วิทาลิก บูเทอริน เตือน: OpenClaw อาจเป็นช่องทางการรั่วไหลของข้อมูล ความเสี่ยงด้านความปลอดภัยของตัวแทน AI ถูกเปิดเผย

ข่าว Gate News: ในปี 2026 วิตาลิก บูเทอริน (Vitalik Buterin) ผู้ร่วมก่อตั้งอีเธอเรียม ได้ออกคำเตือนด้านความปลอดภัยต่อเครื่องมือพัฒนา AI ยอดนิยมอย่าง OpenClaw โดยชี้ให้เห็นว่าอาจมีช่องโหว่ร้ายแรงเมื่อจัดการข้อมูลจากภายนอก ทำให้ผู้ใช้เสี่ยงต่อการรั่วไหลของข้อมูล—even โดยที่ไม่รู้ตัว—หรือแม้แต่ระบบถูกควบคุมระยะไกล ท่ามกลางการเร่งการแพร่หลายของแอปพลิเคชันตัวแทน AI ปัญหานี้จึงได้รับความสนใจอย่างสูงจากนักพัฒนาและชุมชนด้านความปลอดภัย

จากข้อมูลที่เปิดเผย แก่นของความเสี่ยงอยู่ที่ OpenClaw อาจประมวลผลคำสั่งที่ซ่อนอยู่เมื่ออ่านเนื้อหาจากเว็บเพจ ผู้โจมตีสามารถสร้างเว็บเพจที่เป็นอันตรายเพื่อชี้นำให้ตัวแทน AI ดาวน์โหลดและรันสคริปต์โดยอัตโนมัติ จึงขโมยข้อมูลในเครื่องหรือบิดเบือนการตั้งค่าระบบ ในบางกรณี เครื่องมือนี้ยังส่งข้อมูลอ่อนไหวไปยังเซิร์ฟเวอร์ภายนอกอย่างแนบเนียนด้วยคำสั่งอย่าง “curl” ทั้งกระบวนการขาดกลไกการแจ้งเตือนและการตรวจสอบย้อนกลับ (audit)

การวิจัยด้านความปลอดภัยเพิ่มเติมแสดงให้เห็นว่าความเสี่ยงในระบบนิเวศนี้มีลักษณะค่อนข้างแพร่หลาย การทดสอบพบว่า “ทักษะ” ประมาณ 15% (คล้ายกับโมดูลปลั๊กอิน) มีตรรกะที่อาจเป็นอันตราย ซึ่งหมายความว่าแม้แหล่งที่มาดูเหมือนน่าเชื่อถือ ก็ยังอาจกลายเป็นช่องทางให้เกิดการโจมตีได้ ขณะที่นักพัฒนาแบ่งปันโมดูลฟังก์ชันได้อย่างรวดเร็ว การตรวจสอบความปลอดภัยยิ่งล่าช้ามากขึ้น และเมื่อผู้ใช้ติดตั้งทักษะหลายรายการซ้อนกัน พื้นที่เสี่ยงจะขยายตัวอย่างมีนัยสำคัญ

วิตาลิก บูเทอรินยังเน้นว่า นี่ไม่ใช่ปัญหาของเครื่องมือเพียงตัวเดียว แต่เป็นข้อบกพร่องเชิงโครงสร้างที่พบได้ทั่วไปในอุตสาหกรรม AI—ความเร็วในการอัปเดตฟังก์ชันเร็วกว่าความสามารถในการกำกับดูแลด้านความปลอดภัย เขาแนะนำให้ลดความเสี่ยงต่อการรั่วไหลของข้อมูลและการที่ระบบถูกควบคุม ด้วยการรันโมเดลในเครื่อง การแยกสิทธิ์ การรันในแซนด์บ็อกซ์ และกลไกการอนุมัติสำหรับการปฏิบัติการสำคัญ

เมื่อแอปพลิเคชันตัวแทน AI ค่อยๆ แทรกซึมเข้าไปในวงการพัฒนาและสถานการณ์ประจำวัน ความปลอดภัยก็กลายเป็นตัวแปรหลัก สำหรับผู้ใช้ควรหลีกเลี่ยงการใช้ปลั๊กอินที่ไม่ทราบแหล่งที่มา และตรวจสอบคำขอสิทธิ์อย่างเคร่งครัด สำหรับนักพัฒนา การสร้างกรอบงานด้านความปลอดภัยที่ครอบคลุมมากขึ้นจะกลายเป็นส่วนหนึ่งของความสามารถในการแข่งขันในระยะยาว

news.article.disclaimer

btc.bar.articles

กระบวนการชำระบัญชี ETH แบบเป็นลูกโซ่: สถานะฝั่ง Long เสี่ยงต่ำกว่า $2,243, สถานะฝั่ง Shorts เปิดเผยเหนือ $2,461

ข่าว Gate ประจำวันที่ 26 เมษายน — จากข้อมูลของ Coinglass หาก Ethereum (ETH) ร่วงลงต่ำกว่า $2,243 การชำระบัญชีสถานะฝั่งซื้อแบบสะสมบน CEX รายใหญ่อาจสูงถึง $841 ล้าน ในทางกลับกัน หาก ETH ทะลุขึ้นเหนือ $2,461 การชำระบัญชีสถานะฝั่งขายแบบสะสมบน CEX รายใหญ่อาจรวมเป็น $395 ล้าน.

GateNews13 นาที ที่แล้ว

Aave, Kelp, LayerZero Seek $71M ปล่อย ETH ที่ถูกแช่แข็งบน Arbitrum

กลุ่มพันธมิตรของโปรโตคอล DeFi รายใหญ่ รวมถึง Aave Labs, Kelp DAO, LayerZero, EtherFi และ Compound ได้ยื่นข้อเสนอแบบรัฐธรรมนูญ (Constitutional AIP) ต่อฟอรัมของ Arbitrum เมื่อวันเสาร์ โดยขอให้ DAO ของเครือข่ายปล่อย ETH ที่ถูกแช่แข็งไว้ประมาณ $71 ล้านดอลลาร์สหรัฐ (ETH) เพื่อใช้ในความพยายามกู้คืน rsETH ที่รู้จักกันในชื่อ DeFi United The Arbitrum

CryptoFrontier1 ชั่วโมง ที่แล้ว

Aave、Kelp、LayerZero 提议释放 $71M 份被冻结的 ETH 以支持 rsETH 的恢复

ข่าว Gate 4月26日报道——由 Aave Labs 牵头的主要 DeFi 协议联盟,联合 Kelp DAO、LayerZero、EtherFi 和 Compound,于周六上午提交了一项宪法 AIP,要求 Arbitrum DAO 释放约 $71 百万美元的被冻结 ETH,以支持 DeFi United,这是一个跨协议的救助

GateNews4 ชั่วโมง ที่แล้ว

มูลนิธิ Ethereum ขาย 10K ETH ให้กับข้อตกลง OTC ของ Bitmine

มูลนิธิ Ethereum ขาย 10K ETH ผ่านการซื้อขายนอกกระดาน (OTC) เพื่อเป็นทุนสำหรับการวิจัย การพัฒนา และเงินช่วยเหลือสำหรับระบบนิเวศ ภายใต้กลยุทธ์ด้านงบประมาณ (treasury) Bitmine ขยายการถือครองผ่านดีลโดยตรง ใกล้บรรลุเป้าหมายในการควบคุมประมาณ 5% ของอุปทานรวมทั้งหมดของ Ethereum ธุรกรรม OTC ช่วยให้สามารถโอนคริปโทขนาดใหญ่ได้ด้วย

CryptoFrontNews7 ชั่วโมง ที่แล้ว

ETH Liquidation Cascade: สถานะ Long มีความเสี่ยงเมื่อร่วงต่ำกว่า $2,217, $635M Shorts ถูกเปิดเผยเมื่อสูงกว่า $2,430

ข้อความ Gate News วันที่ 26 เมษายน — อ้างอิงข้อมูลจาก Coinglass หาก Ethereum ร่วงลงต่ำกว่า $2,217 การชำระบัญชีฝั่ง Long สะสมข้ามแพลตฟอร์ม CEX รายใหญ่จะสูงถึง $635 ล้าน ในทางกลับกัน หาก ETH พุ่งขึ้นเหนือ $2,430 การชำระบัญชีฝั่ง Short สะสมจะรวมอยู่ที่ $504 ล้าน

GateNews8 ชั่วโมง ที่แล้ว

วาฬชำระ 1,351 ETH และเปิด Short Bitcoin มูลค่า 50.6 ล้านดอลลาร์บน Hyperliquid

ข้อความข่าว Gate ฉบับวันที่ 26 เมษายน — ที่อยู่วาฬที่ขึ้นต้นด้วย 0x310 ได้เปิดสถานะ Short Bitcoin แบบใช้เลเวอเรจ 16x บน Hyperliquid ในช่วง 30 นาทีที่ผ่านมา โดยมีมูลค่าเชิงสัญญา (notional value) 50.6 ล้านดอลลาร์สหรัฐ ครอบคลุม 653 BTC ที่ราคาเฉลี่ย 77,470 ดอลลาร์สหรัฐ ราคาที่จะถูกชำระบัญชีอยู่ที่ 81,308 ดอลลาร์สหรัฐ ทำให้เป็นผู้ถือสถานะ BTC ที่ใหญ่เป็นอันดับสองบนแพลตฟอร์ม ซึ่ง

GateNews8 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น