การนำ OpenClaw มาใช้อย่างรวดเร็วกำลังสร้างความท้าทายด้านความปลอดภัยใหม่ๆ โดยนักวิจัยเตือนว่ากรอบงานตัวแทน AI นี้เปิดช่องทางหลายทางสำหรับการรั่วไหลของข้อมูล การบุกรุกระบบ และการขโมยที่เกี่ยวข้องกับคริปโต ตามที่ CertiK ระบุ ความเสี่ยงเหล่านี้เกิดจากการปฏิสัมพันธ์ระหว่างข้อมูลนำเข้าจากภายนอกและสภาพแวดล้อมการทำงานในเครื่อง ซึ่งสามารถถูกใช้ประโยชน์ได้หากไม่มีการรักษาความปลอดภัยอย่างเหมาะสม
แพลตฟอร์มนี้ทำงานเป็นผู้ช่วยอัตโนมัติที่เชื่อมต่อกับบริการส่งข้อความต่างๆ เช่น WhatsApp, Slack และ Telegram พร้อมทั้งจัดการงานต่างๆ ผ่านอีเมล ปฏิทิน และไฟล์ ตั้งแต่เปิดตัวในเดือนพฤศจิกายน 2025 มันได้ขยายตัวอย่างรวดเร็ว เข้าถึงนักพัฒนาหลายแสนคนและผู้ใช้หลายล้านคน การเติบโตอย่างรวดเร็วนี้ได้ส่งผลให้เกิดสิ่งที่รายงานอธิบายว่าเป็น 'หนี้ด้านความปลอดภัย' อย่างมีนัยสำคัญ เนื่องจากการใช้งานจริงเกินกว่าสมมติฐานการออกแบบเริ่มต้น
ที่เกี่ยวข้อง: Meta มุ่งเปิดตัว Stablecoin เพื่อขับเคลื่อนการชำระเงินในเครือข่ายผู้ใช้ 3 พันล้านคน
การค้นพบของ CertiK แสดงให้เห็นว่า OpenClaw ได้สะสมคำเตือนด้านความปลอดภัยมากกว่า 280 รายการและช่องโหว่มากกว่า 100 รายการในระยะเวลาสั้นๆ ซึ่งเน้นย้ำถึงจุดอ่อนที่ยังคงมีอยู่ทั่วทั้งสถาปัตยกรรม ในขณะเดียวกัน การใช้งานที่เปิดเผยต่อสาธารณะจำนวนมากได้ถูกระบุทั่วโลก โดยหลายแห่งขาดมาตรการป้องกันที่เพียงพอ
ส่วนขยายจากบุคคลที่สามเป็นช่องทางการโจมตีที่สำคัญ โดยมีเครื่องมือที่เป็นอันตรายและแพ็คเกจปลอมถูกระบุภายในระบบนิเวศ ส่วนประกอบเหล่านี้สามารถควบคุมพฤติกรรมของตัวแทนผ่านข้อมูลนำเข้าที่ใช้ภาษา ทำให้สามารถหลีกเลี่ยงระบบตรวจจับทั่วไปได้ เมื่อเปิดใช้งานแล้ว พวกมันอาจดึงข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลประจำตัวการเข้าสู่ระบบและข้อมูลกระเป๋าเงินคริปโต
รายงานยังเน้นย้ำว่าการใช้งานที่กำหนดค่าไม่ดีสามารถถูกใช้ประโยชน์ได้แม้ในกรณีที่ไม่มีข้อบกพร่องของซอฟต์แวร์ ซึ่งเพิ่มความเสี่ยงโดยรวม ดังนั้น CertiK จึงแนะนำให้ผู้ใช้ที่มีประสบการณ์น้อยหลีกเลี่ยงการใช้งาน OpenClaw จนกว่าจะมีการนำมาตรการป้องกันความปลอดภัยที่แข็งแกร่งกว่ามาใช้
ที่เกี่ยวข้อง: การแฮ็ก Bitrefill เปิดเผยกระเป๋าเงินและระบบบัตรของขวัญขณะที่เชื่อมโยงกับเกาหลีเหนือปรากฏขึ้น
บทความ AI Agent Boom Turns Risky: OpenClaw Exposes Millions to Hacks and Crypto Theft ปรากฏครั้งแรกบน Crypto News Australia


