中國地方政府近期接連推出開源AI代理OpenClaw的扶植措施,搶先卡位開發者與早期企業。深圳龍崗區3月7日擬定OpenClaw扶植政策草案,11日正式公布,內容涵蓋10項支持措施,對核心代碼貢獻企業提供最高200萬元人民幣補助。
優秀種子項目最高可獲得1000萬元人民幣支持,但這筆資金並非補助,而是採股權投資方式進行。無錫高新區則於3月9日提出由12項政策組成的OpenClaw扶植草案,根據中國新聞網報導,該政策鎖定製造、智能檢測、人才、租賃與生活補貼等領域,單項最高補助500萬元人民幣。
兩地政策的共通點,是由地方政府提供資金與進駐條件,藉此吸引開發者與企業落地。目前已確認的補助與投資主體是深圳龍崗區與無錫高新區,並非騰訊(Tencent)。
相較之下,騰訊扮演的角色更偏向部署與服務串接,而非直接出資。騰訊3月14日在深圳舉辦OpenClaw公開課活動,3月22日再推出可在微信(WeChat)串接OpenClaw的工具「ClawBot」。路透社報導指出,月活躍用戶超過10億的微信,透過這項工具讓用戶能直接使用OpenClaw。
騰訊雲同時公布名為openclaw-tencent-plugin的安裝流程,可將OpenClaw串接至自家可觀測性平台,提供追蹤代幣用量、系統狀態與工作流程的功能。騰訊4月起也推出免費試用活動,透過微信與雲端基礎設施降低OpenClaw的安裝與使用門檻,但公開文件中並未提及直接發放補助。
OpenClaw是一款開源AI代理,能執行網頁瀏覽、檔案傳輸、發送郵件等使用者指定任務,性質上更接近能對接外部服務、實際處理業務的「行動型AI」,而非單純問答的聊天機器人。地方政府與大型科技企業的角色也因此出現分工:地方政府提供資金與營運空間,科技企業則透過即時通訊與雲端等既有服務串接OpenClaw,擴大使用管道。
隨著擴散速度加快,安全警示也隨之而來。中國工業和信息化部旗下的網路威脅與漏洞資訊共享平台3月13日警告,部分OpenClaw實例若採用預設或不當設定運行,恐提高遭受網路攻擊與資訊外洩的風險。當局建議業者落實權限控管、身分驗證、網際網路暴露面檢查與安全稽核,此舉並非全國性禁用令,而是要求使用者、雲端服務商與開發者採取安全的設定與營運方式。
資安業者SecurityScorecard在2月11日發布的報告中指出,掃描啟動後24小時內,即發現超過4萬個暴露在外部網路的OpenClaw實例。這顯示快速導入雖然擴大了產業應用範圍,但同時也可能擴大攻擊者可利用的暴露面。
就目前掌握的資訊,此事件與加密貨幣項目或半導體供應鏈之間並未發現直接關聯。
評論:對於考慮將中國AI代理與雲端服務導入業務的企業而言,除了關注扶植規模外,也應同步檢視資料存取權限與對外暴露設定等安全面向。
留言 0