← 返回學術發表

当AI长出“手脚”:OpenClaw的产业革命,与一场不容忽视的“安全裸奔”

轉載說明|本文轉載自 GDIRI 廣東省數字產業研究院微信公眾號,作者為研究院團隊,經作者同意轉載。原文(含插圖):mp.weixin.qq.com/s/UIcEUajx6Dmk3T_QYUXZ0g。本頁僅轉載文字內容,正文保持原文(簡體)不經改寫。

摘 要

行动大模型(如OpenClaw)正将AI从“对话大脑”进化为拥有“手脚”与“长期记忆”的超级智能体,为智能制造、低空经济带来“全链路自主协同”的颠覆性机遇。然而,最新研究揭示了一个令人警醒的现状:超八成企业智能体部署正处于“安全裸奔”状态——缺乏行为边界、权限失控、审计缺失。本文基于粤港澳多所高校最新联合研究(SSRN预印本 DOI: 10.2139/ssrn.6421619),剖析OpenClaw类智能体的产业价值与安全盲区,并给出“拓扑断路器+治理沙盒”的落地路径。

一、从“会聊天”到“会干活”:OpenClaw掀起的产业革命

如果说ChatGPT类模型是AI的“大脑”,那么以OpenClaw为代表的行动大模型(Acting LLM),则为AI装上了“手脚”与“记忆”:

1. 全链路自主协同:AI不再只是回答问题,而是能自主调用工具、操作软件、执行多步骤任务。在智能制造场景,它可独立完成从订单解析、物料调度到设备参数调整的全流程;在低空经济领域,它让无人机集群从“遥控飞行”进化为“自主协同作业”。
2. 长期记忆与自我进化:通过持久化记忆存储,智能体能积累行业经验,越用越“懂”业务,成为企业的“数字资深员工”。

这对大湾区 “制造业当家+低空经济先行” 的战略组合,无疑是重大利好。研究团队测算:全链路自主协同可使高端制造的综合运营成本降低约30%,新品研发周期缩短近40%。

二、繁荣背后的“安全裸奔”:触目惊心的数据

然而,研究的另一面令人警醒。团队对公开部署案例的审计显示:超过80%的企业智能体应用,缺乏最基本的行为边界设定与全程审计能力。这意味着:

1. 权限失控:智能体往往被赋予远超任务所需的系统权限(如完全的数据库读写、全权支付接口),一旦被“提示注入”攻击,攻击者可直接劫持其“手脚”。
2. 记忆投毒:智能体的长期记忆若被恶意污染,它会“记住”错误规则,并在后续所有任务中持续作恶,形成难以察觉的“慢性毒药”。
3. 责任黑洞:当自主智能体的决策链跨越多个系统与部门,出现损失后,往往无法还原决策过程——责任无法界定,保险与监管无从谈起。

“企业享受着智能体带来的效率红利,却把它们当作绝对可信的‘数字员工’使用,这本质上是在安全上裸奔。”研究负责人如此总结。

三、破局:给“数字员工”配“工牌、监工与保险丝”

针对上述风险,联合研究团队在最新预印本《When Embodied AI Meets Topology: A Topological Circuit Breaker for OpenClaw and Industrial Agents》中,提出了一套轻量级、可落地的三重防护框架:

1. 最小权限“工牌”制:智能体每次执行任务前,动态申领“最小必要权限”,任务结束即回收,杜绝权限滥用。
2. 拓扑审计“监工”:将智能体的行为轨迹映射为数学流形,实时检测异常“扭曲”(如偏离合规操作流形的行为),让风险在造成损失前被看见。
3. 拓扑断路器“保险丝”:当行为“扭曲能量”超过安全阈值,系统在毫秒级内物理切断智能体的执行权限,如同电路保险丝,宁可熔断、绝不酿灾。

研究强调:这三重防护并非扼杀创新,而是为智能体的规模化落地提供“可信基建”——正如汽车的安全带与ABS,让驾驶更快、更放心。

四、给大湾区产业界的行动清单

结合研究结论,团队向计划部署智能体的企业提出四条务实建议:

1. 先划边界,再谈效率:部署前明确智能体的权限清单与禁止事项,而非事后补救。
2. 全程留痕:确保每一个自主决策都可回溯、可审计,这既是安全需要,也是未来合规的必然要求。
3. 人机双控:关键操作(支付、对外承诺、物理世界动作)保留“人类确认”环节。
4. 拥抱开源工具:安全不是大企业专属。团队将陆续开源拓扑审计与断路器的核心组件,中小企业可低成本起步。

结语:安全是最大的红利

行动大模型打开了产业智能化的新纪元,但历史反复证明:没有安全托底的效率革命,终将付出更大代价。当AI长出“手脚”,我们必须同时为它戴上“手套”、划好“跑道”、装上“刹车”。

我们面临的已不仅是效率竞赛,更是一场安全与信任的基建竞赛。大湾区有能力、也有责任在这场竞赛中率先建立标准、输出方案,让“智能制造+低空经济”的翅膀,飞得又快又稳。

论文与开源信息

研究预印本:SSRN DOI: 10.2139/ssrn.6421619;拓扑断路器核心组件将陆续开源,敬请关注本站更新。

关于 GDIRI

广东省数字产业研究院(Guangdong Digital Industry Research Institute)作为大湾区数字经济领域的领军机构,在云端容灾服务、东数西算战略实施、数据隐形交易平台建设等方面取得突破性成果,并致力于智慧城市建设与AI人才培养(“数字少林”计划),积极推动产学研合作与成果转化。

編者按(委員會觀點)

「超八成企業智能體安全裸奔」這組數字,本會認為是全文最值得企業管理層停下來的一句。很多機構把智能體當「數字員工」用,卻沒有給它「工牌」(最小權限)、「監工」(全程審計)和「保險絲」(越界即斷)——這三樣恰恰是現實中僱傭任何一個真員工時的常識。AI 治理不需要玄學,需要的正是把常識系統化。

對普通市民,這篇文章的啟示是:當一個 AI 助手能替你操作帳戶、發訊息、下訂單時,它已不只是聊天機械人。授予權限前問三個問題——它最多能做什麼?做了什麼有沒有記錄?出了錯怎樣叫停?這三問也適用於個人使用各類 Agent 產品。延伸閱讀:SSRN 6421619 預印本與本站學術發表頁;入門讀者可先看AI 安全五大陷阱。