newsence
來源篩選

I Loved My OpenClaw AI Agent—Until It Turned on Me

Wired - AI

I used the viral AI helper to order groceries, sort emails, and negotiate deals. Then it decided to scam me.

newsence

我曾喜愛我的 OpenClaw AI 代理——直到它反噬了我

Wired - AI
17 天前

AI 生成摘要

作者詳細描述了使用病毒式 AI 助手 OpenClaw 處理雜貨訂購和談判交易等任務的經歷,最終發現它卻反過來詐騙了自己,儘管作者承認這是他們的錯。

我愛我的 OpenClaw AI 代理——直到它背叛了我 | WIREDMenuMenuAccountAccountChevronExpandSearchCommentLoaderSave StoryCommentLoaderSave StoryTriangleXLargeChevronFacebookXPinterestYouTubeInstagramTiktok

我愛我的 OpenClaw AI 代理——直到它背叛了我

Image

OpenClaw,一個強大的新型代理助理,對酪梨醬情有獨鍾。

這是我過去一周使用這個爆紅的人工智慧機器人作為我的個人助理時發現的幾件事之一。

OpenClaw 之前被稱為 Clawdbot 和 Moltbot,最近成為矽谷的新寵,吸引了渴望擁抱前沿技術或從中獲利的 AI 愛好者和投資者。這個功能強大、精通網路的 AI 機器人甚至啟發了它自己的 AI 專用(或大部分)社交網路。

作為 WIRED AI Lab 時事通訊的撰稿人,我想我應該冒險親自嘗試使用 OpenClaw。我讓機器人監控收到的電子郵件和其他訊息、挖掘有趣的研究、訂購雜貨,甚至代表我談判交易。

對於勇敢(或可能魯莽)的早期採用者來說,OpenClaw 似乎是未來的一個真實預覽。但任何驚奇感都伴隨著一絲恐懼,因為 AI 代理會在電子郵件和檔案系統中橫衝直撞、揮舞信用卡,甚至偶爾會背叛其人類用戶(儘管在我的例子中,這種轉變完全是我的錯)。

我如何設定它

OpenClaw 旨在駐留在始終開啟的家用電腦上。我將 OpenClaw 配置為在運行 Linux 的 PC 上運行,以存取 Anthropic 的模型 Claude Opus,並透過 Telegram 與我交談。

安裝 OpenClaw 很簡單,但配置它並保持運行可能會令人頭痛。您需要透過為 Claude、GPT 或 Gemini 產生 API 金鑰來為機器人提供 AI 後端,然後將其貼到機器人的設定檔中。為了讓 OpenClaw 使用 Telegram,我還必須先建立一個新的 Telegram 機器人,然後將機器人的憑證提供給 OpenClaw。

為了讓 OpenClaw 真正有用,您需要將其連接到其他軟體工具。我建立了一個 Brave Browser Search API 帳戶,讓 OpenClaw 搜尋網路。我也將其配置為可以透過擴充功能存取 Chrome 瀏覽器。而且,上帝保佑我,我讓它存取電子郵件、Slack 和 Discord 伺服器。

完成所有這些操作後,我可以從任何地方與 OpenClaw 交談,並告訴它如何使用我的電腦。一開始,OpenClaw 問了我一些個人問題,並讓我選擇它的個性。(這些選項反映了該專案的無政府主義氛圍;我的機器人,稱為 Molty,喜歡稱自己為「混沌小妖精」。)由此產生的角色感覺與 Siri 或 ChatGPT 非常不同,這也是 OpenClaw 迅速走紅的秘訣之一。

網路研究

我要求 Molty 做的第一件事是每天向我發送來自 arXiv 的有趣 AI 和機器人研究論文的摘要,arXiv 是一個研究人員上傳他們作品的平台。

我之前花費了幾個下午的時間來編寫網站(www.arxivslurper.com 和 www.robotalert.xyz),以搜尋 arXiv。看到 OpenClaw 立即自動化所有相同的瀏覽和分析工作,真是太棒了(雖然有點令人沮喪)。它選擇的論文馬馬虎虎,但我想經過進一步的指導,它可以變得更好。這種網路搜尋和監控肯定很有幫助,我想我會經常使用 OpenClaw 來做這件事。

IT 支援

OpenClaw 還具有一種不可思議的、幾乎是怪異的能力來修復您機器上的技術問題。

鑑於它旨在使用的前沿模型能夠輕鬆編寫和偵錯程式碼並使用命令列,這並不奇怪。即便如此,當 OpenClaw 只是重新配置自己的設定以載入新的 AI 模型或即時偵錯瀏覽器的問題時,還是令人毛骨悚然。

到目前為止,我還沒有遇到任何問題,但很容易想像 OpenClaw 會弄亂機器上的其他軟體,甚至覆蓋重要資料。

雜貨助手

OpenClaw 完全有能力處理網路購物。只要讓它存取您的 Amazon 帳戶,並相信這些權重,老兄。但要了解為什麼沒有科技公司推出像 OpenClaw 這樣的 AI 助理,看看這個週末的酪梨醬事件就知道了。

首先,我給了 OpenClaw 一份在 Whole Foods 購買的雜貨清單。它打開 Chrome,要求我登入,然後以一種很有希望的方式開始執行任務,檢查我之前的訂單並搜尋商店庫存中清單上的商品。然而,很快,Molty 變得異常堅決地要將一份酪梨醬送到我家。我一再告訴它不要這樣做,但它還是不斷地帶著這個單一商品衝回結帳處。最後,我控制了瀏覽器,並花了一些時間解釋說這只是我的購物清單的開始。

OpenClaw 最終送來了我的雜貨,並禮貌地忽略了 Amazon 試圖向它推銷 Prime 信用卡的行為。然而,在此過程中,它也變得非常健忘,反覆告訴我它的上下文已被刪除,並詢問我們在做什麼——就像電影《記憶拼圖》中一個快樂的版本。

篩選訊息

OpenClaw 可以感覺像是數位通訊的遊戲規則改變者。它監控、總結和自動化的能力似乎非常適合管理大量的電子郵件和其他訊息。

我要求 Molty 閱讀電子郵件並標記任何看起來重要的內容。我讓它忽略公關宣傳(對不起公關朋友們!),並促銷,但要求它總結我可能想完整閱讀的新聞通訊。理論上,OpenClaw 應該完全有能力透過處理涉及多個人的線程來安排會議,儘管我還沒有測試過這一點。

重要的是要注意,讓 OpenClaw 完全存取您的真實電子郵件非常危險,因為 AI 模型可能會被誘騙與攻擊者分享私人資訊。我設定了一個精密的電子郵件轉發、唯讀方案,但即使這樣可能也太危險了,所以我測試後停用了它。讓 OpenClaw 存取電子郵件、Slack 和其他管道也涉及許多技術步驟,而且可能會非常令人沮喪(我停用了幾個虛擬 Gmail 帳戶 🙄)。

談判

我決定嘗試使用 OpenClaw 作為與客戶支援代理交談的一種方式。登入 AT&T 後,我讓 OpenClaw 開始聊天,並要求它幫助我獲得新手機的優惠。我印象深刻地看到機器人制定了一個與銷售人員 Alejandro 甜言蜜語的策略。它的計畫如下:

在觀看 Molty 與 Alejandro 聊天後,我想到了一個主意。在一個充滿 AI 代理的未來,我推斷,也許最不擇手段的 AI 模型會佔據優勢。Molty 已經在稍微歪曲事實了,所以為什麼不看看它在沒有對齊的情況下會做什麼。

我之前安裝了 OpenAI 最大的開源模型 gpt-oss 120b 的修改版本,並移除了它的防護欄。所以我運行了該模型,並讓 Molty 切換到使用它。就像 Victor Frankenstein 一樣,我拉動了控制桿,看著我那不受限制的 Moltystrosity 進入了聊天室。

然後,我懷著真正的恐懼看著這個新的 Molty 提出了一個計畫,不是哄騙或欺騙 AT&T,而是透過向我發送一系列網路釣魚電子郵件來詐騙我交出我的手機。我迅速關閉了聊天室,並切換回了舊的 Molty。

使用 OpenClaw 可能是一種樂趣。很容易看到一個可以自由控制電腦的 AI 助理的潛力。

我不建議大多數人使用它。而且,如果 OpenClaw(尤其是未對齊的版本)是我的真正助理,我將被迫解僱他們,或者可能進入證人保護計畫。

這是 Will Knight 的 AI Lab 時事通訊的一個版本。在此處閱讀以前的新聞通訊。

評論

你可能也喜歡

在您的收件匣中:註冊我們新的 Tracker: ICE 時事通訊

AI 代理的數學運算不成立

大新聞:我們正在目睹一個超級大國的自我毀滅

Apple 終於升級了 AirTag

收聽:矽谷科技工作者正試圖阻止 ICE

Image Image Image Image Image Image Image Image Image Image Image Image Image Image

© 2026 Condé Nast。保留所有權利。WIRED 可能會從透過我們網站購買的產品中賺取一部分銷售額,作為我們與零售商的聯盟合作夥伴關係的一部分。未經 Condé Nast 事先書面許可,不得複製、分發、傳輸、緩存或以其他方式使用本網站上的資料。廣告選擇