Vitalik Buterin ได้แสดงความกังวลใหม่เกี่ยวกับความเสี่ยงด้านความปลอดภัยใน OpenClaw ซึ่งเป็นหนึ่งในที่เก็บข้อมูลที่เติบโตเร็วที่สุดบน GitHub เขาเตือนว่าเครื่องมือนี้อาจVitalik Buterin ได้แสดงความกังวลใหม่เกี่ยวกับความเสี่ยงด้านความปลอดภัยใน OpenClaw ซึ่งเป็นหนึ่งในที่เก็บข้อมูลที่เติบโตเร็วที่สุดบน GitHub เขาเตือนว่าเครื่องมือนี้อาจ

Vitalik Buterin เตือนความเสี่ยงการรั่วไหลของข้อมูลใน OpenClaw

2026/04/02 18:45
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com

Vitalik Buterin ได้แสดงความกังวลใหม่เกี่ยวกับความเสี่ยงด้านความปลอดภัยใน OpenClaw ซึ่งเป็นหนึ่งใน repositories ที่เติบโตเร็วที่สุดบน GitHub เขาเตือนว่าเครื่องมือนี้อาจทำให้ผู้ใช้เผชิญกับการขโมยข้อมูลแบบเงียบๆ และการยึดครองระบบ ความคิดเห็นของเขามาในขณะที่ OpenClaw ได้รับการยอมรับอย่างรวดเร็วในหมู่นักพัฒนาที่สร้าง AI agents

ตามที่นักวิจัยระบุ ปัญหานี้มีความร้ายแรง การโต้ตอบธรรมดากับหน้าเว็บที่เป็นอันตรายอาจทำให้ระบบของผู้ใช้ถูกบุกรุกได้ บางครั้ง AI agent อาจรันคำสั่งที่เป็นอันตรายโดยที่ผู้ใช้ไม่ทันสังเกตเห็น

การโจมตีทำงานอย่างไร?

ความเสี่ยงเริ่มต้นจากวิธีที่ OpenClaw จัดการข้อมูลภายนอก เมื่อระบบอ่านเนื้อหาจากเว็บไซต์ มันอาจทำตามคำสั่งที่ซ่อนอยู่ ตัวอย่างเช่น หน้าเว็บที่เป็นอันตรายสามารถหลอก AI ให้ดาวน์โหลด script จากนั้นก็รัน script นั้นในพื้นหลัง กระบวนการนี้เกิดขึ้นแบบเงียบๆ ผู้ใช้อาจไม่เห็นคำเตือนใดๆ

ในกรณีที่มีการรายงานหนึ่ง เครื่องมือได้รันคำสั่งที่ซ่อนอยู่โดยใช้ "curl" คำสั่งนี้ส่งข้อมูลผู้ใช้ไปยังเซิร์ฟเวอร์ภายนอกอย่างเงียบๆ ผลที่ตามมาคือข้อมูลที่ละเอียดอ่อนอาจถูกเปิดเผยโดยไม่ได้รับความยินยอม นอกจากนี้ OpenClaw agents สามารถเปลี่ยนการตั้งค่าระบบได้เองโดยอัตโนมัติ พวกมันสามารถเพิ่มช่องทางการสื่อสารใหม่หรืออัปเดต prompts ภายในได้ สิ่งนี้เพิ่มความเสี่ยงของการใช้ในทางที่ผิดหากการควบคุมอ่อนแอ

งานวิจัยแสดงความเสี่ยงที่แพร่หลาย

ผู้เชี่ยวชาญด้านความปลอดภัยได้ทดสอบระบบแล้ว ผลการค้นพบของพวกเขาทำให้เกิดความกังวล การศึกษาหนึ่งแสดงให้เห็นว่าประมาณ 15% ของ "skills" ของ OpenClaw มีคำสั่งที่เป็นอันตราย skills เหล่านี้ทำงานเหมือน plugins ที่ขยายความสามารถของ agent แต่พวกมันยังสามารถทำหน้าที่เป็นจุดเข้าสู่การโจมตีได้อีกด้วย

เพราะเหตุนี้ แม้แต่เครื่องมือที่ดูน่าเชื่อถือก็อาจมีความเสี่ยงที่ซ่อนอยู่ ผู้ใช้ที่ติดตั้งหลาย skills จะเผชิญกับโอกาสในการถูกโจมตีที่สูงขึ้น ในขณะที่การเติบโตอย่างรวดเร็วของ OpenClaw เพิ่มแรงกดดัน นักพัฒนาจำนวนมากกำลังสร้างและแชร์เครื่องมืออย่างรวดเร็ว แต่การตรวจสอบความปลอดภัยอาจไม่สามารถตามทันได้เสมอไป

ปัญหาที่ใหญ่กว่านอกเหนือจากเครื่องมือหนึ่งตัว

Vitalik Buterin ได้ชี้แจงอย่างชัดเจนว่าปัญหานี้ไม่ได้เกี่ยวกับ OpenClaw เพียงอย่างเดียว แต่เขาชี้ไปที่ปัญหาที่กว้างขึ้นในพื้นที่ AI เขากล่าวว่าโครงการมากมายเคลื่อนไหวเร็วแต่มองข้ามความปลอดภัย สิ่งนี้สร้างสภาพแวดล้อมที่เครื่องมือที่มีความเสี่ยงแพร่กระจายได้ง่าย

อย่างไรก็ตาม เขายังได้แบ่งปันวิสัยทัศน์เชิงบวกมากขึ้น เขาเชื่อว่าระบบ AI แบบ local สามารถปรับปรุงความเป็นส่วนตัวได้หากสร้างอย่างระมัดระวัง ตัวอย่างเช่น การรัน models บนอุปกรณ์ส่วนบุคคลสามารถลดการรั่วไหลของข้อมูลได้ เขายังแนะนำให้เพิ่มมาตรการป้องกัน ซึ่งรวมถึงเครื่องมือ sandboxing การจำกัดสิทธิ์ และการกำหนดให้ต้องได้รับการอนุมัติจากผู้ใช้สำหรับการดำเนินการที่ละเอียดอ่อน

ต่อไปจะเกิดอะไรขึ้น?

คำเตือนมาในช่วงเวลาที่สำคัญ AI agents กำลังแข็งแกร่งขึ้นและแพร่หลายมากขึ้น เมื่อการยอมรับเติบโตขึ้น ความเสี่ยงก็เพิ่มขึ้นตามไปด้วย นักพัฒนาตอนนี้เผชิญกับความท้าทายสำคัญ พวกเขาต้องสมดุลระหว่างความเร็วกับความปลอดภัย 

สำหรับผู้ใช้ ข้อความนั้นเรียบง่าย ให้ระมัดระวังเมื่อใช้เครื่องมือ AI ใหม่ๆ หลีกเลี่ยง plugins ที่ไม่รู้จัก ตรวจสอบสิทธิ์เสมอก่อนที่จะรันงาน แนวปฏิบัติด้านความปลอดภัยที่แข็งแกร่งจะเป็นตัวกำหนดว่าระบบเหล่านี้จะปลอดภัยแค่ไหน ณ ตอนนี้ คำเตือนของ Vitalik Buterin ทำหน้าที่เป็นการเตือนใจ นวัตกรรมเคลื่อนไหวเร็ว แต่ความปลอดภัยต้องตามให้ทัน

The post Vitalik Buterin Flags Data Exfiltration Risks in OpenClaw appeared first on Coinfomania.

รับความคุ้มครอง แชร์ 1M USDT

รับความคุ้มครอง แชร์ 1M USDTรับความคุ้มครอง แชร์ 1M USDT

ระดับ VVIP สูงขึ้น โอกาสได้รางวัลก็จะสูงขึ้น

ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

ไม่ใช่ช่องโหว่: การควบคุมการส่งออก AI ของสิงคโปร์ทำให้จีนเข้าถึง AI ของสหรัฐฯ ได้อย่างถูกกฎหมาย

ไม่ใช่ช่องโหว่: การควบคุมการส่งออก AI ของสิงคโปร์ทำให้จีนเข้าถึง AI ของสหรัฐฯ ได้อย่างถูกกฎหมาย

เทคโนโลยี AI ของสหรัฐอเมริกากำลังเข้าถึงยักษ์ใหญ่ด้านเทคโนโลยีของจีนผ่านเส้นทางที่มาตรการควบคุมการส่งออกของสหรัฐฯ ไม่ได้ออกแบบมาเพื่อปิดกั้น: สิงคโปร์ นครรัฐแห่งนี้ตั้งอยู่นอก
แชร์
The Cryptonomist2026/07/10 14:46
Bitcoin Perpetual Futures: อัตราส่วน Long/Short บนกระดานเทรดชั้นนำ

Bitcoin Perpetual Futures: อัตราส่วน Long/Short บนกระดานเทรดชั้นนำ

BitcoinWorld สัญญาฟิวเจอร์ส Bitcoin แบบไม่มีวันหมดอายุ: อัตราส่วน Long/Short ในตลาดแลกเปลี่ยนชั้นนำ นักเทรดสัญญาฟิวเจอร์ส Bitcoin แบบไม่มีวันหมดอายุแสดงแนวโน้มขาขึ้นเล็กน้อย ตาม
แชร์
bitcoinworld2026/07/10 14:10
ระบบนิเวศโทเค็น LAB: แพลตฟอร์มการซื้อขายแบบหลายเชนและคู่มือรางวัล

ระบบนิเวศโทเค็น LAB: แพลตฟอร์มการซื้อขายแบบหลายเชนและคู่มือรางวัล

ระบบ LAB คืออะไร? การมีส่วนร่วมของชุมชนและรางวัล ในธุรกิจการซื้อขายสกุลเงินดิจิทัล ทุกสิ่งกำลังดำเนินไปอย่างรวดเร็ว และผู้คนมีความต้องการ
แชร์
Coingabbar2026/07/10 14:11

ข่าวสดตลอด 24/7

มากกว่า

โฆษณาพุ่งสูงสุด หุ้นลดลง 7%

โฆษณาพุ่งสูงสุด หุ้นลดลง 7%โฆษณาพุ่งสูงสุด หุ้นลดลง 7%

29 ก.ค.: ผลประกอบการของ Meta เผชิญกับข้อสงสัยจากตลาด