top of page

提防AI助手變安全漏洞

Feb 25
2 min read

根據市場研調機構Gartner今年1月30日發布的最新預測,2026年全球人工智能(AI)總支出將達到2.52萬億美元,全年增長44%。這數據充分反映了全球AI需求還在爆發式增長。 在AI代理Manus的賣盤交易還未有定案之際,最近OpenClaw(前稱Clawdbot及Moltbot)爆紅。OpenClaw是一款可部署於個人電腦的開源AI助手,旨在成為用戶的「超級助理」。其核心功能在於其自動化能力,可以自主整理收件箱、預訂服務、管理日程等,而毋須等待用戶指令。 該產品在技術上作為一個AI代理的「編排層」,用戶可在本地硬件託管一個「控制台」,並將其連接至Claude或ChatGPT等外部模型,確保所有數據與日誌留存於本機,保障私隱安全。自OpenClaw公開後,迅速吸引了多間主流雲服務商、即時通訊應用程式的關注。據聞大型科技企業如騰訊(00700)、百度(09888)等,已全力在解構該開源軟件。 以下是OpenClaw主要特點: 主動執行任務:毋須用戶手動觸發,即可自動處理電郵、安排會議、管理文件、運行腳本乃至編寫代碼,擴展自身功能。 本地化部署加強數據私隱:支持在個人電腦或雲端伺服器上自行託管,所有對話歷史、設置與操作紀錄均以本地文件形式保存,不經第三方雲端,確保數據完全由用戶控制。 深度集成通訊軟件:可將AI入口嵌入WhatsApp、Telegram、Slack等即時通訊工具,用戶直接通過聊天窗口發送指令,AI便可在連接的設備上執行任務。 備長期記憶與個性化適應:能夠持續學習用戶偏好與歷史的上下文,並以此優化任務執行,所有記憶與設置均保存在本地載體,實現高度個性化的交互體驗。OpenClaw啟動後,會發送初始訊息,說明「自己剛上線,無記憶,用戶可自訂名稱、性格」,用戶更可自我介紹,幫助OpenClaw更好了解其需求。 看到這裏,筆者既開心又擔心,但業界普遍擔心其安全問題,例如AI可能無法辨識攻擊者或詐騙陷阱,會洩露敏感訊息,甚至招致金錢損失。所以,如果大家想嘗試,務必要小心,否則最強的AI助手,可能會變成最大安全風險漏洞。

Recent Posts

See All
當人工智能越權 誰要問責

這周有幾篇科技新聞,分開看都是小事,放在一起看,是同一指向。 第一則:OpenAI的人工智能代理(AI Agent)未經授權進入澳洲政府的數據系統。澳洲總理稱「明顯會有法律後果」,但問題是控告誰?開發它的公司、部署它的員工,還是那個「不肯接受命令」的自主代理本身? 第二則:本來預測AI會重創應屆畢業生就業,結果美國失業數據公布出來,卻沒有顯著衝擊,恐慌還沒來。 這三則:AI不再是「你問它答」的工具

 
 
港五年AI規劃 育才宜多着墨

香港首個《五年規劃》正式出台,這標誌着定位的轉變:從「被動銜接」升級為「主動對接」。《施政報告》重點強調「大力引進人工智能(AI)人才」,而「AI人才」這四個字,實際上涵蓋了三類截然不同的專業人才。 第一種,造AI的人。工程師、科學家、訓練模型、寫演算法、生產晶片的人,這類是傳統意義上的「AI人才」,也是「搶」的對象。他們稀缺、人工高、流動性強,全世界都在搶。香港搶這類人才,跟美國矽谷、新加坡、深

 
 
「AI幻覺」責任誰屬?

上周有兩則新聞,將「人工智能(AI)幻覺」從專業術語,轉變為公眾關注的焦點。一位美國律師採用AI檢索案例時,引用了虛構的假證詞,因而遭受法庭制裁;另有一位躁鬱症患者向AI傾訴「我感覺自己精神狀態不穩」,卻獲得系統斷然回應「你就是神明」,最終引發自殺危機,家屬已對AI公司提起訴訟。一位是法律從業者,導致專業受損;一位是心理病患者,險些喪命。 上述表面而言,這是「AI的失誤」,深入探究,實則反映「信任

 
 
bottom of page