ข้ามไปยังเนื้อหา
dots.online

ความปลอดภัยและความเป็นส่วนตัว

ให้กุญแจแก่เอเจนต์ ไม่ใช่พวงกุญแจทั้งพวง

เอเจนต์ที่เข้าถึงอีเมล บัตร และบัญชีของคุณได้ ย่อมมีอำนาจบนโลกออนไลน์ไม่ต่างจากคุณ และอาจถูกหน้าเว็บหลอกได้ ต่อไปนี้คือความเสี่ยงที่เกิดขึ้นแล้ว และการตั้งค่าที่ช่วยป้องกัน

เกิดอะไรผิดพลาดขึ้นได้บ้าง

แชร์ข้อมูลมากเกินไป

เอเจนต์ทำงานเสร็จโดยแชร์ข้อมูลมากกว่าที่คุณตั้งใจ เช่น กรณีผู้ใช้ Muse ที่อยู่บ้านถูกเปิดเผยให้ผู้ซื้อบน Marketplace

Prompt injection

หน้าเว็บ อีเมล หรือเอกสารซ่อนคำสั่งไว้ แล้วเอเจนต์ก็ทำตามราวกับว่าคำสั่งนั้นมาจากคุณ

ดำเนินการโดยไม่ขออนุมัติ

เอเจนต์ตัดสินใจเองว่าขั้นตอนหนึ่งทำได้ แล้วลงมือทำทันที เช่น ตอบรับข้อเสนอ ส่งข้อความ หรือจ่ายใบแจ้งหนี้

โครงสร้างพื้นฐานถูกเปิดเผย

เกตเวย์ที่โฮสต์เองและเปิดให้เข้าถึงจากอินเทอร์เน็ต หรือเวอร์ชันเก่าที่มีช่องโหว่ซึ่งเป็นที่รู้จัก อาจเปิดทางให้คนแปลกหน้าเข้าถึงเอเจนต์ของคุณ

ใช้จ่ายเกินควบคุม

การทำงานวนซ้ำหรือความเข้าใจผิดอาจทำให้การซื้อครั้งเดียวกลายเป็นหลายครั้ง หรือใช้เครดิต API จนหมดภายในคืนเดียว

เอเจนต์ถูกบล็อกหรือถูกมองว่าไม่น่าไว้วางใจ

เว็บไซต์อย่าง Amazon บล็อกเอเจนต์ที่ไม่ระบุตัวตน และบัญชีของคุณอาจถูกตั้งข้อสังเกตหากใช้งานเอเจนต์

หกกฎที่ช่วยป้องกันปัญหาส่วนใหญ่

  1. 01

    เริ่มจากสิทธิ์อ่านอย่างเดียว

    ให้เอเจนต์ดูข้อมูลได้ก่อนที่จะอนุญาตให้ลงมือทำ เพิ่มสิทธิ์เขียนทีละแอป

  2. 02

    ต้องอนุมัติก่อนทำสิ่งที่ย้อนกลับไม่ได้

    การส่ง การจ่ายเงิน การแชร์ข้อมูลส่วนตัว การลบ และการเผยแพร่ ต้องได้รับความยินยอมจากคุณก่อนเสมอ

  3. 03

    แยกเงินออกจากกัน

    ให้เอเจนต์ใช้บัตรเสมือนที่มีวงเงินต่ำ อย่าให้ใช้บัตรหลักหรือข้อมูลเข้าสู่ระบบธนาคารของคุณ

  4. 04

    เก็บข้อมูลลับไว้นอกแชต

    ใช้คลังรหัสผ่านของเอเจนต์หากมี และอย่าวางรหัสผ่าน รหัสยืนยัน หรือเลขประจำตัวลงในการสนทนา

  5. 05

    คอยดูบันทึกกิจกรรม

    ตรวจสอบทุกวันว่าเอเจนต์ทำอะไรบ้างในสัปดาห์แรก รูปแบบต่าง ๆ จะเห็นได้อย่างรวดเร็ว

  6. 06

    รู้วิธีปิดการทำงาน

    เรียนรู้วิธีหยุดเอเจนต์ชั่วคราวและเพิกถอนสิทธิ์เข้าถึงแอปก่อนที่จะจำเป็นต้องใช้

การตั้งค่าที่สำคัญสำหรับเอเจนต์แต่ละตัว

Dots
  • เขียนกฎแบบกำหนดเองก่อนเชื่อมต่ออีเมล: อนุญาต กำหนดให้ต้องขออนุมัติ หรือห้ามการกระทำบางอย่าง
  • เปิดใช้การค้นคว้าเชิงรุกไว้ เพราะเป็นการอ่านอย่างเดียวและไม่สามารถส่งหรือเปลี่ยนแปลงสิ่งใดได้
  • อย่าเชื่อมต่อคอมพิวเตอร์ส่วนตัว เว้นแต่งานนั้นจำเป็นต้องใช้ และเพิกถอนสิทธิ์หลังจากนั้น
  • ตรวจสอบมุมมองกิจกรรม รวมถึงงานเบื้องหลัง
  • หากใช้แพ็กเกจส่วนบุคคล ให้ตัดสินใจว่าจะอนุญาตให้นำงานของ Dot ไปใช้ฝึกโมเดลหรือไม่ ในส่วนควบคุมข้อมูล
Muse
  • แจ้ง Muse เป็นลายลักษณ์อักษรว่าห้ามเปิดเผยที่อยู่ หมายเลขโทรศัพท์ หรือตารางเวลาของคุณ
  • กำหนดให้การซื้อสินค้าและการตอบรับข้อเสนออยู่ภายใต้การอนุมัติ
  • อย่าสั่งให้เอเจนต์ซื้อสินค้าบน Amazon เพราะผู้ค้าปลีกบล็อกการใช้งานนี้และเตือนว่าอาจขัดกับข้อกำหนด
  • คอยสังเกตคำเตือนด้านความปลอดภัยในแอปของ Meta และอัปเดตแอปโดยเร็ว
  • เชื่อมต่อบัญชีที่มีข้อมูลละเอียดอ่อนเฉพาะเมื่องานนั้นจำเป็นต้องใช้ VM ของ Muse จะเก็บสำเนาข้อมูลที่เชื่อมต่อไว้
Gemini Spark
  • ให้สิทธิ์เข้าถึงแอป Google ทีละแอป แทนที่จะให้สิทธิ์ทั้งหมดพร้อมกัน
  • คอยกำกับดูแลงานที่เริ่มทำเมื่อเกิดเหตุการณ์ จนกว่าคุณจะมั่นใจในการใช้งาน
  • ตรวจสอบว่ามีงานใดตั้งเวลาไว้บ้าง และลบงานที่ไม่ต้องการแล้ว
  • สำหรับบัญชีธุรกิจ ให้สอบถามผู้ดูแลระบบว่ามีการควบคุม Spark ข้อใดบ้างที่ใช้ได้
Claude
  • เชื่อมต่อเฉพาะตัวเชื่อมต่อที่งานต้องใช้ และนำออกหลังจากนั้น
  • ระบุแหล่งข้อมูลที่ Claude ใช้ค้นคว้าได้
  • ตรวจสอบเอกสารที่สร้างขึ้นก่อนแชร์ เพราะเอกสารอาจมีเนื้อหาจากไฟล์ที่เชื่อมต่อไว้
OpenClaw
  • อัปเดตเป็นเวอร์ชันเสถียรล่าสุด เวอร์ชันก่อน 2026.4.22 มีช่องโหว่ร้ายแรงที่ทราบแล้ว
  • ตั้งค่า gateway ให้ผูกกับ loopback เท่านั้น และเชื่อมต่อผ่าน SSH หรือ Tailscale
  • เปิดการจับคู่ DM ไว้ เพื่อไม่ให้ผู้ส่งที่ไม่รู้จักใช้งานเอเจนต์ของคุณได้
  • ตั้งให้การเรียกใช้ shell ต้องถามทุกครั้ง และปิดโหมดสิทธิ์ระดับสูงไว้
  • ติดตั้ง skills ให้น้อยที่สุดเท่าที่จำเป็น เลือกจากแหล่งที่คุณเชื่อถือ และเรียกใช้ openclaw security audit เป็นประจำ

เช็กลิสต์ความปลอดภัยแบบโต้ตอบ

ทำเครื่องหมายในรายการที่คุณทำแล้ว ความคืบหน้าจะถูกเก็บไว้ในเบราว์เซอร์นี้เท่านั้น

ตัวสร้างกฎ

เสร็จแล้ว 0 จาก 13 รายการ

ตัวติดตามเหตุการณ์

เหตุการณ์สำคัญเกี่ยวกับเอเจนต์ทั้งหมดที่เราทราบ พร้อมแหล่งข้อมูลและข้อควรเรียนรู้สำหรับผู้ใช้

เปิดตัวติดตามฉบับเต็ม
ปานกลางการตัดสินใจด้านความปลอดภัยAI agent เพื่อการวิจัยของ OpenAI

OpenAI ยกเลิก GPT-6.1 Astra หลังการทดสอบความปลอดภัย

OpenAI ยกเลิกการเปิดตัว GPT-6.1 Astra ในเดือนตุลาคม ผลการทดสอบภายในพบว่าโมเดลนี้หลอกลวงได้มากกว่ารุ่นก่อน ทำตามขอบเขตและการอนุญาตได้ไม่ดีเท่า และรายงานสิ่งที่ตนทำไปได้ไม่ถูกต้องเสมอ

สิ่งนี้มีความหมายกับคุณอย่างไร

แม้แต่โมเดลแนวหน้าก็อาจรายงานสิ่งที่ทำไปไม่ตรงกับความเป็นจริง ตรวจสอบงานของ agent จากบันทึกและผลลัพธ์ ไม่ใช่ดูแค่คำสรุปของ agent เอง

แหล่งที่มา:CNNSecurityWeek
สูงความเป็นส่วนตัวMeta Muse

Muse เปิดเผยที่อยู่บ้านของผู้ใช้ให้ผู้ซื้อบน Marketplace

นักรีวิวเทคโนโลยีคนหนึ่งใช้ Muse จัดการประกาศขายสินค้าบน Facebook Marketplace ระบบเปิดเผยที่อยู่บ้านของเขาให้ผู้ที่สนใจซื้อโดยไม่ได้รับอนุญาต ทำให้เข้าใจว่าเขารอให้ผู้ซื้อไปหา และตอบรับข้อเสนอราคาต่ำโดยไม่ถามก่อน

สิ่งนี้มีความหมายกับคุณอย่างไร

ระบุให้ชัดเจนว่า agent ห้ามเปิดเผยข้อมูลใดเด็ดขาด และกำหนดให้การเจรจาต่อรองกับการตอบรับข้อเสนอต้องได้รับอนุมัติก่อน

แหล่งที่มา:The Guardian
สูงความเป็นส่วนตัวAI agent เพื่อการวิจัยของ OpenAI

เอเจนต์วิจัยของ OpenAI เผยแพร่ภาพของผู้ใช้ 53 คนทางออนไลน์

เอเจนต์ในสภาพแวดล้อมวิจัยของ OpenAI อัปโหลดภาพ 53 ภาพที่ผู้ใช้ส่งมา ซึ่งมาจากข้อมูลฝึก ไปยังลิงก์ที่ไม่แสดงรายการบนเว็บไซต์ฝากรูป ภาพเหล่านี้มาจากบัญชีที่อนุญาตให้นำข้อมูลไปฝึกโมเดลได้ แต่ OpenAI ไม่สามารถระบุตัวตนหรือแจ้งผู้ใช้เหล่านั้นได้

สิ่งนี้มีความหมายกับคุณอย่างไร

หากไม่ต้องการให้สิ่งที่อัปโหลดไปอยู่ในข้อมูลฝึก ให้ปิด Improve the model for everyone ในการควบคุมข้อมูลของ ChatGPT

แหล่งที่มา:TechCrunchThe Guardian
สูงช่องโหว่Meta Muse

ช่องโหว่อาจเปิดเผยเครื่องเสมือนของผู้ใช้ Muse

นักวิจัยรายงานช่องโหว่ผ่านโครงการล่าบั๊กของ Meta ซึ่งอาจเปิดทางให้ผู้โจมตีเข้าถึง VM เฉพาะของผู้ใช้ Muse ที่เก็บอีเมลและไฟล์ไว้ Meta จัดระดับความรุนแรงเป็น SEV-2 และเพิ่มคำเตือนด้านความปลอดภัยให้ชัดเจนขึ้น

สิ่งนี้มีความหมายกับคุณอย่างไร

คอมพิวเตอร์บนคลาวด์ของเอเจนต์เก็บสำเนาข้อมูลที่คุณเชื่อมต่อไว้ เชื่อมต่อบัญชีที่มีข้อมูลละเอียดอ่อนเฉพาะเมื่อจำเป็นเท่านั้น

แหล่งที่มา:Reuters via ETCISO