如果要为2026年的中国科技圈选一个最离奇、也最具时代感的现象,“养龙虾”大概可以排进前三。
事情的起点其实很普通。去年11月,奥地利程序员彼得·斯坦伯格发布了一款开源AI智能体软件OpenClaw。与普通聊天机器人不同,这种AI不仅能回答问题,还能直接操作电脑执行任务:预订机票、整理邮件、筛选商品目录、联系供应商,甚至自动写信沟通。简单来说,它不只是一个会聊天的AI,而是一个能在电脑上“干活”的数字助理。
这种能力意味着生产力的一次小型跃迁。过去需要人手操作的繁琐流程,现在可以交给一个AI代理完成。理论上,一个用户只需要下达指令,OpenClaw就能在后台完成一整套任务流程。对许多程序员来说,这几乎像拥有一个永远不加班费的虚拟助手。

软件发布之后,在全球开发者社区迅速走红。但真正把它推向现象级热度的,却是中国。
在中国社交平台上,OpenClaw很快被网友取了一个更具画面感的名字——“龙虾”。原因很简单,“Claw”在英语里是爪子的意思,而中文互联网向来擅长给技术产品起绰号。于是,“装龙虾”“养龙虾”“训练龙虾”这些词迅速传播开来,形成一种略带戏谑的技术文化。
接下来的事情连许多硅谷观察者都看得有些目瞪口呆。
在深圳腾讯总部附近,一度出现近千人排队安装OpenClaw的场面。参与者并不仅限于程序员,还有退休工程师、产品经理、自由职业者,甚至家庭主妇。一些技术社区的帖子短时间内获得上千点赞,讨论区里挤满了尝试各种玩法的用户。
如果把时间轴拉长,中国互联网其实多次出现过类似场景。无论是早年的电商、移动支付,还是最近几年的生成式AI,中国用户对新技术的接受速度往往极快。只要一个工具被证明“真的能提高效率”,扩散速度就会非常惊人。
这一次,高盛亚洲销售主管菲利普·孙也在公开场合表达了惊讶。他表示,中国用户拥抱AI技术的速度和热情让人叹为观止。在许多国家,新技术需要几年时间慢慢扩散,而在中国,往往只需要几周。
当然,当一个工具从开发者社区突然扩散到大众市场时,问题也会随之放大。
OpenClaw的核心能力在于,它可以直接访问用户电脑的系统权限。这意味着它能够读取邮件、访问文件、调用应用程序接口,并在不同软件之间执行复杂任务。对生产力来说,这种能力非常强大,但对安全来说,也是一把锋利的双刃剑。
很快,一些安全研究人员开始发现问题。
其中最著名的漏洞被称为“ClawJacked”。攻击者只需要诱导用户访问一个恶意网站,就有可能接管其OpenClaw代理,从而控制用户电脑执行操作。虽然这个漏洞后来被修复,但研究人员随后在软件中发现了更多潜在风险,总数超过4万个。
在实际使用中,一些中国用户也开始遇到问题。有人发现AI代理错误删除邮件,有人担心隐私信息被读取,还有人遭遇API密钥被盗刷,导致账户产生额外费用。随着案例在社交媒体上传播,一些用户开始选择卸载软件。
甚至出现了一种颇具互联网幽默感的现象:有人专门花钱请技术人员帮忙“杀龙虾”。在一些技术论坛上,出现了教人如何彻底卸载OpenClaw代理的教程。
这场从狂热到谨慎的转变,其实揭示了AI智能体技术的一种现实困境。
传统AI模型大多只是信息工具,比如搜索答案、生成文本或分析数据。它们即使出错,后果通常也比较有限。但AI智能体不同,它们拥有执行权限,可以直接操作系统环境。一旦出现漏洞或错误行为,影响就可能迅速扩大。
因此,OpenClaw的安全问题在业内引发了更广泛讨论。一些专家指出,未来AI智能体必须建立更严格的权限管理机制,比如限制访问范围、加强身份验证,以及在关键操作前设置人工确认。
官方团队也已经发布风险提示,指出当前版本存在四类主要安全风险,并建议用户在使用时加强权限控制、及时更新软件版本,并避免将敏感数据直接交给AI代理处理。
尽管如此,这场“养龙虾”风潮仍然具有象征意义。
它说明了一件事情:当AI从聊天工具升级为行动工具时,技术扩散速度可能会比想象中更快。对于许多普通用户来说,只要一个AI能够帮他们自动完成工作流程,他们就愿意尝试。
当然,技术革命往往伴随着一段混乱期。历史上许多重要技术在早期都经历过类似阶段:一边是令人兴奋的效率提升,一边是不断暴露的安全漏洞。
OpenClaw的故事也许正处于这个阶段。
在未来几年里,AI智能体很可能成为软件世界的重要角色。它们可能帮人处理邮件、安排日程、管理财务,甚至在某些领域代替人类完成复杂决策。但在真正进入主流之前,这些系统必须先学会一件事——在替人工作之前,不要先把用户的电脑搞得一团糟。
换句话说,如果AI代理想成为人类的数字助手,它至少需要做到两点:既聪明,也靠谱。否则,用户可能会继续“养龙虾”,但前提是,这只龙虾不会顺手把电脑文件夹夹走。



