2026-01-29 聯合報編譯梁采蘩 由聯合新聞網授權轉載
AI技術正從「被動接收指令」跨越到「自動執行」?近期在科技圈爆紅的開源軟體Moltbot(原稱Clawdbot),展示AI代理的全新可能。它不再只是回答問題,而是能直接操作電腦、具備長期記憶,24小時為使用者處理任務,宛如一位專屬於你的數位助理,概念類似電影鋼鐵人的「賈維斯」。
傳統AI如ChatGPT僅限於文字互動,Moltbot則宛如「住在」你的電腦內,擁有與人類同等級的系統權限。它可連接Anthropic Claude、Google Gemini或OpenAI等大型AI模型作為「大腦」,並且透過你常用的通訊軟體(如Telegram、iMessage等)接收指令,在電腦上開啟瀏覽器、整理文件、發郵件,甚至執行複雜的程式開發工作。
Moltbot三大核心亮點包括:
Moltbot的運行成本包括付費訂閱AI模型,以及一台穩定待命的電腦。蘋果Mac Mini被視為絕佳平台,原因在於它安靜且低功耗,方便24小時待命。網路上甚至有人一口氣買了12台Mac mini,建立一支「數位軍團」,讓不同的AI代理分別負責讀財報、寫推文、處理郵件,宛如一個小型自動化公司。
使用Moltbot的風險也顯而易見。由於它具備高度系統存取權限,且屬於開源專案,目前尚缺乏嚴格的安全防護機制。安全問題也是專家建議另外買Mac Mini架設的原因,以防萬一出事時影響自己的主電腦。專家還建議為Moltbot開設獨立的電子郵件與應用程式帳號,以確保個人隱私安全。
不過,英國科技媒體The Register仍點出Moltbot三大致命隱憂:
Google Cloud資安副總愛德金斯(Heather Adkins)等專家直接建議一般人「不要安裝」。專家認為,現代作業系統花費數十年建立的沙盒與權限隔離機制,正被AI代理工具以「功能需求」為由逐一拆解。當AI代理必須讀取所有文件、執行所有命令時,它也同時成為系統最強大、也最脆弱的後門。
目前Moltbot開發團隊雖已修復部分配置錯誤,但其「信任終端」的安全模型仍被認為過時且極具風險。對於不懂技術的一般使用者而言,這套工具可能從「生產力神器」轉瞬變為資安惡夢。
延伸閱讀: