以为的 5-10 倍。
有人总结得好:"免费的只是门票,养龙虾的钱在后头。"数据安全没了,钱包也没了——这龙虾,真养不起。

事态发展迅猛,官方下场发话:
国家互联网应急中心预警:四大致命风险
3月10日,就在刚刚,综合国家互联网应急中心,发布了《关于防范OpenClaw开源AI智能体安全风险的预警提示》,罕见地点名警告四大风险:

1. 提示词注入——网页、群聊中的隐藏指令,能让龙虾替攻击者干活
2. 误操作失控——龙虾可能删除你的邮件、文件、核心业务数据,并且无法阻止
3. 插件投毒——恶意插件可窃取密钥、植入木马,让你的电脑变成"肉鸡"
4. 高危漏洞——多个已公开漏洞可导致系统被远程控制
这不是"可能会发生",这是"已经在发生"。
悦邻技术团队再次呼吁:请商家们千万不要盲目安装任何龙虾产品!
我们知道,很多商家看到"养龙虾"的热潮,跃跃欲试,想让 AI 帮忙管管库存、看看数据、配配活动。这个方向没有错。
但方式错了,代价可能是你整个门店的经营数据、你的微信支付、你的客户信息——全部暴露。
请记住以下2条铁律:
第一,绝对不要在你的经营电脑上安装任何本地运行的龙虾软件。它们需要最高权限才能运行,一旦被攻击,你的收银数据、供应商信息、客户名单全部透明。
第二,绝对不要相信"我设置了安全确认就没事"。Meta安全总监设了三道防线,龙虾依然无视指令失控执行。你的安全意识,大概率不如她。

悦邻的选择:不是不做龙虾,而是要做安全的龙虾
悦邻一直在关注 AI 智能体技术的发展。事实上,悦邻技术团队已经在研发 YueClaw(悦龙虾)——社区新零售行业首个云端安全智能体。

和市面上那些需要在你电脑上"裸奔"安装的龙虾不同,YueClaw 从架构设计上就杜绝了上述所有风险:
- 云端运行,不碰你的电脑——不需要在本地安装任何软件,不需要任何系统权限
- 权限分级,不可能越权——仓管只能看仓配数据,店长只能看自己门店,AI 严格遵守角色权限体系
- 操作必确认,无法失控——所有涉及资金、删除、修改的操作必须经过严格审核,AI 无权自主执行
- 数据闭环,不外传一个字节——所有数据在悦邻系统内部流转,不经过任何第三方,不存在泄露通道
- 没有野生插件,杜绝投毒——YueClaw 的所有能力由悦邻官方提供,不接受任何外部野生插件
同样是"喊一声就能查数据、配活动、管库存"——但悦邻龙虾绝不会偷你的钱、删你的数据、让你的电脑变成肉鸡。

悦邻的商家们,您的安全龙虾马上就来!
YueClaw 悦龙虾即将正式上线。在此之前,请各位商家:
1. 不要在任何经营设备上安装 OpenClaw、QClaw 或其他龙虾产品
2. 如果已经安装,请立刻卸载,并修改相关密码
3. 关注悦邻公众号或咨询您的运营顾问,第一时间获取 YueClaw 上线通知
AI 的时代,养龙虾可以,但请养一只安全的龙虾。
YueClaw 悦龙虾,专为社区新零售赛道研发的首个云端安全智能体,即将到来。


