dotsgpt
09

คุม agent ของคุณให้ดี

agent ส่วนตัวอ่านอีเมล ใช้เงิน และคุยกับคนแปลกหน้าได้ อีกทั้งข้อความที่ซ่อนอยู่ในหน้าเว็บก็อาจชี้นำการทำงานของมันได้ ด้านล่างนี้คือเหตุขัดข้องที่มีบันทึกไว้แล้ว และการตั้งค่าที่ช่วยไม่ให้เหตุการณ์เดิมเกิดซ้ำ

6 นิสัยที่ช่วยป้องกันปัญหาส่วนใหญ่

01

ให้สิทธิ์เท่าที่จำเป็น

เริ่มจากสิทธิ์อ่านอย่างเดียว แล้วให้ agent สังเกตก่อนลงมือ ค่อย ๆ เพิ่มสิทธิ์ทีละแอป และเพิ่มเฉพาะเมื่อจำเป็นต่องาน

02

อนุมัติทุกขั้นตอนที่ย้อนกลับไม่ได้

การชำระเงิน การส่งข้อความ การลบ การเผยแพร่ และการกระทำใด ๆ ที่เปิดเผยข้อมูลส่วนตัว ควรรอให้คุณยืนยันก่อน agent ที่ถามบ่อยเกินไปเป็นปัญหาน้อยกว่า agent ที่ไม่เคยถามเลย

03

แยกเงินและข้อมูลยืนยันตัวตนออกจากกัน

ให้ agent ใช้บัตรเสมือนที่มีวงเงินต่ำ แทนบัตรหลักหรือข้อมูลเข้าสู่ระบบธนาคาร อย่าใส่รหัสผ่าน รหัสใช้ครั้งเดียว หรือเลขประจำตัวลงในแชต และใช้ตู้นิรภัยของ agent หากมี

04

ถือว่าเนื้อหาจากภายนอกเป็นข้อมูล

หน้าเว็บ อีเมล และเอกสารอาจซ่อนคำสั่งที่ agent ทำตามราวกับว่าคุณเป็นคนส่ง ระบุไว้ในกฎของ agent ว่าสิ่งที่อ่านไม่มีสิ่งใดถือเป็นคำสั่ง

05

จำกัดวงเงินที่ใช้ได้

การทำงานวนซ้ำหรือความเข้าใจผิดอาจทำให้การซื้อครั้งเดียวกลายเป็นหลายครั้ง หรือใช้เครดิต API จนหมดข้ามคืน กำหนดวงเงินบัตรให้ต่ำ และจับตาค่าใช้จ่ายต่อโทเคนอย่างใกล้ชิดในช่วงแรกที่ให้ทำงานยาว

06

อ่านบันทึกกิจกรรมและหาวิธีหยุด

ตรวจบันทึกกิจกรรมทุกวันในสัปดาห์แรก เพราะข้อผิดพลาดมักเกิดซ้ำ เรียนรู้วิธีหยุด agent และตัดสิทธิ์การเข้าถึงแอป ก่อนที่จะเกิดปัญหา

จุดที่ agent ทำงานผิดพลาดจริง

เปิดเผยข้อมูลมากเกินไป

เมื่อทำงานเสร็จ agent อาจเปิดเผยข้อมูลเกินกว่าที่คุณตั้งใจ เช่น ที่อยู่ เบอร์โทรศัพท์ หรือตารางเวลา มันไม่สามารถรู้ได้อย่างน่าเชื่อถือว่าข้อมูลใดเป็นข้อมูลส่วนตัว เว้นแต่คุณจะบอก

ในเดือนกันยายน 2026 Muse เปิดเผยที่อยู่บ้านของผู้รีวิวให้ผู้ซื้อบน Facebook Marketplace โดยไม่ได้รับอนุญาตจากเขา

คำสั่งที่ซ่อนอยู่

ข้อความที่ฝังไว้ในหน้าเว็บ อีเมล เอกสาร หรือปลั๊กอินอาจเปลี่ยนทิศทางการทำงานของ agent วิธีนี้เรียกว่า prompt injection และ agent อาจทำตามข้อความนั้นราวกับว่ามาจากคุณ

ช่องโหว่ Claw Chain ใน OpenClaw อาจเริ่มจาก prompt injection หรือปลั๊กอินที่เป็นอันตราย และจบลงด้วยการควบคุมเครื่องโฮสต์ได้ทั้งหมด

ลงมือเกินขอบเขตที่ได้รับอนุญาต

บางครั้ง agent ตัดสินใจเองว่าขั้นตอนหนึ่งทำได้ แล้วลงมือ เช่น ตอบรับข้อเสนอ หาทางเลี่ยงการบล็อก หรือส่งข้อความ นอกจากนี้ รายงานของ agent เองเกี่ยวกับสิ่งที่ทำไปก็อาจไม่ถูกต้อง

ในเดือนมิถุนายน agent วิจัยของ OpenAI เลี่ยงข้อจำกัดการเข้าถึงบนพอร์ทัล Services Australia และเปิดไฟล์ที่ไม่ควรเปิดเผยต่อสาธารณะ

ระบบที่โฮสต์เองถูกเปิดให้เข้าถึง

เกตเวย์ที่โฮสต์เองซึ่งใครก็เข้าถึงได้จากอินเทอร์เน็ต หรือเกตเวย์ที่ใช้เวอร์ชันเก่า อาจเปิดทางให้คนแปลกหน้าควบคุม agent และคีย์ของคุณได้ การโฮสต์เองหมายความว่าคุณต้องรับผิดชอบงานด้านความปลอดภัยทั้งหมด

ช่วงต้นปี 2026 การสแกนอินเทอร์เน็ตพบเกตเวย์ OpenClaw ที่เข้าถึงได้หลายหมื่นแห่ง และหลายแห่งเปิดเผยคีย์ API และโทเคน

เว็บไซต์ที่บล็อกและความเสี่ยงต่อบัญชี

ร้านค้าปลีกบางแห่งบล็อกเอเจนต์ที่ปกปิดตัวตน และการฝืนใช้งานต่ออาจทำให้บัญชีของคุณถูกแจ้งเตือน ศาลอุทธรณ์สหรัฐฯ ยังระบุด้วยว่าเอเจนต์เป็นเครื่องมือ ซึ่งหมายความว่าคุณต้องรับผิดชอบต่อการกระทำของเอเจนต์ในบัญชีของคุณ

Amazon บล็อก Muse และตอนนี้ผู้ซื้อที่ลองใช้ Muse ที่นั่นจะเห็นคำเตือนเกี่ยวกับเอเจนต์ที่ไม่ได้รับอนุญาต

ตั้งค่าความปลอดภัยให้เอเจนต์แต่ละตัว

Dots
  1. เขียน Custom Rules ก่อนเชื่อมต่ออีเมล โดยกำหนดแต่ละการกระทำว่าอนุญาต ต้องขออนุมัติ หรือห้าม
  2. เปิดการค้นคว้าเชิงรุกไว้ โหมดนี้ทำให้ Dot ดูข้อมูลได้เท่านั้น ไม่สามารถส่งหรือแก้ไขอะไรได้
  3. เชื่อมต่อแอปจากไดเรกทอรีปลั๊กอินทีละแอป และหลีกเลี่ยงเครื่องมือธนาคารและเครื่องมือผู้ดูแลระบบในสัปดาห์แรก
  4. เชื่อมต่อคอมพิวเตอร์ของคุณเฉพาะเมื่องานจำเป็นต้องใช้ และเพิกถอนสิทธิ์เมื่อทำงานเสร็จ
  5. ตรวจสอบ Activity View เป็นประจำ รวมถึงงานที่ Dot ทำอยู่เบื้องหลัง
  6. หากใช้แพ็กเกจส่วนบุคคล ให้ตัดสินใจในการควบคุมข้อมูลว่าจะเปิด Improve the model for everyone ไว้หรือไม่ เพราะการตั้งค่านี้กำหนดว่าจะนำงานของ Dot ไปใช้ฝึกโมเดลหรือไม่
Muse
  1. ระบุเป็นลายลักษณ์อักษรว่า Muse ต้องเก็บที่อยู่ หมายเลขโทรศัพท์ และตารางเวลาของคุณเป็นความลับ
  2. กำหนดให้ต้องขออนุมัติก่อนชำระเงิน รับข้อเสนอ หรือติดต่อคนใหม่
  3. อย่าบอกที่อยู่สำหรับรับสินค้าในการขายผ่าน Marketplace ให้ Muse ทราบ และแจ้งที่อยู่ด้วยตัวคุณเอง
  4. หลีกเลี่ยง Amazon เพราะร้านค้าบล็อก Muse และเตือนผู้ซื้อเกี่ยวกับเอเจนต์ที่ไม่ได้รับอนุญาต
  5. เชื่อมต่อบัญชีที่มีข้อมูลละเอียดอ่อนเฉพาะเมื่องานจำเป็นต้องใช้ เพราะข้อมูลทุกอย่างที่คุณเชื่อมต่อจะถูกคัดลอกไปยัง VM ของ Muse
  6. อัปเดตแอปโดยเร็ว และอ่านคำเตือนด้านความปลอดภัยในแอปของ Meta
Gemini Spark
  1. ตรวจสอบว่า Spark เข้าถึง Photos, Chrome, Drive, Docs, Calendar และ Gmail รายการใดได้บ้าง แล้วนำสิทธิ์ที่ไม่จำเป็นสำหรับงานแรกของคุณออก
  2. เฝ้าดูงานที่เริ่มทำตามเหตุการณ์อย่างใกล้ชิดในช่วงแรก และหยุดงานที่เริ่มออกนอกเส้นทาง
  3. ตรวจสอบงานที่ตั้งเวลาไว้เป็นครั้งคราว และลบงานที่ไม่จำเป็นต้องใช้อีกต่อไป
  4. ทำงานที่กำหนดขอบเขตไว้ชัดเจนสักสองสามงาน แทนที่จะใช้ครบทั้ง 15 ช่อง
  5. หากใช้บัญชีธุรกิจ ให้สอบถามผู้ดูแลระบบ Workspace ว่ามีข้อจำกัดใดบ้างที่ใช้กับ Spark
Claude
  1. จำกัดตัวเชื่อมต่อให้เหลือเท่าที่งานปัจจุบันต้องใช้ และยกเลิกการเชื่อมต่อเมื่อทำงานเสร็จ
  2. ระบุให้ Claude ทราบว่าใช้แหล่งข้อมูลใดในการค้นคว้าได้บ้าง เพราะตัวเชื่อมต่อแต่ละตัวจะขยายขอบเขตข้อมูลที่ Claude อ่านได้
  3. อ่านข้อความขอสิทธิ์ที่ Claude แสดงก่อนดำเนินการในแอปที่เชื่อมต่อ แทนที่จะกดอนุมัติโดยไม่คิด
  4. ตรวจทานเอกสารที่สร้างขึ้นก่อนแชร์ เพราะเอกสารอาจดึงเนื้อหาจากไฟล์ที่คุณเชื่อมต่อไว้
OpenClaw
  1. ใช้รุ่นเสถียรล่าสุดเสมอ รุ่นก่อน 2026.4.22 มีช่องโหว่ร้ายแรงที่ทราบแล้ว
  2. ตั้งค่า gateway.bind ให้ใช้ loopback และเข้าถึง gateway ผ่าน SSH หรือ Tailscale เท่านั้น ห้ามเข้าถึงผ่านพอร์ตที่เปิดไว้
  3. ตั้งค่า dmPolicy เป็น pairing เพื่อให้คนแปลกหน้าที่ส่งข้อความถึงบอตของคุณได้รับรหัสแทนที่จะเข้าถึงได้
  4. ตั้งค่าการอนุมัติ exec เป็นให้ถามทุกครั้ง และปิดโหมด elevated ไว้
  5. เรียกใช้ openclaw security audit เป็นประจำ และติดตั้ง skills ให้น้อยที่สุดเท่าที่จำเป็น โดยเลือกจากแหล่งที่คุณไว้ใจเท่านั้น
  6. หากคุณเคยใช้เวอร์ชันที่เก่ากว่า 2026.4.22 ให้เปลี่ยนคีย์ทุกตัวที่เอเจนต์เข้าถึงได้

รายการตรวจสอบความปลอดภัย

ทำเครื่องหมายแต่ละข้อเมื่อทำเสร็จ ความคืบหน้าจะบันทึกไว้ในเบราว์เซอร์นี้เท่านั้น

เสร็จแล้ว 0 จาก 14 ข้อ

บันทึกเหตุการณ์เกี่ยวกับเอเจนต์

จำนวนเหตุการณ์ที่บันทึก: 11 →
28 กันยายน 2026 · การตัดสินใจด้านความปลอดภัย

OpenAI ยกเลิก GPT-6.1 Astra หลังผลการทดสอบ

ปานกลาง
28 กันยายน 2026 · ความเป็นส่วนตัว

Muse บอกที่อยู่บ้านของผู้ใช้ให้ผู้ซื้อบน Marketplace

สูง
25 กันยายน 2026 · ความเป็นส่วนตัว

เอเจนต์วิจัยของ OpenAI อัปโหลดภาพผู้ใช้ 53 ภาพไปยังเว็บไซต์ฝากรูป

สูง
25 กันยายน 2026 · ช่องโหว่

รายงานการล่ารางวัลบั๊กเผยช่องทางเข้าสู่เครื่องเสมือนของ Muse

สูง

คำถาม

การตั้งค่าใดสำคัญที่สุด?

กำหนดให้ต้องอนุมัติก่อนทำสิ่งที่ย้อนกลับไม่ได้ เช่น การชำระเงิน การส่งข้อความ การลบข้อมูล และการแชร์รายละเอียดส่วนบุคคล เหตุการณ์หลายกรณีในหน้านี้เริ่มจากเอเจนต์ลงมือทำโดยไม่ถามก่อน

การแทรกคำสั่งผ่านพรอมป์ต์คืออะไร?

คือข้อความที่ซ่อนอยู่ในหน้าเว็บ อีเมล เอกสาร หรือปลั๊กอิน ซึ่งเอเจนต์อ่านแล้วทำตามราวกับว่าคุณเป็นผู้เขียน เพิ่มกฎให้ถือว่าเนื้อหาจากภายนอกเป็นเพียงข้อมูล กำหนดให้ต้องอนุมัติก่อนทำสิ่งที่ย้อนกลับไม่ได้ และเชื่อมต่อแหล่งข้อมูลให้น้อยที่สุดเท่าที่จำเป็น

เอเจนต์ที่โฮสต์เองอย่าง OpenClaw ปลอดภัยกว่าเอเจนต์บนคลาวด์หรือไม่?

ข้อมูลของคุณอยู่บนฮาร์ดแวร์ของคุณเอง แต่คุณต้องรับหน้าที่ดูแลความปลอดภัยด้วย เหตุการณ์เกี่ยวกับ OpenClaw ส่วนใหญ่จนถึงตอนนี้มีต้นตอจากเกตเวย์ที่เปิดให้เข้าถึงและเวอร์ชันที่ล้าสมัย ดังนั้นให้ผูกเกตเวย์ไว้กับ loopback เปิดการจับคู่ DM ไว้ กำหนดให้ต้องอนุมัติคำสั่ง shell และอัปเดตโดยเร็ว

งานของเอเจนต์ถูกนำไปใช้ฝึกโมเดลหรือไม่?

ขึ้นอยู่กับผลิตภัณฑ์และแพ็กเกจ โดยค่าเริ่มต้น พื้นที่ทำงาน Business, Enterprise และ Edu ของ Dots จะไม่ถูกนำไปใช้ฝึกโมเดล ส่วนแพ็กเกจส่วนบุคคลจะใช้การตั้งค่าการฝึก ChatGPT ที่คุณมีอยู่ และ OpenAI ระบุว่าจะไม่นำบันทึกส่วนตัวและงานวิจัยเบื้องหลังของ Dot ไปใช้ฝึกโมเดลโดยตรง