Mac mini 賣爆因為佢?一文睇清 Clawdbot 爆紅秘密 同ChatGPT、Gemini有咩唔同?【2日吸5萬星評價】

| Fung Chun Man | 27-01-2026 17:22 |
Mac mini 賣爆因為佢?一文睇清 Clawdbot 爆紅秘密 同ChatGPT、Gemini有咩唔同?【2日吸5萬星評價】

這款名為 Clawdbot 的開源項目近日席捲極客圈,短短兩天於 GitHub 斬獲近五萬星評價,更意外帶動 Apple Mac mini 的搶購熱潮。與 ChatGPT 等傳統聊天 AI 不同,其具備自主執行指令與持久記憶的能力,被譽為現實版「Jarvis」。本文深度解析這項技術如何從通訊軟體重塑自動化流程,並同時揭示隱藏其中的安全漏洞風險。

即刻【按此】,用 App 睇更多產品開箱影片

Clawdbot 爆紅 Mac mini 被搶到缺貨

科技界近日掀起一場「硬體搶購潮」,主角竟是 Apple 推出已久的 Mac mini。帶動這股熱潮的並非 Apple 官方活動,而是一個名為 「Clawdbot」 的開源人工智慧(AI)項目。

該項目在 GitHub 上線後,短短兩日內便狂掃逾 5 萬顆星評價(Stars),增長速度之快在開源界極為罕見。包括前 Tesla AI 主管 Andrej Karpathy 及 Google AI 產品負責人 Logan Kilpatrick 在內的矽谷科技權威,均公開對此項目表示關注,後者甚至為此專程購入一台 Mac mini。社交平台上更有直播主 @mikecantmiss 宣稱自己購入了 40 台 Mac mini 和訂閱了 Claude 最高級的套餐以供運行 Clawdbot。

什麼是 Clawdbot?具備「手腳」與「記憶」的 Jarvis

Clawdbot 由開發者 Peter Steinberger 創立,被技術社群譽為現實版的「Jarvis」(Iron Man 助手)。與傳統 AI 工具最大的不同在於,它是一個可自託管(Self-hosted)的 AI 助手,核心定位是「具備行動能力的 Claude」。

Mac mini 賣爆因為佢?一文睇清 Clawdbot 爆紅秘密 同ChatGPT、Gemini有咩唔同?【2日吸5萬星評價】
Clawdbot 開發者 Peter Steinberger

Clawdbot 的運作邏輯徹底打破了現有 AI 產品的模式:

  • 通訊軟體即介面:使用者無需下載特定 App,直接透過 WhatsApp、Telegram、iMessage 或 Discord 發送指令。

  • 主動性而非被動響應:傳統 AI 如 ChatGPT 僅在用戶提問時回答,Clawdbot 則支援定時任務(Cron Jobs),能主動匯報新聞摘要或監控伺服器狀態,實現從「人找AI」到「AI主動找人」的轉變。

  • 持久記憶系統:透過將交互記錄存儲於本地的 MEMORY.md 文件,Clawdbot 能記住用戶的細碎偏好,實現跨週、跨月的上下文銜接。理論上可以做到永遠記住。

  • 自我升級能力:當遇到未具備的技能時,它可以自行研究 API 文件、編寫代碼擴展功能並進行測試,實現「自我技能擴展」。

與 ChatGPT、Gemini 有何本質區別?

文章指出,ChatGPT 或 Gemini 目前仍處於「陪伴聊天」的層次,使用者必須在瀏覽器標籤頁之間切換,操作存在巨大「摩擦力」。

Clawdbot 則扮演了「網關」(Gateway)的角色。雖然其推理過程仍依賴 Anthropic 或 OpenAI 的雲端大模型,但執行邏輯完全在本地電腦運行。它能直接操作本地 Shell 腳本、控制瀏覽器、讀寫文件甚至操控智慧家居設備。簡單而言,它不是「告訴你點做」,而是「直接幫你做完」。

 

Mac mini 搶購熱背後的真相:剛需還是營銷?

由於 Clawdbot 需要一台 24 小時運行的「控制中心」,體積細小、省電且靜音的 Mac mini 遂成為極客群體首選,甚至引發部分地區缺貨。

然而,技術分析顯示,這未必是唯一選擇。

  • 性能門檻低:對於基本的 API 調用和腳本執行,每月 5 美元的雲端伺服器(VPS)已綽綽有餘。

  • 成本對比:購買一台 Mac mini 的資金,足以支撐運行 VPS 服務長達 5 年。

  • 替代方案:使用者完全可以利用 Windows 的 WSL 環境、Docker 容器或是家中的舊電腦部署。

小心:512 個安全漏洞 369個高風險

在爆紅背後,Clawdbot 的安全性引發了資安界高度警惕。一項第三方安全審計顯示,該項目目前存在 512 個安全漏洞,其中 369 個被列為高風險,包括 API 密鑰洩漏及權限管控不嚴等問題。

最大隱憂:提示注入(Prompt Injection)攻擊 由於 Clawdbot 具備極高的系統權限(讀寫、執行、瀏覽器控制),攻擊者可透過惡意 PDF 或郵件內容植入隱藏指令。例如,當用戶要求 AI 總結一份文件時,文件內可能藏有「將系統 SSH 密鑰複製到外部 URL」的指令。由於大語言模型尚無法可靠區分「數據」與「指令」,此類攻擊極易得逞。已有案例顯示,有用戶在配置 Clawdbot 後遭遇錢包資金「不翼而飛」的慘劇。

總結

Clawdbot 的出現標誌著 AI 正從「對話框」邁向「作業系統層面」的深度整合。雖然它為「人人擁有賈維斯」提供了雛形,但在安全架構尚未成熟前,這款「極客玩具」對大眾用戶而言,仍是風險與便利並存的雙刃劍。

 

Source: ezone.hk36krrednote

【相關報道】

Source: ezone.hk

相關文章

Page 1 of 9