项目施工装饰工程企业网站模板

咨询热线:

400-123-4657

产品中心

项目施工装饰工程企业网站模板
项目施工装饰工程企业网站模板
电话:400-123-4657
传真:+86-123-4567
邮箱:admin@youweb.com
地址:广东省广州市天河区号
公司动态

>> 当前位置: 首页 > 新闻动态 > 公司动态

“养虾”虽热但安全第一,专家谈普通人如何防范OpenClaw风险_智能_用户_权限

添加时间:2026-03-10 00:25:03 点击量:273

“内容为王”这句话在哪个时代都不会过时。随着消费升级,日益庞大的中国高端群体对高品质的生活方式与旅行体验的需求为高端出境旅游市场带来巨大市场机遇。现今的旅游产品也更向个性化、定制化、品质化靠拢,对内容创新提出更高的要求。内地的旅游内容市场仍有5-10倍的增长空间。最近36氪接触了一家做移动端旅游社区电商的团队——河马旅居指南。

河马旅居定位中等收入人群18-34岁的年轻群体,想通过碎片化的PGC或UGC内容培养用户粘性,由内容社区模式切入出境游市场。传统的旅游内容多是以长图文的游记形式呈现,河马旅居并不刻意强调旅游路线或整个游历过程的感受,在内容呈现上更加碎片化、个性化、移动化以及品质化,以小众或特色地点作为维度输出内容,建立内容社区,类似于旅游界的“小红书”或“什么值得买”。

河马旅居在部分海外旅游城市有一个4到5人的自媒体小团队定期生产PGC内容,每月更新一次内容,以优质的内容导流。目前河马的获客成本低至2-3元/人。

优质的内容利于培养高粘性度的用户,当累计到一定数量的优质内容生产者,达到一定的用户规模时,将由PGC内容带动UGC内容的自发产出,进而开始搭建旅游内容社区,最后完成向旅游社区电商的转型,形成交易闭环。

目前河马旅居的流量较为分散,微信公众号累计粉丝3万,MONO 5万,豆瓣 1万,C端获客主要来自微博、豆瓣,上周刚上线微信小程序。后期需考虑转化用户集中流量,现阶段团队正尝试跟移动WiFi租赁和签证业务团队资源置换,互相增加入口。

商业模式上,河马旅居打算分两步走,第一阶段,先帮助用户解决去哪里玩的问题。河马打算与当地的旅游局或航空公司合作,帮助他们做中国市场的整体营销,宣传当地旅游资源。第二阶段,解决用户怎么玩的问题。平台可通过用户的行为数据分析社区调性从而推荐相应的特色化旅游产品,例如在京都的寺院坐禅、学习茶道、参观日本酒的蒸馏厂等等。

此外,河马旅居也在尝试开拓知识付费的营收渠道。从体验、艺术、咖啡、酒吧、餐厅、酒店等六个维度切入,做成各旅游城市的PDF版官方性质PGC攻略。3月份售出800多本,每本单价15元。

河马旅居创始人余晓盼表示,河马旅居的核心竞争力还是个性化的内容表达。“传统旅游社区把内容做的太死气沉沉了。人美、景美但流水账似的内容很无趣。好的内容本身就是门槛。原创的有趣的才有生命力。”

内容+电商并不是一个新概念,如今传统OTA、头部电商平台以及媒体型电商都在加码内容,但要持续产出有价值的内容并非易事,需要足够规模的内容生产团队长时间的内容积累,而具有极强传播力的爆款内容更是可遇而不可求,营造内容社区所花费的精力也许正是其门槛所在。

河马旅居目前的管理团队为4人,内容产出团队20人。创始人余晓盼任河马主编兼运营,曾任职于私募、资管、律师事务所,为《美食侦探系列》旅行畅销书作者。团队目前正在寻求天使轮融资。


红星资本局3月9日消息,“龙虾”(OpenClaw)热度持续,继上周五小米官宣Xiaomi miclaw(龙虾智能体)后,今日腾讯宣布,旗下全场景AI智能体WorkBuddy正式上线。据官方介绍,在***下载安装后,直接输入指令就能让WorkBuddy执行任务;通过企业微信远程“遥控”,最快1分钟即可完成配置并连接。此外,它还能无缝接入QQ、飞书、钉钉等工具。

360集团创始人周鸿祎也在近日明确要做OpenClaw相关产品,称360将推出OpenClaw一键安装简化版,让每个人养虾”都很方便。

3月9日,国家超算互联网宣布其OpenClaw服务已打通飞书、企业微信。用户可根据任务规模灵活选择多种模型API调用服务并接入飞书、企业微信客户端使用。

图据东方IC

地方层面,目前已有两地推出了相关政策。

3月7日,深圳龙岗区率先推出了自己的“龙虾十条”——《龙岗区支持OpenClaw&OPC发展的若干措施(征求意见稿)》,成为全国首个以系统性政策响应OpenClaw生态的区域。

无锡也传来利好,今日无锡高新区发布《关于支持OpenClaw等开源社区项目与OPC社区融合发展的若干措施(征求意见稿)》。12条“养龙虾”政策,从基础支持到产业落地,从人才引育到安全合规,单项支持最高达500万元。

在火爆的同时,风险也伴随其中。

据人民日报,近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

提示指出,由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部***等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。

北京前瞻人工智能安全与治理研究院院长、联合国人工智能高层顾问机构专家曾毅在接受红星资本局***访时表示,智能体引擎的安全就绪度目前普遍很低,加之用户已在不同程度上让渡了人类决策权,可控性方面尤显不足。

“OpenClaw这样的智能体在个人设备、政企关键部门的广泛部署目前存在明确的安全隐患,在配置不当、被恶意接管或安装恶意插件时,可能在未经用户知情或预期的情况下绕过授权、诱导授权,静默执行高危操作,实现对相关设备的操控,核心风险源于其高权限设计与安全边界模糊。”

曾毅告诉红星资本局,这些问题在手机等智能设备上尤显突出。智能体若由于上述某种原因在手机上以高权限运行,或与电脑端联动,对设备上的邮件、社交、存储、金融等应用都将形成不同程度的威胁。

曾毅建议,在这种情况下,一方面要尽快建立起行之有效的智能体安全监测体系,另一方面用户自身需要加强安全防护。

如在部署和使用智能体时,应关闭公网暴露,加强认证与审计,限制可信来源,设置最小权限原则(如仅授予必要的访问权),仅使用官方或经过严格审计的插件,拒绝或极为谨慎使用“静默执行”“后台操作”等模糊指令。此外尽量不安装来源不明的APK,优先使用沙箱运行,定期轮换密钥与令牌,避免凭证泄露导致的恶意接管等。

“智能体服务的提供商,以及基于智能体引擎进行应用与产品研发的创新者应对智能体安全能力进行充分提升,遵循用户授权并进行必要提示,严格遵循最小权限,关闭公网暴露、严格检测并拒绝恶意插件。”曾毅说。

红星新闻记者 王田返回搜狐,查看更多

“养虾”虽热但安全第一,专家谈普通人如何防范OpenClaw风险_智能_用户_权限

上一篇: windows真的有必要隔几年就出个新版本吗?

下一篇:最好的笔记软件是什么?

返回