Open,大家在open的养虾,黑客在open的“养虾””
30万个暴露在互联网上的实例,正在成为黑客的"免费矿机"
你以为OpenClaw只是一个代码工具?
2026年4月,它刚刚完成了一次颠覆性的进化。
发生了什么?
OpenClaw在4月迎来v2026.4.5重大更新——
从单一的代码Agent,扩展为支持视频生成、音乐生成、多模型整合的综合性Agent平台。
这不是功能的叠加。
这是从工具到平台的质变。
为什么说这是"质变"?
工具的定义:解决特定问题的单一能力。
平台的定义:连接供给和需求的多边市场。平台的价值不在于自己提供什么,而在于让参与者能在上面创造什么。
v2026.4.5之前,OpenClaw是一个"超级工具"——能力很强,但边界清晰。
v2026.4.5之后,OpenClaw开始具备"平台"的特征:
- 多模型整合:不是自己做AI,而是让多个AI在平台上竞争
- 技能市场:第三方开发者可以在平台上出售插件
- 跨模态能力:不只是代码,而是文字、图像、视频,音乐的完整创作链条
数字说话:这次更新有多震撼?
30万+ 全球暴露在互联网上的OpenClaw实例数量。
这是攻击者的"免费矿机池"。
4万+ 这些实例存在的安全漏洞数量。
23万 中国GitHub上的OpenClaw星标数。
安全危机:正在失控的"养虾"现象
什么是"养虾"?
攻击者利用他人暴露在互联网上的OpenClaw实例,通过prompt injection等方式控制这些实例,让它们为自己执行挖矿等任务。
由于受害者往往是"养"着这些实例而不知情,故称"养虾"。
真实的安全事件已经在发生:
- Meta等公司因安全担忧限制 OpenClaw使用
- Cisco安全团队发现数据泄露和prompt injection风险
- CVE-2026-32922:严重权限提升漏洞,允许RCE(远程代码执行)——攻击者可以完全控制被感染的机器
- 首批"养虾"受害者出现天价账单
为什么安全风险在急剧加剧?
三个原因:
1. 暴露面在扩大
30万+暴露实例,攻击目标充足。
2. 能力在增强
多模态意味着更多攻击向量——视频、音频伪造不再是难题。
3. 生态在复杂化
多模型整合让问题更难追踪,责任边界模糊。
对手都在怎么应对?
国内竞品(Coze/字节、实在Agent):
OpenClaw的极客定位 vs 国内的企业级定位——两条路线竞争,但最终会在中型企业市场交汇。
国际竞品(Cursor、Windsurf):
OpenClaw的多模态整合是差异化优势,但国际化能力是短板——刚支持11种语言。
OpenClaw的野心:做AI时代的操作系统
2026年被称为"Agent元年"。
在这个时间点,OpenClaw的定位愈发清晰:
不做通用大模型(那是OpenAI、Anthropic的事)
做Agent时代的操作系统(调度工具、整合能力、服务开发者)
这是正确的赌注。
三条趋势洞察
趋势一:多模型整合是2026年的主战场
"不是哪个模型最强,而是哪个场景最适合"——这是多模型整合时代的核心逻辑。
OpenClaw的策略是正确的:不做大模型,做大模型的调度层。
趋势二:平台化是Agent工具的终极形态
单一工具的边界很明显:只能做代码 → 市场规模有限;只能做视频 → 护城河不够深。
平台化让Agent工具具备了网络效应:
更多开发者 → 更多插件 → 更多用户 → 更多数据 → 更好的模型调度
趋势三:安全将成为平台的核心竞争力
以前,平台竞争的核心是功能。
以后,平台竞争的核心将是安全。
原因很简单:
- 安全事件一旦发生,用户信任难以恢复
- 企业客户是OpenClaw的重要目标,而企业对安全要求极高
- 监管压力会持续增加,合规成本会变成门槛
对三类人的建议
对开发者:
- 早点熟悉平台能力,建立差异化技能
- 注意安全配置,不要把实例暴露在公网
- 关注安全公告,及时打补丁
对企业:
- 关注Agent平台的发展节奏,选择适合自己的生态位
- 建立内部安全规范,防止prompt injection攻击
- 评估多模型整合的ROI,不是所有场景都需要多模态
对投资者:
- 平台型Agent的价值被低估,竞争格局还未定型
- 安全领域的投资机会被忽视——未来会出现专门做Agent安全的公司
- 多模型整合是趋势,但最终能活下来的平台不会超过3-5家
一句话总结:
OpenClaw正在成为AI时代的"安卓系统"。
但如果安全问题继续失控,这个系统可能会成为黑客的"肉鸡集群"。
2026年,平台战争才刚刚开始。
数据来源:WIRED、Bloomberg、CVE-2026-32922、OpenClaw官方