
开源AI“龙虾”:走红背后的安全隐忧 2025年11月,诞生于奥地利程序员之手的开源AI智能体Open Call,俗称“龙虾”亮相。凭借访问本地文件与邮件的全能身手,迅速成为GitHub增长最快的项目。 2026年1月,它出现失控情况,因意图误解引发批量删除邮件、误删重要文件等案例,安全审计核心维度通过率极低。同期,首个远程代码执行漏洞CVE-2026-25253被发现,CVSS评分8.8,且已被在野利用。 2026年2月,风险加剧。国家信息安全漏洞库、西安NBD统计显示,仅1月至2月,相关安全问题持续发酵。 #AI安全 #开源AI #技术风险 #网络安全#openclaw