Bước tới nội dung

OpenClaw

Bách khoa toàn thư mở Wikipedia
OpenClaw
Tên khácClawdbot (nguyên thủy)
Moltbot (đổi tên vào
27 tháng 1 năm 2026)
Nhà phát triểnPeter Steinberger
Phát hành lần đầutháng 11 năm 2025; 5 tháng trước (2025-11) (dưới tên Clawdbot)
Kho mã nguồngithub.com/openclaw/openclaw
Viết bằngTypeScript
Swift
Hệ điều hànhĐa nền tảng (Cross-platform)
Thể loạiTác tử AI (AI agent)
Tác tử tự trị (Autonomous agent)
Trợ lý cá nhân tự trị
Giấy phépGiấy phép MIT
Websiteopenclaw.ai

OpenClaw (trước đây gọi là Clawdbot, Moltbot,Molty) là một tác tử trí tuệ nhân tạo (AI) tự trị, có nguồn mở do lập trình viên Peter Steinberger phát triển. Đây là một tác tử tự trị có khả năng thực thi các tác vụ thông qua các mô hình ngôn ngữ lớn, sử dụng các nền tảng nhắn tin làm giao diện người dùng chính. OpenClaw đã đạt được mức phổ biến vào cuối tháng 1 năm 2026 nhờ vào bản chất mã nguồn mở của nó và sự lan truyền chóng mặt của dự án Moltbook. Vào ngày 14 tháng 2 năm 2026, Steinberger đã thông báo rằng ông sẽ gia nhập OpenAI và dự án sẽ được chuyển giao cho một tổ chức nguồn mở.[1]

Lịch sử

Peter Steinberger (phải) và người đồng tổ chức Tomas Taylor (trái) trong hậu trường tại ClawCon ở San Francisco, ngày 4 tháng 2 năm 2026

Dự án ban đầu được công bố vào tháng 11 năm 2025 do nhà lập trình theo phong cách tự do người Áo[2] Peter Steinberger, dưới tên gọi Clawdbot. Phần mềm này được phát triển dựa trên Clawd (hiện là Molty), một trợ lý ảo dựa trên AI do lập trình viên này kiến tạo, vốn được đặt tên theo chatbot Claude của Anthropic.[3] Nó đã được đổi tên thành "Moltbot" (giữ nguyên chủ đề về tôm hùm) vào ngày 27 tháng 1 năm 2026, sau các khiếu nại về nhãn hiệu từ phía Anthropic, và một lần nữa đổi thành "OpenClaw" ba ngày sau đó sau khi Steinberger nhận thấy rằng cái tên Moltbot "chưa bao giờ thực sự xuôi miệng".[4][5] Cùng thời điểm với lần tái định vị thương hiệu đầu tiên, doanh nhân Matt Schlicht đã ra mắt Moltbook—một dịch vụ mạng xã hội được thiết kế để dành riêng cho các tác tử AI như OpenClaw sử dụng.[6][7][8] Mức độ phổ biến bùng nổ của Moltbook diễn ra song song với sự gia tăng mối quan tâm dành cho dự án, với việc dự án nguồn mở này sở hữu 247.000 lượt thích (stars) và 47.700 nhánh rẽ (forks) trên GitHub tính đến ngày 2 tháng 3 năm 2026.[9] Dự án đã được các công ty tại Thung lũng SiliconTrung Quốc ứng dụng, và đã được tinh chỉnh để hoạt động tương thích với mô hình DeepSeek cũng như các ứng dụng nhắn tin nội địa.[4]

Chức năng

OpenClaw hoạt động như một giao diện tác tử cho các chu trình làm việc tác tử tự trị trên các dịch vụ được hỗ trợ. Các bot OpenClaw vận hành cục bộ và được thiết kế để tích hợp với một mô hình ngôn ngữ lớn bên ngoài như Claude, DeepSeek hoặc một trong các mô hình GPT của OpenAI. Khả năng tương tác với chức năng của nó được thực hiện thông qua một chatbot bên trong một dịch vụ nhắn tin tức thời, chẳng hạn như Signal, Telegram, Discord, hoặc WhatsApp. Dữ liệu cấu hình và lịch sử tương tác được lưu trữ cục bộ, cho phép duy trì hành vi ổn định và có khả năng thích ứng qua các phiên làm việc.[8][4][10] Steinberger mô tả OpenClaw là "[một] AI thực sự làm việc", và tiếp thị nó như một trợ lý ảo dựa trên AI.[3]

Vấn đề

Cấu trúc hoạt động của OpenClaw đã thu hút sự giám sát khắt khe từ các nhà nghiên cứu an ninh mạng và các nhà báo công nghệ do các quyền hạn rộng lớn mà nó yêu cầu để hoạt động hiệu quả. Vì phần mềm có khả năng truy cập vào các tài khoản email, lịch trình, nền tảng nhắn tin và các dịch vụ nhạy cảm khác, các phiên bản bị cấu hình sai hoặc bị phơi bày sẽ tiềm ẩn rủi ro về bảo mậtquyền riêng tư.[11][8] Tác tử này cũng dễ bị tổn thương trước các cuộc tấn công tiêm nhiễm câu lệnh (prompt injection), trong đó các chỉ thị độc hại được nhúng vào dữ liệu với mục đích khiến LLM diễn dịch chúng như những câu lệnh hợp lệ từ người dùng.[11] Nhóm nghiên cứu bảo mật AI của Cisco đã thử nghiệm một bộ kỹ năng OpenClaw của bên thứ ba và phát hiện ra rằng nó đã thực hiện việc đánh cắp dữ liệu và tiêm nhiễm câu lệnh mà người dùng không hề hay biết, đồng thời lưu ý rằng kho lưu trữ kỹ năng đã thiếu đi sự kiểm duyệt đầy đủ để ngăn chặn các bản đệ trình ác ý. Một trong những người bảo trì riêng của OpenClaw, được biết đến với biệt danh Shadow, đã đưa ra cảnh báo trên Discord rằng "nếu bạn không thể hiểu cách chạy một dòng lệnh, thì đây là một dự án quá đỗi nguy hiểm để bạn có thể sử dụng một cách an toàn".[12]

Sự cố

Vào tháng 2 năm 2026, các phương tiện thông tin đại chúng đã làm nổi bật một sự cố liên quan đến vấn đề đồng thuận xoay quanh OpenClaw và MoltMatch, một nền tảng hẹn hò thử nghiệm nơi các tác tử AI có thể tạo hồ sơ và tương tác thay mặt cho người dùng là con người. Trong một trường hợp được ghi nhận, sinh viên khoa học máy tính Jack Luo cho biết anh đã cấu hình tác tử OpenClaw của mình để khám phá các tính năng của nó và kết nối với các nền tảng định hướng tác tử như Moltbook; sau đó anh phát hiện ra rằng tác tử này đã tạo một hồ sơ MoltMatch và đang tự động sàng lọc các đối tượng tiềm năng mà không hề có chỉ thị rõ ràng từ anh.[13][14]Luo cho biết hồ sơ do AI tạo ra không phản ánh đúng chân thực về con người anh.[13][14] Báo cáo tương tự cũng mô tả những lo ngại sâu rộng hơn về mặt đạo đức và an toàn xung quanh các dịch vụ hẹn hò do tác tử vận hành, bao gồm cả rủi ro mạo danh. Một bài phân tích của AFP về các hồ sơ MoltMatch nổi bật đã trích dẫn ít nhất một trường hợp mà hình ảnh của một người mẫu Malaysia đã bị sử dụng để tạo hồ sơ mà không có sự đồng thuận của cô.[13][14][15]Các nhà bình luận được trích dẫn trong các báo cáo đã lập luận rằng các tác tử tự trị có thể gây khó khăn cho việc phân định trách nhiệm khi các hệ thống hoạt động vượt quá ý định của người dùng, đặc biệt là khi các tác tử được cấp quyền truy cập và thẩm quyền sâu rộng trên các dịch vụ.[13][14]

23 tháng 2 năm 2026 xảy ra 1 sự cố Openclaw mất kiểm xoát, Summer Yue giám đốc kiểm soát An toàn AI tại sử dụng openclaw như một trợ lý duyệt hộp thư đến và gợi ý mail nên giữ và xóa, thay vì đưa ra các gợi ý, Openclaw đã "hiểu lầm" hoặc "nhiệt tình quá mức" và xóa toàn bộ hộp thư. Sự cố này đã gây lo ngại khi các tác tử AI được truy cập sâu vào dữ liệu cá nhân gây ra các rủi ro về bảo mật và tính tin cậy.[16]

Đón nhận

Một bài đánh giá trên tờ Platformer đã viện dẫn tính linh hoạt và giấy phép mã nguồn mở của OpenClaw như những điểm mạnh, đồng thời cảnh báo rằng độ phức tạp và rủi ro bảo mật của nó hạn chế tính phù hợp đối với những người dùng phổ thông.[17] Các bình luận công nghệ đã liên kết OpenClaw với một xu hướng vĩ mô hơn hướng tới các hệ thống AI tự trị hành động độc lập thay vì chỉ đơn thuần phản hồi lại các câu lệnh của người dùng.[18][17] Vào ngày 8 tháng 3 năm 2026, Cục Trí tuệ nhân tạo (Robot) quận Long Cương, thành phố Thâm Quyến (tiếng Trung: 深圳市龙岗区人工智能(机器人)署), một cơ quan chính quyền địa phương tại Trung Quốc, đã công bố một dự thảo chính sách để lấy ý kiến công chúng đề xuất các biện pháp hỗ trợ cho việc ứng dụng OpenClaw.[19]

Tham khảo

  1. Ha, Anthony (ngày 15 tháng 2 năm 2026). "OpenClaw creator Peter Steinberger joins OpenAI". TechCrunch (bằng tiếng Anh). Truy cập ngày 15 tháng 2 năm 2026.
  2. Steinberger, Peter. "About | Peter Steinberger". steipete.me (bằng tiếng Anh). Truy cập ngày 16 tháng 2 năm 2026.
  3. 1 2 Heim, Anna (ngày 28 tháng 1 năm 2026). "Everything you need to know about viral personal AI assistant Clawdbot (now Moltbot)". TechCrunch (bằng tiếng Anh). Truy cập ngày 5 tháng 2 năm 2026.
  4. 1 2 3 Butts, Dylan; Chin, Matthew (ngày 2 tháng 2 năm 2026). "From Clawdbot to Moltbot to OpenClaw: Meet the AI agent generating buzz and fear globally". CNBC (bằng tiếng Anh). Truy cập ngày 5 tháng 2 năm 2026.
  5. Forlini, Emily (ngày 2 tháng 2 năm 2026). "OpenClaw Is the Hot New AI Agent, But Is It Safe to Use?". PCMAG (bằng tiếng Anh). Truy cập ngày 5 tháng 2 năm 2026.
  6. Field, Hayden (ngày 3 tháng 2 năm 2026). "Humans are infiltrating the social network for AI bots". The Verge. Truy cập ngày 19 tháng 2 năm 2026.
  7. Gault, Matthew (ngày 1 tháng 2 năm 2026). "Exposed Moltbook Database Let Anyone Take Control of Any AI Agent on the Site". 404 Media (bằng tiếng Anh). Truy cập ngày 19 tháng 2 năm 2026.
  8. 1 2 3 Rogers, Reece (ngày 3 tháng 2 năm 2026). "I Infiltrated Moltbook, the AI-Only Social Network Where Humans Aren't Allowed". Wired. Truy cập ngày 4 tháng 2 năm 2026.
  9. "GitHub - openclaw/openclaw: Your own personal AI assistant. Any OS. Any Platform. The lobster way. 🦞". GitHub (bằng tiếng Anh). Bản gốc lưu trữ ngày 2 tháng 3 năm 2026. Truy cập ngày 2 tháng 3 năm 2026.
  10. "OpenClaw: The viral "space lobster" agent testing the limits of vertical integration". IBM Think (bằng tiếng Anh). ngày 29 tháng 1 năm 2026. Truy cập ngày 3 tháng 2 năm 2026.
  11. 1 2 Sabin, Sam (ngày 29 tháng 1 năm 2026). "Moltbot highlights cybersecurity risks of autonomous AI agents". Axios. Truy cập ngày 29 tháng 1 năm 2026.
  12. Heim, Anna (ngày 30 tháng 1 năm 2026). "OpenClaw's AI assistants are now building their own social network". TechCrunch (bằng tiếng Anh). Truy cập ngày 9 tháng 2 năm 2026.
  13. 1 2 3 4 "AI agents creating surprise dating accounts for humans". Taipei Times. ngày 14 tháng 2 năm 2026. Truy cập ngày 23 tháng 2 năm 2026.
  14. 1 2 3 4 "When machines do the flirting: AI agents create surprise dating accounts for humans". The Straits Times. ngày 14 tháng 2 năm 2026. Truy cập ngày 23 tháng 2 năm 2026.
  15. "AI-assistent maakt stiekem datingprofiel aan voor zijn baas". Bright.nl (bằng tiếng Hà Lan). ngày 13 tháng 2 năm 2026. Truy cập ngày 23 tháng 2 năm 2026.
  16. laodong.vn https://laodong.vn/cong-nghe/tro-ly-ai-mat-kiem-soat-xoa-sach-email-cua-nguoi-dung-1659527.ldo. Truy cập ngày 11 tháng 3 năm 2026. {{Chú thích web}}: |title= trống hay bị thiếu (trợ giúp)
  17. 1 2 Newton, Casey (tháng 1 năm 2026). "Falling in and out of love with Moltbot". Platformer. Truy cập ngày 29 tháng 1 năm 2026.
  18. Meller, Jason (tháng 1 năm 2026). "It's incredible. It's terrifying. It's Moltbot". 1Password Blog. Truy cập ngày 29 tháng 1 năm 2026.
  19. 刘越亚. "免费养"龙虾"!龙岗拟推OpenClaw新政,助"一人公司"创业". Nam Phương nhật báo (bằng tiếng Trung). Wikidata Q138606383.

Liên kết ngoài