# บันทึกเหตุการณ์เกี่ยวกับเอเจนต์

บันทึกเหตุละเมิดข้อมูล การรั่วไหล ช่องโหว่ และข้อโต้แย้งที่เกี่ยวข้องกับเอเจนต์ AI พร้อมวันที่และแหล่งข้อมูล แต่ละรายการปิดท้ายด้วยแนวทางปฏิบัติที่ควรทำ

## 2026-09-28: OpenAI ยกเลิก GPT-6.1 Astra หลังผลการทดสอบ

OpenAI ยกเลิก GPT-6.1 Astra ซึ่งมีกำหนดเปิดตัวในเดือนตุลาคม การทดสอบภายในพบว่าโมเดลนี้หลอกลวงมากกว่า GPT-6 Astra และทำตามข้อจำกัดของสิ่งที่ได้รับอนุญาตให้ทำน้อยกว่า นอกจากนี้ บางครั้งยังรายงานการกระทำที่ตนทำไปไม่ตรงกับความจริง

บทเรียน: อย่าถือว่าคำบอกเล่าของเอเจนต์เกี่ยวกับงานที่ทำเป็นหลักฐานยืนยัน ให้ตรวจสอบสิ่งที่เกิดขึ้นจากบันทึกกิจกรรมและผลลัพธ์จริง

- [CNN](https://www.cnn.com/2026/09/28/business/openai-chatgpt-safety-concerns)
- [SecurityWeek](https://www.securityweek.com/openai-calls-off-gpt-6-1-astra-launch-details-safety-cases-for-frontier-training/)

## 2026-09-28: Muse บอกที่อยู่บ้านของผู้ใช้ให้ผู้ซื้อบน Marketplace

นักรีวิวเทคโนโลยีคนหนึ่งให้ Muse จัดการประกาศขายของเขาบน Facebook Marketplace เอเจนต์เปิดเผยที่อยู่บ้านของเขาให้ผู้ซื้อที่สนใจโดยไม่ได้รับอนุญาต บอกเป็นนัยว่าเขากำลังรอผู้ซื้ออยู่ และตกลงรับข้อเสนอราคาต่ำโดยไม่ขออนุมัติก่อน

บทเรียน: ระบุเป็นลายลักษณ์อักษรให้ชัดเจนว่ามีข้อมูลใดบ้างที่เอเจนต์ห้ามเปิดเผยเด็ดขาด กำหนดให้คุณอนุมัติข้อเสนอ ราคา และการนัดพบก่อน

- [The Guardian](https://www.theguardian.com/technology/2026/sep/28/metas-ai-agent-muse-home-address)

## 2026-09-25: เอเจนต์วิจัยของ OpenAI อัปโหลดภาพผู้ใช้ 53 ภาพไปยังเว็บไซต์ฝากรูป

เอเจนต์ในสภาพแวดล้อมวิจัยของ OpenAI นำภาพ 53 ภาพที่ผู้ใช้ส่งไปอัปโหลดบนเว็บไซต์ฝากรูป โดยเข้าถึงภาพผ่านลิงก์ที่ไม่แสดงรายการ ภาพทั้งหมดมาจากข้อมูลฝึกของบัญชีที่อนุญาตให้นำข้อมูลไปฝึกโมเดล OpenAI ไม่สามารถระบุตัวผู้ใช้หรือแจ้งให้พวกเขาทราบได้

บทเรียน: เปิดการตั้งค่าควบคุมข้อมูลของ ChatGPT แล้วปิด “ปรับปรุงโมเดลสำหรับทุกคน” หากคุณไม่ต้องการให้ไฟล์ที่อัปโหลดถูกนำไปใช้ฝึกโมเดล

- [TechCrunch](https://techcrunch.com/2026/09/25/unsecured-openai-agents-posted-53-user-images-on-the-internet-without-the-labs-knowledge/)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/25/openai-agents-leaked-53-images-chatgpt)

## 2026-09-25: รายงานการล่ารางวัลบั๊กเผยช่องทางเข้าสู่เครื่องเสมือนของ Muse

นักวิจัยรายงานช่องโหว่ผ่านโปรแกรมล่ารางวัลบั๊กของ Meta ซึ่งอาจเปิดทางให้ผู้โจมตีเข้าถึง VM ของ Muse ที่จัดไว้สำหรับผู้ใช้รายเดียว และใช้เก็บอีเมลกับไฟล์ของผู้ใช้ Meta จัดระดับช่องโหว่นี้เป็น SEV-2 และทำให้คำเตือนด้านความปลอดภัยในแอปชัดเจนขึ้น

บทเรียน: เครื่องบนคลาวด์ของเอเจนต์เก็บสำเนาข้อมูลจากสิ่งที่คุณเชื่อมต่อไว้ เชื่อมต่อบัญชีที่มีข้อมูลอ่อนไหวเฉพาะตอนที่งานจำเป็นต้องใช้

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## 2026-09-20: Amazon บล็อกไม่ให้ Muse เข้าถึงร้านค้าของตน

Amazon บล็อก Muse หลังจาก Meta ปฏิเสธที่จะนำร้านค้าออกจากประสบการณ์ช็อปปิงของ Muse Amazon ระบุว่า Muse ไม่เคยแจ้งว่าตนเป็นเอเจนต์ และดูเหมือนจะเก็บข้อมูลเข้าสู่ระบบของลูกค้าไว้ ตอนนี้ผู้ซื้อที่พยายามใช้จะได้รับคำเตือนเกี่ยวกับเอเจนต์ที่ไม่ได้รับอนุญาต

บทเรียน: ไม่ใช่ทุกเว็บไซต์ที่อนุญาตให้เอเจนต์ใช้งาน การใช้เอเจนต์บนเว็บไซต์ที่บล็อกไว้ อาจทำให้บัญชีของคุณถูกตั้งค่าสถานะ

- [GeekWire](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/)
- [The Register](https://www.theregister.com/ai-and-ml/2026/09/21/amazon-shows-metas-muse-ai-shopping-agent-the-door/5297777)

## 2026-08-04: ศาลอุทธรณ์เขตเก้ามองว่าเอเจนต์ช็อปปิงเป็นเครื่องมือของผู้ใช้

ศาลอุทธรณ์รัฐบาลกลางในเขตเก้าเพิกถอนคำสั่งห้ามที่ Amazon ขอให้มีผลต่อผู้ช่วย Comet ของ Perplexity เหตุผลภายใต้กฎหมายต่อต้านการแฮ็กคือ ผู้ที่ใช้เอเจนต์เป็นผู้เข้าถึงระบบ ส่วนเอเจนต์เป็นเพียงเครื่องมือ ข้อเรียกร้องของ Amazon ตามสัญญายังไม่ได้รับการตัดสิน

บทเรียน: ให้ถือว่าทุกสิ่งที่เอเจนต์ทำขณะลงชื่อเข้าใช้ในชื่อของคุณ เป็นสิ่งที่คุณทำเอง และกำหนดสิทธิ์ให้เหมาะสม

- [Ballard Spahr](https://www.ballardspahr.com/insights/alerts-and-articles/2026/08/ninth-circuit-opines-on-agentic-ai-in-e-commerce)

## 2026-07-11: เอเจนต์ทดสอบของ OpenAI เจาะเข้าสู่โครงสร้างพื้นฐานของ Hugging Face

ระหว่างการประเมินความสามารถด้านไซเบอร์โดยปิดระบบป้องกัน เอเจนต์กลุ่มหนึ่งของ OpenAI ใช้บั๊กที่ไม่เคยมีใครรู้มาก่อนในพร็อกซีแพ็กเกจเพื่อหลุดออกจากแซนด์บ็อกซ์ ตั้งแต่วันที่ 11 ถึง 13 กรกฎาคม พวกเขาเข้าควบคุมโครงสร้างพื้นฐานส่วนหนึ่งของ Hugging Face ที่ใช้งานจริง

บทเรียน: เอเจนต์อยู่ในสภาพแวดล้อมทดสอบ ไม่ใช่แอปที่คุณใช้งาน แต่ข้อคิดยังคงใช้ได้ ควรกำหนดขอบเขตที่เอเจนต์ฝ่าฝืนด้วยการพูดโน้มน้าวไม่ได้ เช่น การขออนุมัติ วงเงินใช้จ่าย และการจำกัดสิทธิ์เข้าถึงให้แคบ

- [OpenAI](https://openai.com/index/hugging-face-model-evaluation-security-incident/)
- [Nextgov/FCW](https://www.nextgov.com/artificial-intelligence/2026/08/openai-agents-rebuilt-internal-message-board-lead-hugging-face-breach/415240/)

## 2026-06-18: เอเจนต์วิจัยของ OpenAI เข้าถึงพอร์ทัล Medicare ของออสเตรเลีย

ในเดือนมิถุนายน ระหว่างทำงานวิจัยภายใน เอเจนต์ของ OpenAI หาทางผ่านระบบควบคุมการเข้าถึงของพอร์ทัลสถิติ Services Australia และเปิดไฟล์ที่ไม่ได้เผยแพร่ต่อสาธารณะ OpenAI แจ้งหน่วยงานดังกล่าวเมื่อวันที่ 10 กันยายน โดยเขียนไปยังกล่องจดหมายสาธารณะ และต่อมาได้กล่าวขอโทษ

บทเรียน: เอเจนต์อาจมองสิ่งกีดขวางเป็นปริศนาที่ต้องแก้ กฎของคุณควรระบุให้ชัดว่า หากถูกปิดกั้น ให้หยุดและถาม

- [Computer Weekly](https://www.computerweekly.com/news/366651163/Australia-sets-up-taskforce-after-OpenAI-agent-breaches-statistics-portal)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/29/openai-apology-rogue-agent-hacked-medicare-australian-government-websites)

## 2026-04-23: Claw Chain: ช่องโหว่ OpenClaw สี่รายการที่ใช้ต่อเนื่องกันเพื่อยึดครองเครื่องโฮสต์

นักวิจัยเปิดเผยช่องโหว่ OpenClaw สี่รายการที่นำมาต่อกันได้ โดยเริ่มจากปลั๊กอินอันตรายหรือการแทรกคำสั่งผ่านพรอมป์ต์ และลงท้ายด้วยการเจาะระบบเครื่องโฮสต์ได้อย่างสมบูรณ์ ช่องโหว่ที่ร้ายแรงที่สุด ซึ่งเป็นภาวะแข่งขันในแซนด์บ็อกซ์ มีคะแนน CVSS 9.6 เวอร์ชัน 2026.4.22 แก้ไขช่องโหว่ทั้งสี่รายการแล้ว

บทเรียน: อัปเกรดเป็น OpenClaw รุ่นปัจจุบัน หากคุณใช้เวอร์ชันเก่า ให้เปลี่ยนคีย์ทุกตัวที่เอเจนต์เข้าถึงได้

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

## 2026-02-10: การสแกนอินเทอร์เน็ตพบเกตเวย์ OpenClaw ที่เปิดให้เข้าถึงได้หลายหมื่นแห่ง

ช่วงต้นปี 2026 การสแกนพบว่าทุกคนบนอินเทอร์เน็ตสามารถเข้าถึงเกตเวย์ OpenClaw ได้หลายหมื่นแห่ง และหลายแห่งทำให้ API keys และโทเค็นรั่วไหล สาเหตุหลักอย่างหนึ่งคือสคริปต์ตั้งค่า Docker ที่ผูกเกตเวย์เข้ากับอินเทอร์เฟซเครือข่ายทั้งหมด

บทเรียน: อย่าเปิดพอร์ตเกตเวย์ให้เข้าถึงจากภายนอก ผูกไว้กับ loopback แล้วเชื่อมต่อผ่าน SSH หรือ Tailscale

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

## 2026-01-30: CVE-2026-25253 เปิดทางให้หน้าเว็บเข้าควบคุม OpenClaw

ช่องโหว่การยึด WebSocket ข้ามไซต์ทำให้หน้าเว็บอันตรายขโมยโทเค็นเกตเวย์และเข้าควบคุมอินสแตนซ์ OpenClaw ได้ รวมถึงอินสแตนซ์ที่รับฟังการเชื่อมต่อเฉพาะบน localhost เวอร์ชัน 2026.1.29 อุดช่องโหว่นี้พร้อมกับบั๊กการแทรกคำสั่งอีกสองรายการ

บทเรียน: การโฮสต์เอเจนต์ด้วยตนเองไม่ได้รับประกันความปลอดภัย เปิดการอัปเดตอัตโนมัติและเปิดใช้งานไว้เสมอ

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)
