ความมั่นคงปลอดภัย
📅 2026-09-29 ⏱️ 12 นาที Dean Dean

ความเสี่ยงด้านความปลอดภัย OpenClaw: ตรวจคำเตือน รุ่นที่ใช้ และขอบเขตสิทธิ์

ตรวจคำเตือนด้านความปลอดภัย OpenClaw สองกรณีที่มีเงื่อนไขชัด พร้อมวิธีอัปเดต ตรวจการตั้งค่า และเปรียบเทียบสิทธิ์ที่งานบนมือถือเข้าถึงได้จริง

ภาพประกอบแผงเครื่องมือกับโทรศัพท์ที่มีสัญลักษณ์สิทธิ์ คั่นด้วยโล่สีแดงและไอคอนเครื่องหมายตรวจสอบ
📋 ประเด็นสำคัญ
  • คำเตือน OpenClaw สองกรณีนี้กระทบรุ่นก่อน 2026.8.1 ภายใต้เงื่อนไขการอนุมัติคำสั่งหรือการตั้งค่าผู้ให้บริการโมเดลที่ระบุไว้
  • ตรวจรุ่น OpenClaw และโปรแกรมฝั่งเครื่องที่ใช้รันคำสั่งร่วมกัน อัปเดตเป็นรุ่นที่แก้ไขแล้ว และทบทวนการอนุมัติถาวรกับปลายทาง API
  • ใช้คำสั่งตรวจความปลอดภัยของ OpenClaw หลังเปลี่ยนการตั้งค่า โดยอ่านผลก่อนใช้ตัวเลือกที่แก้ไขค่าให้
  • เมื่อเทียบกับ FoneClaw ให้ดูสิทธิ์และเครื่องมือที่เปิดใช้จริง วิธีอนุมัติ ปลายทางข้อมูล และผลเมื่อปฏิเสธงาน แทนการตัดสินจากชื่อผลิตภัณฑ์

ตรวจรุ่นและเงื่อนไขของคำเตือน

การประเมิน ความเสี่ยงด้านความปลอดภัย OpenClaw ควรเริ่มจากรุ่นที่ติดตั้งและการตั้งค่าที่ใช้อยู่ คำเตือนทางการสองกรณีด้านล่างระบุ OpenClaw รุ่นก่อน 2026.8.1 เป็นรุ่นที่ได้รับผลกระทบ และระบุ 2026.8.1 เป็นรุ่นเสถียรรุ่นแรกที่แก้ไข ไม่ได้หมายความว่าทุกเครื่องพบเหตุการณ์หรือทุกรุ่นยังมีช่องโหว่นี้

คำเตือนเงื่อนไขที่ต้องตรวจผลที่อาจเกิดการแก้ไข
GHSA-3mq7-q27j-mq7q: การอนุมัติคำสั่งกับไดเรกทอรีทำงานOpenClaw รุ่นก่อน 2026.8.1 และมีการอนุมัติคำสั่งให้ใช้ซ้ำแบบ allow-always สำหรับคำสั่งที่ผลขึ้นกับไดเรกทอรีทำงานคำสั่งเดิมอาจถูกรันในไดเรกทอรีอื่นที่ผู้อนุมัติไม่ได้ตรวจ แม้ยังต้องมีการอนุมัติครั้งแรกก่อนอัปเดต OpenClaw และโปรแกรมฝั่งเครื่องที่ใช้รันคำสั่งร่วมกันเป็น 2026.8.1 หรือใหม่กว่า
GHSA-vhpg-cq3w-v8p9: คีย์ผู้ให้บริการกับปลายทาง APIOpenClaw รุ่นก่อน 2026.8.1 ใช้ผู้ให้บริการภายนอกแบบ OpenAI-compatible โมเดลไม่มีปลายทางฐานที่ระบุชัด และเซสชันที่ตรึงไว้ยังทำงานต่อหลังโหลดค่ากำหนดโมเดลใหม่คำขออาจนำคีย์ของผู้ให้บริการนั้นไปยังปลายทางเริ่มต้นที่ไม่ใช่ปลายทางที่ตั้งใจ และแสดงข้อผิดพลาดยืนยันตัวตนชวนให้เข้าใจผิดอัปเดต OpenClaw เป็น 2026.8.1 หรือใหม่กว่า

สำหรับกรณีแรก ระหว่างรออัปเดต ให้ถอนการอนุมัติถาวรของคำสั่งที่อ่านหรือเขียนไฟล์ต่างกันตามไดเรกทอรี แล้วอนุมัติแยกตามไดเรกทอรีที่ตั้งใจใช้ พร้อมตรวจทั้งคำสั่งและตำแหน่งที่จะรัน การเห็นหน้าต่างขออนุมัติครั้งแรกไม่ได้ยืนยันว่าการใช้คำสั่งนั้นซ้ำในตำแหน่งอื่นมีเจตนาเดียวกัน

สำหรับกรณีที่สอง ให้กำหนดปลายทางฐานของผู้ให้บริการภายนอกอย่างชัดเจน และอย่าใช้เซสชันที่ตรึงไว้ต่อหลังเปลี่ยนค่าเริ่มต้นของโมเดลจนกว่าจะอัปเดต หากตรวจพบว่าเกิดเงื่อนไขการส่งคีย์ผิดปลายทาง ให้เปลี่ยนคีย์ของผู้ให้บริการที่ได้รับผลกระทบ คำเตือนนี้ระบุเงื่อนไขเฉพาะ ไม่ใช่หลักฐานว่าคีย์ API ทุกบัญชีรั่วไหล

ตรวจการติดตั้งหลังปรับแก้

หลังอัปเดต ให้ตรวจรุ่นที่รันอยู่จริง รวมถึงโปรแกรมฝั่งเครื่องที่รับงานรันคำสั่งร่วมกับ OpenClaw แล้วทบทวนรายการอนุมัติที่ใช้ซ้ำ เซสชันที่ตรึงโมเดล และปลายทาง API ของผู้ให้บริการภายนอก การอัปเดตแพ็กเกจหลักอย่างเดียวไม่ตอบว่าค่าอนุมัติเดิมหรือโปรแกรมที่เชื่อมอยู่ถูกปรับครบแล้วหรือยัง

คู่มือตรวจความปลอดภัยของ OpenClaw แนะนำให้ตรวจหลังเปลี่ยนการตั้งค่าหรือก่อนเปิดบริการให้เครือข่ายเข้าถึง ใช้คำสั่งอ่านผล openclaw security audit หรือ openclaw security audit --json หากต้องการผลแบบมีโครงสร้าง ส่วน openclaw security audit --deep จะลองตรวจ Gateway ที่กำลังทำงานอยู่ด้วย คำสั่งเหล่านี้ใช้สำรวจสถานะ ไม่ได้แก้การตั้งค่าให้เอง

อ่านผลด้านผู้ที่ส่งคำสั่งเข้ามาได้ รายการอนุญาต เครื่องมือที่เปิดให้ใช้ การเข้าถึงเครือข่ายและเบราว์เซอร์ สิทธิ์ไฟล์ และปลั๊กอินที่ไว้ใจ OpenClaw มีมาตรการอย่างแซนด์บ็อกซ์ การจำกัดเครื่องมือ และนโยบายสิทธิ์ให้กำหนดได้ จึงต้องตรวจว่ามาตรการเหล่านั้นเปิดใช้อยู่ตามที่ตั้งใจ คำเตือนเรื่องการตั้งค่าที่ให้สิทธิ์กว้างอาจเป็นลักษณะของระบบที่เจ้าของเลือกไว้ ไม่ได้พิสูจน์ว่าพบช่องโหว่ซอฟต์แวร์อีกกรณีหนึ่ง

ตัวเลือก openclaw security audit --fix เปลี่ยนการตั้งค่าบางส่วนจริง เช่นปรับนโยบายกลุ่มที่เปิดกว้างเป็นรายการอนุญาตและจำกัดสิทธิ์ไฟล์ตั้งค่าบางประเภท ให้ตรวจสิ่งที่จะเปลี่ยนก่อนใช้ แล้วรันการตรวจซ้ำหลังปรับแก้ ขอบเขตของตัวเลือกนี้จำกัด ไม่ได้แก้ทุกข้อค้นพบหรือทดแทนการตรวจระบบเชิงลึก

เทียบสิทธิ์ที่งานเข้าถึงได้จริง

โมเดลภัยคุกคามที่ใช้ได้ทั้งสองผลิตภัณฑ์คือถามว่าใครส่งคำขอเข้ามาได้ งานนั้นเรียกเครื่องมือใด เครื่องมือเข้าถึงข้อมูลไหน และผลออกไปที่ใด OpenClaw อาจเชื่อมคำสั่งระบบ ไฟล์ เครือข่าย บัญชี หรือปลั๊กอินตามการติดตั้งที่ผู้ดูแลกำหนด ส่วน FoneClaw ทำงานผ่านสิทธิ์ Android และเครื่องมือบนโทรศัพท์ที่เปิดใช้จริง ความเสี่ยงของแต่ละเครื่องจึงขึ้นกับการตั้งค่าและข้อมูลที่งานนั้นเข้าถึง

จุดที่เทียบOpenClaw ที่ตั้งค่าใช้งานFoneClaw บน Android
คำสั่งและไฟล์ตรวจสิทธิ์รันคำสั่ง แซนด์บ็อกซ์ ไดเรกทอรีทำงาน และไฟล์ที่เครื่องมือเข้าถึงตรวจสิทธิ์ Android และเครื่องมือที่เปิดใช้สำหรับงานบนโทรศัพท์
หน้าจอและภาพตรวจว่ามีเครื่องมือเบราว์เซอร์หรืออุปกรณ์ที่เชื่อมอยู่ใดบ้างการเปิดแอปและอ่านข้อความที่มองเห็นบนหน้าจอเป็นงานที่รองรับ ส่วนการจับภาพหน้าจอเป็นอีกงานหนึ่งสำหรับคำขอภาพโดยเฉพาะ
งานที่เปลี่ยนข้อมูลตรวจคำสั่ง ไฟล์ บัญชี และการอนุมัติที่ใช้ซ้ำได้การเปิดแอปมีผลกับหน้าจอ การสร้างกิจกรรมปฏิทินมีผลกับข้อมูลจริง และวิธีขออนุมัติขึ้นกับโหมดรวมกับค่าของแต่ละงาน
ข้อมูลที่ออกนอกเครื่องตรวจปลายทางโมเดล เครือข่าย และบริการที่เชื่อมต่อตรวจเส้นทางโมเดลที่เลือก เพราะโมเดลออนไลน์หรือระบบเบื้องหลังอาจประมวลผลบริบทนอกโทรศัพท์

ใน FoneClaw เราแยกการอ่านข้อมูลที่มองเห็นจากการขอภาพหน้าจอ และจัดงานตามความเสี่ยงเพื่อให้ตั้งค่าการอนุมัติได้ อย่างไรก็ดี ป้ายกำกับความเสี่ยงไม่ใช่ใบรับรองความปลอดภัย และไม่มีผลทดสอบเจาะระบบที่ใช้จัดอันดับสองผลิตภัณฑ์จากตารางนี้ รายละเอียดขอบเขตงาน Android ดูได้ที่ ฟีเจอร์ FoneClaw ส่วนความต่างระหว่างแซนด์บ็อกซ์กับสิทธิ์ของแอปบนมือถืออยู่ใน แซนด์บ็อกซ์ AI Agent กับสิทธิ์ Android: แยกชั้นความปลอดภัยให้ถูก

ลองปฏิเสธงานและตรวจผลอย่างปลอดภัย

ก่อนให้เอเจนต์ทำงานกับข้อมูลสำคัญ ลองงานที่ย้อนกลับได้และไม่มีผู้รับภายนอก เช่นปิดสิทธิ์ใช้เครื่องมือเปิดแอปชั่วคราว แล้วขอให้เปิดแอปนาฬิกาที่ติดตั้งอยู่ ตรวจว่าระบบปฏิเสธหรือหยุดตามค่าที่ตั้ง และหน้าจอไม่ได้เปลี่ยนไปยังแอปนั้น หากมีหน้าต่างขออนุมัติ ให้ลองปฏิเสธและตรวจผลอีกครั้ง จากนั้นเปิดสิทธิ์คืนเฉพาะเมื่อต้องใช้กับงานที่ตั้งใจ วิธีนี้เป็นขั้นตอนให้ผู้ใช้ลองบนเครื่องของตน ไม่ใช่ผลทดสอบที่เราทำแทน

สำหรับ OpenClaw ใช้ผลตรวจความปลอดภัยประกอบการทบทวนสิทธิ์รันคำสั่ง การเข้าถึงไฟล์ รายการอนุญาตผู้ส่งคำขอ และปลั๊กอินที่เปิดไว้ ส่วน FoneClaw ให้ดูสิทธิ์ Android เครื่องมือที่อนุญาต ค่าอนุมัติ และผลจากแอปจริง การตรวจว่าใครเป็นผู้อนุมัติและมีหลักฐานอะไรให้ย้อนดูเป็นอีกเรื่องหนึ่งที่อธิบายใน ตัวตนของเอเจนต์ AI: สิทธิ์ การอนุมัติแยกตามเครื่องมือ และบันทึกตรวจสอบบน Android หากเปิดใช้ความสามารถเสริม ให้ตรวจที่มาและสิทธิ์ขณะใช้งานตาม ความปลอดภัยของสกิล AI agent: ทำไม phone agent ต้องตรวจสิทธิ์ขณะทำงาน

ผลที่ควรได้จากการทบทวนคือรู้รุ่นที่ใช้อยู่ รู้ว่าเงื่อนไขของคำเตือนเกี่ยวข้องกับเครื่องหรือไม่ รู้ว่าเครื่องมือใดแตะข้อมูลได้ และเห็นได้ว่างานที่ปฏิเสธไม่เกิดขึ้นจริง ข้อสรุปเรื่องความปลอดภัยจึงผูกกับการติดตั้งและการตั้งค่าที่ตรวจได้ของแต่ละเครื่อง