猫眼影戏
猫眼影戏
卓义峰
手机审查
猫眼影戏记者 刘萌萌 报道Q8X2R7L1T4J5M9B6W3
出品 | 网易科技
作者 | 辰辰
编辑 | 王凤枝
它是开发者眼中的神,也是清静专家眼中的“毒”。
Clawdbot(现已更名为Moltbot),这个名字在已往几天响彻了整个AI圈。它能操控你的电脑、帮你写代码、甚至直接替你回复老板的新闻。上线短短几天时间,在源码平台GitHub就斩获6万+Star,最适配项目的硬件Mac Mini卖到断货,连安德烈·卡帕斯(Andrej Karpathy)等大神都为其点赞。
然而,在刚刚已往的72小时里,这个项目履历了一场好莱坞影戏般的崩盘:被AI巨头Anthropic迫令更名、因操作失误账号被币圈黑客秒抢、卷入1600万美元的诈骗案,甚至被清静专家指控为“伪装成AI助手的木马病毒”。
今天,我们就来拆解这起堪称2026年开年最离奇的AI圈大案。
01.天才之作与“龙虾之魂”
Clawdbot的首创人是彼得·斯坦伯格(Peter Steinberger),一位成名已久的奥地利开发者,文档处置惩罚神器PSPDFKit就出自他手。
斯坦伯格开发Clawdbot的初志很简朴:既然Anthropic的Claude模子这么强,为什么不给它套个“躯壳”?
于是,Clawdbot就此降生了。它不是一个简朴的谈天框,而是一个具有执行能力的AI智能体(Agent)。
· 全系统权限:它可以操作你的shell终端、浏览器以致文件系统。
· 多平台笼罩:无论是操作WhatsApp、Telegram、Slack照旧Discord,你都能远程指挥它。
· 代庖一切:从订餐厅位置、治理日历,到帮你写代码并直接运行。
· 外地运行:用户可以把AI的“大脑”装在自己的硬件(好比Mac Mini)上,掌控所有数据。
Clawdbot的Logo是一个小龙虾钳子,致敬了Claude Code加载时的谁人小怪物?⒄呙强袢鹊爻扑暗乇碜钋緾laude增强器”。
但好景不长,当你的项目太火且名字里带着别人的商标时,巨头的法务部早晚会来敲门。
02.强制更名与“消逝的10秒钟”
1月27日,Anthropic正式脱手。理由很简朴:商标侵权。
Clawd和Claude读音太像,且Logo灵感直接来自官方。只管斯坦伯格此前曾在播客中辩称这在执法上是可行的,但在巨头的压力眼前,他最终选择了妥协。
斯坦伯格在社交媒体平台X上无奈地体现:“我是被Anthropic强迫的,更名不是我的决议。”
于是,Clawdbot摇身一变,更名为Moltbot(意为“蜕皮机械人”)。斯坦伯格诠释说,“蜕皮(Molt)”对龙虾来说意味着生长。项目吉祥物也更名为Molty。
然而,真正的灾难就在更名那一刻爆发了。
为了完制品牌迁徙,斯坦伯格需要同时更改GitHub组织名和X账号名。在释放掉旧名字@clawdbot到注册新名字@moltbot的间隙里,泛起了约莫10秒钟的真空期。
就在这短短10秒内,潜在已久的币圈黑客们(Crypto Scammers)使用自动化剧本,瞬间抢注了原有的GitHub地点和X句柄(唯一用户名)。
斯坦伯格瓦解地发帖:“我搞砸了重命名士程,旧名字在10秒内就被币圈那些人抢走了。他们已经蹲守良久了。”
03. 骗子狂欢:“猖獗收割”近万万美元
账号被抢后,杂乱迅速升级。
那些抢到@clawdbot旧账号的骗子,连忙最先对几万名关注者宣布虚伪新闻,声称项目要发币了,诱导粉丝加入“空投”。
在Solana链上,一个名为$CLAWD的代币凭空泛起。在病毒式营销的推动下,投契者簇拥而至,该币估值在几小时内飙升至1600万美元。
斯坦伯格不得不在新账号下声嘶力竭地澄清:
“请币圈的人阻止骚扰我!我永远不会发币!任何列出我名字的项目都是诈骗!你们正在毁掉这个项目!”
随后,$CLAWD代币应声崩盘,瞬间跌至趋近于零。无数在高位接盘的散户被“割了韭菜”,而骗子们则带着数百万美元扬长而去。
04.清静深渊:是神器照旧“木马”?
若是说更名和被抢注只是“运气欠好”,那么随后清静界爆出的猛料,则直接摇动了Moltbot的基本。
清静公司SlowMist和多位研究员指出:Moltbot(原Clawdbot)的设计模式简直是黑客的提款机。
1.裸奔的API密钥
研究员杰米森·奥雷利(Jamieson O'Reilly)发明,成百上千的用户在外地运行项目时,并没有举行准确的清静设置。
他通过搜索引擎Shodan发明,大宗的Moltbot实例直接袒露在公网上,且没有任何身份验证。这意味着,黑客可以万无一失地毗连到用户的AI助手,读取你已往几个月的谈天纪录,甚至直接偷取你交给AI治理的银行API密钥和社交账号Token。
2.简陋的“投毒”机制
奥雷利还做了一个实验。他向名为ClawdHub的项目手艺库上传了一个名为“恶意手艺包”的原型。效果乐成诱导了来自7个国家的开发者下载。
奥雷利叹息道:“若是我是坏人,我可以在几秒钟内拿走他们的SSH密钥和所有代码库。这个库没有任何审核机制,所有下载的代码都默认获得最高权限。”
3.明文存储的灾难
清静公司Hudson Rock的研究报告更是推波助澜:Moltbot将密码、Token等用户敏感凭证都以明文形式存储在外地磁盘上。
若是你的电脑熏染了最常见的“信息窃取木马”(如Redline或Vidar),黑客可以直接把你的Moltbot设置文件一锅端。
Google Cloud的清静工程副总裁希瑟·阿德金斯(Heather Adkins)直接发出了最严肃的忠言:
“不要运行这个软件。它在清静模子上就是一个伪装成AI助手的‘信息窃取木马’。”
05.反思与争论:谁杀死了金蛋?
现在,AI社区对这起事务分成了两派。
支持开发者的一派以为Anthropic过于犷悍。他们以为Clawdbot现实上在为Anthropic带货,让更多人去订阅Claude的API。效果巨头由于一个“谐音梗”就提出更名要求,最终导致了这一连串的更名悲剧,是典范的“店大欺客”。
有用户在X吐槽:“这是在开顽笑吗?Anthropic真就由于发音相似让你们更名?”
着名开发者、创业者皮特·李维斯(Pieter Levels)发帖建议Anthropic收购Clawdbot算了,并吐槽新名字糟透了。
清静至上派则以为斯坦伯格的项目虽然惊艳,但在清静上极不认真。给一个能执行代码、能看邮件、能操作银行账号的AI付与最高权限,却不提供沙箱隔离机制,这自己就是一种“犯法”。
奥雷利说道:“AI智能体正在撕毁我们已往20年建设的所有防御界线。我们花了数十年建设沙箱和权限模子,而AI智能体的卖点就是‘穿透一切界线’。当这种工具袒露在公网,墙就塌了。”
用户@ItsUddeshya也体现更名不是重点,真正问题是不少人在公网安排了无认证、袒露全系统会见的AI智能体,清静危害重大。
而Reddit网友的谈论则相对理性许多。大大都人以为,Anthropic的做法完全准确,双方都处置惩罚得很是成熟。各人都赞成“Clawdbot”这个名字糟糕透顶,容易让人误解,简直就是在等着被商标侵权。
许多人都认可他们以为这是Anthropic的官方产品,而Anthropic的处置惩罚方法也很得体,没有直接诉诸执法,而是选择了友好协商。但不可阻止的是,也有许多人吐槽新名字起得“太差劲”了。
06.结语:给所有AI玩家的警示录
Moltbot的更名风波,是AI狂飙突进时代的一个缩影。
关于开发者来说,品牌;ず驼撕徘ㄡ悴皇切∈。在更名之前,请务必联系官方平台举行预留,不然黑客的剧本永远比你的手速快。
关于AI公司而言,面临那些为你构建生态的开发者,状师函可能不是最好的相同方法。
至于通俗用户,万万不可在没有隔离的情形下,把具有系统权限的AI智能体装置在你存有私钥或敏感数据的装备上。
Moltbot现在仍在挣扎着重组。斯坦伯格正在起劲追回被抢注的账号,并修复清静误差。
这个一经6万+Star的明星项目能否在“蜕皮”后重生?照旧会沦为AI智能体生长史上一颗由于操之过急而陨落的流星?
??时势1:超碰人人人妻
??01月30日,农旅融合土地“生金” 湖南怀化乡村蝶变“网红”打卡地,
它虽然不大,但上面密密麻麻,也不知道镌刻上了几多符号,若隐若无间,仿若有诸天神魔的吟唱传出,震的人心血翻腾。
,亚洲图片小说专区综合区。??01月30日,“龙虾之都”江苏盱眙:首网龙虾抢“鲜”上市, 就拿6月11日北京的强对流天气来说,白天太阳炙烤大地,泛起35℃以上的高温天气,近地面大气被加热膨胀,形成上升的暖湿空气流,此时冷气团南下,好比凉水掉进滚烫的油锅中,就会引发出对流强烈的雷雨云团。,国产免费一级视频,国产无套下载,在线精品视频播放。
??时势2:我~慢点~好爽好大~
??01月30日,俄罗斯别尔哥罗德州遭乌克兰无人机袭击致6死35伤,?2024医院院长总结大会讲话(精选3篇),人妻综合碰碰,传播欲汉化作弊版v13.0.0下载最新版本,屯昌胃墒。
??01月30日,冰天雪地也是金山银山 | 倾力打造冰雪旅游超级IP2023年我国国民经济回升向好 高质量发展扎实推进,
可是,现在社会生涯中,火灾已经成为威胁公共清静,危害人们生命工业的一种多发性灾难.据统计,全天下天天爆发火灾10000起左右,殒命20__多人,伤3000—4000人,造成直接损失达10亿多元,给国家和人民群众的生命工业造成重大损失。
,精品国产三级Aⅴ,尤物视频网站在线观看,一秒让你流鼻血的女生当当图片XXJ。??时势3:宝贝蹭蹭爽了我好硬想蹭你漫画
??01月30日,16名香港特区政府高级公务员将赴北京大学学习,
近年来,随着互联网金融的快速生长,京东金条作为一种新型的投资理工业品,备受投资者的青睐。然而,就在不久前,一则关于京东金条逾期3万的新闻引起了普遍关注。那么,京东金条逾期3万会怎么样呢? 一、京东金条逾期3万会怎么样 当投资者逾期未还款时,首先会收到催收通知。京东金融会通过电话、短信等方法提醒投...
??01月30日,“搭便车”出事故如何担责?最高法解答,
不久后,他们通体发凉,一阵悚然。
,每日彩票-welcome版本大全,伊万卡被扒开双腿猛烈进入,91av久久。??时势4:国产精品久久久久久久久久乐趣播
??01月30日,2024重庆·忠县三峡橘乡田园半程马拉松鸣枪起跑 贵州选手包揽男女子组冠军,
为确保实现有事不慌、起劲应对、自我;さ哪康。本着预防为主,防消连系的宗旨,我校从本学期最先,每月一演练,每位学生都要在演练的历程中认真看待,不要嘻嘻哈哈,撤离要有序。
,一级毛片无码私人影院,欧洲黑人性交,永久黄网色视频免费观看w。??01月30日,国际商事仲裁理事会发布第二版《纽约公约》释义指南,
上午好!本学期的家长会又准期召开了,在此,我向列位家长的到来体现最真诚的谢谢。谢谢你们的对学校的支持、明确和信任。今天,我们欢聚一堂,共商您孩子的生长大计在这个特别的日子里,我讲话的问题是“以人为本,走协调生长之路”。
,在线播放carib,亚洲精品秘 一区二区三小,91区亚洲精品一区二区。责编:张维宁
审核:尹富强
责编:秦勇
Copyright (C) 2001- dzwww.com. All Rights Reserved
新闻信息效劳允许证 - 音像制品出书允许证 - 广播电视节目制作谋划允许证 - 网络视听允许证 - 网络文化谋划允许证
山东省互联网传媒集团主理 联系电话:0531-85193202 违法不良信息举报电话:0531-85196540
Copyright (C) 2001- Dzwww 鲁ICP备09023866号-1