ความเสี่ยงด้านความปลอดภัย OpenClaw: ตรวจคำเตือน รุ่นที่ใช้ และขอบเขตสิทธิ์
ตรวจคำเตือนด้านความปลอดภัย OpenClaw สองกรณีที่มีเงื่อนไขชัด พร้อมวิธีอัปเดต ตรวจการตั้งค่า และเปรียบเทียบสิทธิ์ที่งานบนมือถือเข้าถึงได้จริง
- คำเตือน OpenClaw สองกรณีนี้กระทบรุ่นก่อน 2026.8.1 ภายใต้เงื่อนไขการอนุมัติคำสั่งหรือการตั้งค่าผู้ให้บริการโมเดลที่ระบุไว้
- ตรวจรุ่น OpenClaw และโปรแกรมฝั่งเครื่องที่ใช้รันคำสั่งร่วมกัน อัปเดตเป็นรุ่นที่แก้ไขแล้ว และทบทวนการอนุมัติถาวรกับปลายทาง API
- ใช้คำสั่งตรวจความปลอดภัยของ OpenClaw หลังเปลี่ยนการตั้งค่า โดยอ่านผลก่อนใช้ตัวเลือกที่แก้ไขค่าให้
- เมื่อเทียบกับ FoneClaw ให้ดูสิทธิ์และเครื่องมือที่เปิดใช้จริง วิธีอนุมัติ ปลายทางข้อมูล และผลเมื่อปฏิเสธงาน แทนการตัดสินจากชื่อผลิตภัณฑ์
ตรวจรุ่นและเงื่อนไขของคำเตือน
การประเมิน ความเสี่ยงด้านความปลอดภัย OpenClaw ควรเริ่มจากรุ่นที่ติดตั้งและการตั้งค่าที่ใช้อยู่ คำเตือนทางการสองกรณีด้านล่างระบุ OpenClaw รุ่นก่อน 2026.8.1 เป็นรุ่นที่ได้รับผลกระทบ และระบุ 2026.8.1 เป็นรุ่นเสถียรรุ่นแรกที่แก้ไข ไม่ได้หมายความว่าทุกเครื่องพบเหตุการณ์หรือทุกรุ่นยังมีช่องโหว่นี้
| คำเตือน | เงื่อนไขที่ต้องตรวจ | ผลที่อาจเกิด | การแก้ไข |
|---|---|---|---|
| GHSA-3mq7-q27j-mq7q: การอนุมัติคำสั่งกับไดเรกทอรีทำงาน | OpenClaw รุ่นก่อน 2026.8.1 และมีการอนุมัติคำสั่งให้ใช้ซ้ำแบบ allow-always สำหรับคำสั่งที่ผลขึ้นกับไดเรกทอรีทำงาน | คำสั่งเดิมอาจถูกรันในไดเรกทอรีอื่นที่ผู้อนุมัติไม่ได้ตรวจ แม้ยังต้องมีการอนุมัติครั้งแรกก่อน | อัปเดต OpenClaw และโปรแกรมฝั่งเครื่องที่ใช้รันคำสั่งร่วมกันเป็น 2026.8.1 หรือใหม่กว่า |
| GHSA-vhpg-cq3w-v8p9: คีย์ผู้ให้บริการกับปลายทาง API | OpenClaw รุ่นก่อน 2026.8.1 ใช้ผู้ให้บริการภายนอกแบบ OpenAI-compatible โมเดลไม่มีปลายทางฐานที่ระบุชัด และเซสชันที่ตรึงไว้ยังทำงานต่อหลังโหลดค่ากำหนดโมเดลใหม่ | คำขออาจนำคีย์ของผู้ให้บริการนั้นไปยังปลายทางเริ่มต้นที่ไม่ใช่ปลายทางที่ตั้งใจ และแสดงข้อผิดพลาดยืนยันตัวตนชวนให้เข้าใจผิด | อัปเดต OpenClaw เป็น 2026.8.1 หรือใหม่กว่า |
สำหรับกรณีแรก ระหว่างรออัปเดต ให้ถอนการอนุมัติถาวรของคำสั่งที่อ่านหรือเขียนไฟล์ต่างกันตามไดเรกทอรี แล้วอนุมัติแยกตามไดเรกทอรีที่ตั้งใจใช้ พร้อมตรวจทั้งคำสั่งและตำแหน่งที่จะรัน การเห็นหน้าต่างขออนุมัติครั้งแรกไม่ได้ยืนยันว่าการใช้คำสั่งนั้นซ้ำในตำแหน่งอื่นมีเจตนาเดียวกัน
สำหรับกรณีที่สอง ให้กำหนดปลายทางฐานของผู้ให้บริการภายนอกอย่างชัดเจน และอย่าใช้เซสชันที่ตรึงไว้ต่อหลังเปลี่ยนค่าเริ่มต้นของโมเดลจนกว่าจะอัปเดต หากตรวจพบว่าเกิดเงื่อนไขการส่งคีย์ผิดปลายทาง ให้เปลี่ยนคีย์ของผู้ให้บริการที่ได้รับผลกระทบ คำเตือนนี้ระบุเงื่อนไขเฉพาะ ไม่ใช่หลักฐานว่าคีย์ API ทุกบัญชีรั่วไหล
ตรวจการติดตั้งหลังปรับแก้
หลังอัปเดต ให้ตรวจรุ่นที่รันอยู่จริง รวมถึงโปรแกรมฝั่งเครื่องที่รับงานรันคำสั่งร่วมกับ OpenClaw แล้วทบทวนรายการอนุมัติที่ใช้ซ้ำ เซสชันที่ตรึงโมเดล และปลายทาง API ของผู้ให้บริการภายนอก การอัปเดตแพ็กเกจหลักอย่างเดียวไม่ตอบว่าค่าอนุมัติเดิมหรือโปรแกรมที่เชื่อมอยู่ถูกปรับครบแล้วหรือยัง
คู่มือตรวจความปลอดภัยของ OpenClaw แนะนำให้ตรวจหลังเปลี่ยนการตั้งค่าหรือก่อนเปิดบริการให้เครือข่ายเข้าถึง ใช้คำสั่งอ่านผล openclaw security audit หรือ openclaw security audit --json หากต้องการผลแบบมีโครงสร้าง ส่วน openclaw security audit --deep จะลองตรวจ Gateway ที่กำลังทำงานอยู่ด้วย คำสั่งเหล่านี้ใช้สำรวจสถานะ ไม่ได้แก้การตั้งค่าให้เอง
อ่านผลด้านผู้ที่ส่งคำสั่งเข้ามาได้ รายการอนุญาต เครื่องมือที่เปิดให้ใช้ การเข้าถึงเครือข่ายและเบราว์เซอร์ สิทธิ์ไฟล์ และปลั๊กอินที่ไว้ใจ OpenClaw มีมาตรการอย่างแซนด์บ็อกซ์ การจำกัดเครื่องมือ และนโยบายสิทธิ์ให้กำหนดได้ จึงต้องตรวจว่ามาตรการเหล่านั้นเปิดใช้อยู่ตามที่ตั้งใจ คำเตือนเรื่องการตั้งค่าที่ให้สิทธิ์กว้างอาจเป็นลักษณะของระบบที่เจ้าของเลือกไว้ ไม่ได้พิสูจน์ว่าพบช่องโหว่ซอฟต์แวร์อีกกรณีหนึ่ง
ตัวเลือก openclaw security audit --fix เปลี่ยนการตั้งค่าบางส่วนจริง เช่นปรับนโยบายกลุ่มที่เปิดกว้างเป็นรายการอนุญาตและจำกัดสิทธิ์ไฟล์ตั้งค่าบางประเภท ให้ตรวจสิ่งที่จะเปลี่ยนก่อนใช้ แล้วรันการตรวจซ้ำหลังปรับแก้ ขอบเขตของตัวเลือกนี้จำกัด ไม่ได้แก้ทุกข้อค้นพบหรือทดแทนการตรวจระบบเชิงลึก
เทียบสิทธิ์ที่งานเข้าถึงได้จริง
โมเดลภัยคุกคามที่ใช้ได้ทั้งสองผลิตภัณฑ์คือถามว่าใครส่งคำขอเข้ามาได้ งานนั้นเรียกเครื่องมือใด เครื่องมือเข้าถึงข้อมูลไหน และผลออกไปที่ใด OpenClaw อาจเชื่อมคำสั่งระบบ ไฟล์ เครือข่าย บัญชี หรือปลั๊กอินตามการติดตั้งที่ผู้ดูแลกำหนด ส่วน FoneClaw ทำงานผ่านสิทธิ์ Android และเครื่องมือบนโทรศัพท์ที่เปิดใช้จริง ความเสี่ยงของแต่ละเครื่องจึงขึ้นกับการตั้งค่าและข้อมูลที่งานนั้นเข้าถึง
| จุดที่เทียบ | OpenClaw ที่ตั้งค่าใช้งาน | FoneClaw บน Android |
|---|---|---|
| คำสั่งและไฟล์ | ตรวจสิทธิ์รันคำสั่ง แซนด์บ็อกซ์ ไดเรกทอรีทำงาน และไฟล์ที่เครื่องมือเข้าถึง | ตรวจสิทธิ์ Android และเครื่องมือที่เปิดใช้สำหรับงานบนโทรศัพท์ |
| หน้าจอและภาพ | ตรวจว่ามีเครื่องมือเบราว์เซอร์หรืออุปกรณ์ที่เชื่อมอยู่ใดบ้าง | การเปิดแอปและอ่านข้อความที่มองเห็นบนหน้าจอเป็นงานที่รองรับ ส่วนการจับภาพหน้าจอเป็นอีกงานหนึ่งสำหรับคำขอภาพโดยเฉพาะ |
| งานที่เปลี่ยนข้อมูล | ตรวจคำสั่ง ไฟล์ บัญชี และการอนุมัติที่ใช้ซ้ำได้ | การเปิดแอปมีผลกับหน้าจอ การสร้างกิจกรรมปฏิทินมีผลกับข้อมูลจริง และวิธีขออนุมัติขึ้นกับโหมดรวมกับค่าของแต่ละงาน |
| ข้อมูลที่ออกนอกเครื่อง | ตรวจปลายทางโมเดล เครือข่าย และบริการที่เชื่อมต่อ | ตรวจเส้นทางโมเดลที่เลือก เพราะโมเดลออนไลน์หรือระบบเบื้องหลังอาจประมวลผลบริบทนอกโทรศัพท์ |
ใน FoneClaw เราแยกการอ่านข้อมูลที่มองเห็นจากการขอภาพหน้าจอ และจัดงานตามความเสี่ยงเพื่อให้ตั้งค่าการอนุมัติได้ อย่างไรก็ดี ป้ายกำกับความเสี่ยงไม่ใช่ใบรับรองความปลอดภัย และไม่มีผลทดสอบเจาะระบบที่ใช้จัดอันดับสองผลิตภัณฑ์จากตารางนี้ รายละเอียดขอบเขตงาน Android ดูได้ที่ ฟีเจอร์ FoneClaw ส่วนความต่างระหว่างแซนด์บ็อกซ์กับสิทธิ์ของแอปบนมือถืออยู่ใน แซนด์บ็อกซ์ AI Agent กับสิทธิ์ Android: แยกชั้นความปลอดภัยให้ถูก
ลองปฏิเสธงานและตรวจผลอย่างปลอดภัย
ก่อนให้เอเจนต์ทำงานกับข้อมูลสำคัญ ลองงานที่ย้อนกลับได้และไม่มีผู้รับภายนอก เช่นปิดสิทธิ์ใช้เครื่องมือเปิดแอปชั่วคราว แล้วขอให้เปิดแอปนาฬิกาที่ติดตั้งอยู่ ตรวจว่าระบบปฏิเสธหรือหยุดตามค่าที่ตั้ง และหน้าจอไม่ได้เปลี่ยนไปยังแอปนั้น หากมีหน้าต่างขออนุมัติ ให้ลองปฏิเสธและตรวจผลอีกครั้ง จากนั้นเปิดสิทธิ์คืนเฉพาะเมื่อต้องใช้กับงานที่ตั้งใจ วิธีนี้เป็นขั้นตอนให้ผู้ใช้ลองบนเครื่องของตน ไม่ใช่ผลทดสอบที่เราทำแทน
สำหรับ OpenClaw ใช้ผลตรวจความปลอดภัยประกอบการทบทวนสิทธิ์รันคำสั่ง การเข้าถึงไฟล์ รายการอนุญาตผู้ส่งคำขอ และปลั๊กอินที่เปิดไว้ ส่วน FoneClaw ให้ดูสิทธิ์ Android เครื่องมือที่อนุญาต ค่าอนุมัติ และผลจากแอปจริง การตรวจว่าใครเป็นผู้อนุมัติและมีหลักฐานอะไรให้ย้อนดูเป็นอีกเรื่องหนึ่งที่อธิบายใน ตัวตนของเอเจนต์ AI: สิทธิ์ การอนุมัติแยกตามเครื่องมือ และบันทึกตรวจสอบบน Android หากเปิดใช้ความสามารถเสริม ให้ตรวจที่มาและสิทธิ์ขณะใช้งานตาม ความปลอดภัยของสกิล AI agent: ทำไม phone agent ต้องตรวจสิทธิ์ขณะทำงาน
ผลที่ควรได้จากการทบทวนคือรู้รุ่นที่ใช้อยู่ รู้ว่าเงื่อนไขของคำเตือนเกี่ยวข้องกับเครื่องหรือไม่ รู้ว่าเครื่องมือใดแตะข้อมูลได้ และเห็นได้ว่างานที่ปฏิเสธไม่เกิดขึ้นจริง ข้อสรุปเรื่องความปลอดภัยจึงผูกกับการติดตั้งและการตั้งค่าที่ตรวจได้ของแต่ละเครื่อง