【創科新視野】「養龍蝦」雖便利 風險管理須重視
姚兆明 香港大學計算與數據科學學院碩士課程總監
在OpenClaw出現之前,大多數類似ChatGPT的系統都是為了回答使用者的問題而開發的。例如,美國總統是誰?這種撲熱息痛藥物 (e.g. Panadol) 有什麼用途,副作用是什麼?這些系統似乎只是比Google和百度等常見的搜尋引擎略勝一籌。Google和百度通常會提供一系列網站,讓用戶透過瀏覽這些網站來找到答案。而類似ChatGPT的系統則能夠理解資訊並直接給出答案(有些系統也會提供與答案相關的參考資料)。之後,更進階的類似ChatGPT的系統可以幫助使用者撰寫提案、編寫電腦程式、創作圖片、音頻,甚至電影等等。然而,這些系統仍然無法像助手一樣,僅憑幾條指令就幫助用戶完成更複雜的任務,例如「購買一張從香港到上海的機票」。事實上,筆者在之前的文章中就已經提到過這個問題。
OpenClaw 的開發初衷是作為使用者的個人助理。這款軟件(通常被稱為 AI 代理)可以幫助用戶管理電子郵件、辦理航班報到、管理日曆,並連接到 WhatsApp 和 Telegram 等熱門社交媒體平台,以便用戶可以透過這些平台與 OpenClaw 互動,甚至用它來控制智慧家庭設備。
「龍蝦」也要磨合期
那麼,為什麼我們會把安裝和運行 OpenClaw 比喻為「養龍蝦」或「餵龍蝦」呢?使用這種比喻主要有兩個原因。首先,OpenClaw 的標誌是一個類似龍蝦的創意圖案。其次(下文會詳細解釋),我們需要向 OpenClaw 提供信息,才能讓這個 AI 代理作為我們的個人助理發揮作用。因此,我們似乎是在「餵養」這個 AI 代理,讓它學習更多關於我們的資訊和偏好,這就好比是與私人助理磨合的過程,在這個過程中,逐漸培養默契。
OpenClaw 需要哪些資訊才能為我們運作呢?如果讀者了解 OpenClaw 的強大功能,應該也知道安裝 OpenClaw 需要在您的裝置(例如電腦)上授予權限,讓 AI 代理程式存取您的個人資訊並在您的裝置上安裝不同的模組。對於普通用戶來說,這並非易事,因為它需要更改設備的配置和存取權限等等。這已經發展成一項業務。有些公司會向用戶提供服務(根據市場行情預估,費用大約是 300 元人民幣),幫助他們在個人設備上安裝 OpenClaw。有些公司提供雲端服務,用戶需要支付月費才能使用該服務。
私隱成為猶豫的主因
這就引出了一個重要的問題:我們需要向 AI 代理提供私隱相關信息,它才能自動完成任務。我們之前也舉過同樣的例子:幫我們購買從香港到上海的機票。 AI 助理需要知道我們喜歡的航空公司、飛行時間、座位位置(例如靠走道/靠窗)以及用於支付的信用卡資訊。其中大量的資訊涉及個人私隱。作為普通用戶,您可能並不了解AI代理是否以及如何儲存這些資訊,以及其安全性是否足夠。
因此,當一些用戶意識到安全和私隱問題時,他們開始感到擔憂。這也催生了另一項業務:解除安裝 OpenClaw (拆龍蝦),幫助用戶從自己的終端上徹底清理 OpenClaw 的一切模組;因為用戶可能不知道在個人設備上應該刪除哪些內容才能徹底刪除所有資訊以及人工智能代理。
私隱問題正是OpenClaw這類AI代理最核心的兩難:要讓它真正成為「個人助理」,就必須餵給它大量敏感數據,包括行程偏好、支付資訊、通信紀錄、設備控制權限等。這些數據最終會提供給誰?由誰掌握?是儲存在本地裝置、雲端伺服器,還是可能被開發者、合作夥伴甚至第三方存取?在科技戰與信息戰無孔不入的當下,這些問題變得格外敏感。除了政府部門需制定更清晰的監管框架與數據保護標準,企業也必須提高十二萬分的警惕,強化資料加密、透明度與用戶可控機制。更重要的是,社會大眾也要加強自身的數字素養與風險意識,不能只圖方便就把「龍蝦」養在家裏,卻忽略了它可能帶來的長期隱患。
科技發展日新月異,AI代理從科幻走進現實的速度遠超多數人的預期。我們或許需要大幅加強公眾在數字安全與個人私隱議題上的教育,讓一般用戶明白「便利」與「風險」之間的權衡,而非等到數據外洩或被濫用後才後悔。