การเติบโตอย่างรวดเร็วของ OpenClaw ได้นำมาซึ่งช่องโหว่ด้านความปลอดภัยที่แพร่หลายทั่วทั้งสถาปัตยกรรมและการปรับใช้งาน บทความ AI Agent Boom Turns Risky: OpenClawการเติบโตอย่างรวดเร็วของ OpenClaw ได้นำมาซึ่งช่องโหว่ด้านความปลอดภัยที่แพร่หลายทั่วทั้งสถาปัตยกรรมและการปรับใช้งาน บทความ AI Agent Boom Turns Risky: OpenClaw

บูมเอเจนต์ AI กลายเป็นความเสี่ยง: OpenClaw เปิดช่องให้ผู้ใช้หลายล้านคนเสี่ยงต่อการถูกแฮ็กและขโมยคริปโต

2026/04/01 16:08
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com
  • การเติบโตอย่างรวดเร็วของ OpenClaw ได้นำมาซึ่งช่องโหว่ด้านความปลอดภัยที่แพร่หลายทั่วทั้งสถาปัตยกรรมและการใช้งาน
  • ส่วนขยายที่เป็นอันตรายและระบบที่กำหนดค่าผิดพลาดเป็นปัจจัยสำคัญของความเสี่ยง ทำให้เกิดการขโมยข้อมูลและการบุกรุกระบบ
  • CertiK เตือนว่าผู้ใช้ที่ขาดประสบการณ์ควรเลื่อนการใช้งานออกไปจนกว่าจะมีการนำมาตรการป้องกันที่แข็งแกร่งกว่ามาใช้

การนำ OpenClaw มาใช้อย่างรวดเร็วกำลังสร้างความท้าทายด้านความปลอดภัยใหม่ๆ โดยนักวิจัยเตือนว่ากรอบงานตัวแทน AI นี้เปิดช่องทางหลายทางสำหรับการรั่วไหลของข้อมูล การบุกรุกระบบ และการขโมยที่เกี่ยวข้องกับคริปโต ตามที่ CertiK ระบุ ความเสี่ยงเหล่านี้เกิดจากการปฏิสัมพันธ์ระหว่างข้อมูลนำเข้าจากภายนอกและสภาพแวดล้อมการทำงานในเครื่อง ซึ่งสามารถถูกใช้ประโยชน์ได้หากไม่มีการรักษาความปลอดภัยอย่างเหมาะสม

แพลตฟอร์มนี้ทำงานเป็นผู้ช่วยอัตโนมัติที่เชื่อมต่อกับบริการส่งข้อความต่างๆ เช่น WhatsApp, Slack และ Telegram พร้อมทั้งจัดการงานต่างๆ ผ่านอีเมล ปฏิทิน และไฟล์ ตั้งแต่เปิดตัวในเดือนพฤศจิกายน 2025 มันได้ขยายตัวอย่างรวดเร็ว เข้าถึงนักพัฒนาหลายแสนคนและผู้ใช้หลายล้านคน การเติบโตอย่างรวดเร็วนี้ได้ส่งผลให้เกิดสิ่งที่รายงานอธิบายว่าเป็น 'หนี้ด้านความปลอดภัย' อย่างมีนัยสำคัญ เนื่องจากการใช้งานจริงเกินกว่าสมมติฐานการออกแบบเริ่มต้น
ที่เกี่ยวข้อง: Meta มุ่งเปิดตัว Stablecoin เพื่อขับเคลื่อนการชำระเงินในเครือข่ายผู้ใช้ 3 พันล้านคน

ข้อบกพร่องที่แพร่หลายปรากฏขึ้น

การค้นพบของ CertiK แสดงให้เห็นว่า OpenClaw ได้สะสมคำเตือนด้านความปลอดภัยมากกว่า 280 รายการและช่องโหว่มากกว่า 100 รายการในระยะเวลาสั้นๆ ซึ่งเน้นย้ำถึงจุดอ่อนที่ยังคงมีอยู่ทั่วทั้งสถาปัตยกรรม ในขณะเดียวกัน การใช้งานที่เปิดเผยต่อสาธารณะจำนวนมากได้ถูกระบุทั่วโลก โดยหลายแห่งขาดมาตรการป้องกันที่เพียงพอ

ส่วนขยายจากบุคคลที่สามเป็นช่องทางการโจมตีที่สำคัญ โดยมีเครื่องมือที่เป็นอันตรายและแพ็คเกจปลอมถูกระบุภายในระบบนิเวศ ส่วนประกอบเหล่านี้สามารถควบคุมพฤติกรรมของตัวแทนผ่านข้อมูลนำเข้าที่ใช้ภาษา ทำให้สามารถหลีกเลี่ยงระบบตรวจจับทั่วไปได้ เมื่อเปิดใช้งานแล้ว พวกมันอาจดึงข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลประจำตัวการเข้าสู่ระบบและข้อมูลกระเป๋าเงินคริปโต

รายงานยังเน้นย้ำว่าการใช้งานที่กำหนดค่าไม่ดีสามารถถูกใช้ประโยชน์ได้แม้ในกรณีที่ไม่มีข้อบกพร่องของซอฟต์แวร์ ซึ่งเพิ่มความเสี่ยงโดยรวม ดังนั้น CertiK จึงแนะนำให้ผู้ใช้ที่มีประสบการณ์น้อยหลีกเลี่ยงการใช้งาน OpenClaw จนกว่าจะมีการนำมาตรการป้องกันความปลอดภัยที่แข็งแกร่งกว่ามาใช้

ที่เกี่ยวข้อง: การแฮ็ก Bitrefill เปิดเผยกระเป๋าเงินและระบบบัตรของขวัญขณะที่เชื่อมโยงกับเกาหลีเหนือปรากฏขึ้น

บทความ AI Agent Boom Turns Risky: OpenClaw Exposes Millions to Hacks and Crypto Theft ปรากฏครั้งแรกบน Crypto News Australia

ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

ธนาคารปฏิเสธการคืนเงินหลังมошенникดูดเงิน 75,000 ดอลลาร์จากบัญชีธนาคารของผู้หญิงในแผนการแอปพลิเคชันที่เป็นอันตราย: รายงาน

ธนาคารปฏิเสธการคืนเงินหลังมошенникดูดเงิน 75,000 ดอลลาร์จากบัญชีธนาคารของผู้หญิงในแผนการแอปพลิเคชันที่เป็นอันตราย: รายงาน

โพสต์ธนาคารปฏิเสธการคืนเงินหลังมошенникดูดเงิน 75,000 ดอลลาร์จากบัญชีธนาคารของผู้หญิงในแผนการแอปพลิเคชันที่เป็นอันตราย: รายงานปรากฏบน BitcoinEthereumNews.com
แชร์
BitcoinEthereumNews2026/04/02 00:47
วิธีซื้อคริปโตก่อนการลงคะแนนเสียงกฎหมาย CLARITY Act ขณะที่ Pepeto ทะลุ $8M ในขณะที่ XRP คงที่

วิธีซื้อคริปโตก่อนการลงคะแนนเสียงกฎหมาย CLARITY Act ขณะที่ Pepeto ทะลุ $8M ในขณะที่ XRP คงที่

การเรียนรู้วิธีซื้อคริปโตในช่วงเวลาที่เหมาะสมสำคัญกว่าแพทเทิร์นกราใดๆ ข้อตกลงเกี่ยวกับสเตเบิลคอยน์ตาม CLARITY Act ที่ติดขัดมาหลายเดือนเพิ่งได้รับการแก้ไข
แชร์
Techbullion2026/04/02 01:36
Franklin Templeton ซื้อกิจการ 250 Digital ขยายแผนงานด้านคริปโต

Franklin Templeton ซื้อกิจการ 250 Digital ขยายแผนงานด้านคริปโต

โพสต์ Franklin Templeton ซื้อกิจการ 250 Digital ขยายการลงทุนด้านคริปโตปรากฏบน BitcoinEthereumNews.com Franklin Templeton ซื้อกิจการ 250 Digital ซึ่งเป็นบริษัทแยกตัวออกมาจาก CoinFund
แชร์
BitcoinEthereumNews2026/04/02 01:28

เทรด GOLD แชร์ 1,000,000 USDT

เทรด GOLD แชร์ 1,000,000 USDTเทรด GOLD แชร์ 1,000,000 USDT

0 ค่าธรรมเนียม เลเวอเรจสูงสุด 1,000x สภาพคล่องสูง