---
title: "ช่องโหว่ OpenClaw Claw Chain: บันทึกเหตุการณ์ · AgentDots"
description: "ช่องโหว่ OpenClaw สี่จุดที่เชื่อมโยงกัน โดยมี race condition ในแซนด์บ็อกซ์ระดับ CVSS 9.6 เป็นจุดสำคัญ ทำให้ผู้โจมตีเริ่มจากปลั๊กอินหรือ prompt injection ไปจนถึงยึดเครื่องได้อย่างไร พร้อมรายละเอียดการแก้ไขในเวอร์ชัน 2026.4.22"
url: https://agentdots.org/th/incidents/openclaw-claw-chain/
lang: th
---

บันทึกเหตุการณ์ · ข้อบกพร่องด้านความปลอดภัย

# Claw Chain: ช่องโหว่ OpenClaw สี่จุดต่อเนื่องกันจนยึดระบบได้

นักวิจัยเปิดเผยช่องโหว่ OpenClaw สี่จุดที่เชื่อมต่อกันเป็นทอด ๆ โดยเริ่มจากปลั๊กอินอันตรายหรือ prompt ที่ถูกแทรก และลงท้ายด้วยผู้โจมตีเข้าควบคุมเครื่องที่รันเอเจนต์

23 เมษายน 2026 วิกฤตOpenClaw

เมื่อเดือนเมษายน นักวิจัยเปิดเผยช่องโหว่สี่จุดใน OpenClaw ที่เชื่อมโยงกันเป็นทอด ๆ ซึ่งต่อมาได้รับการวิเคราะห์ในบันทึกวิจัยของ Cloud Security Alliance ผู้โจมตีอาจเริ่มจากปลั๊กอินที่ฝังอันตรายไว้ หรือ prompt ที่ถูกแทรก แล้วเชื่อมช่องโหว่ตามลำดับจนเข้าควบคุมเครื่องที่รันเอเจนต์ได้ทั้งหมด

จุดเชื่อมโยงที่ร้ายแรงที่สุดคือ race condition ในแซนด์บ็อกซ์ ซึ่งได้คะแนน 9.6 ตามมาตราส่วน CVSS ช่องโหว่ชุดนี้แสดงให้เห็นว่าเหตุใดเอเจนต์ที่โฮสต์เองจึงรวมความเสี่ยงไว้มาก: หน่วยความจำ ข้อมูลรับรอง และสิทธิ์เข้าถึงเครื่อง ล้วนอยู่ที่เกตเวย์ ช่องทางเจาะเข้ามาเพียงช่องเดียวจึงอาจเปิดทางให้เข้าถึงทุกอย่าง

เวอร์ชัน 2026.4.22 แก้ไขช่องโหว่ทั้งสี่จุดแล้ว และหลังจากนั้น OpenClaw ก็ผ่านการตรวจสอบจากภายนอก ผู้ที่ใช้เวอร์ชันเก่ากว่านี้ควรถือว่าคีย์ใด ๆ ที่เอเจนต์เข้าถึงได้อาจถูกเปิดเผยแล้ว และเปลี่ยนคีย์เหล่านั้น

## ผู้ได้รับผลกระทบ

การติดตั้ง OpenClaw ที่เก่ากว่า 2026.4.22

บทเรียน: ใช้ OpenClaw รุ่นปัจจุบัน และติดตั้งปลั๊กอินกับสกิลเท่าที่จำเป็น โดยเลือกจากแหล่งที่คุณไว้วางใจเท่านั้น หากเคยใช้รุ่นก่อน 2026.4.22 ให้เปลี่ยนคีย์ทุกตัวที่เอเจนต์อาจเข้าถึงได้

**แหล่งข้อมูล**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/th/agents/openclaw/)

ความปลอดภัย

[ตรวจสอบทั้ง 18 ข้อ →](https://agentdots.org/th/safety/checklist/)

## บันทึกเหตุการณ์

28 กันยายน 2026
[ระงับ GPT-6.1 Astra หลังไม่ผ่านการทดสอบของตัวเอง](https://agentdots.org/th/incidents/astra-launch-halted/)

28 กันยายน 2026
[Muse บอกคนแปลกหน้าว่าผู้ขายอาศัยอยู่ที่ไหน](https://agentdots.org/th/incidents/muse-shared-home-address/)

25 กันยายน 2026
[Agent วิจัยโพสต์ภาพของผู้ใช้ 53 ภาพขึ้นเว็บไซต์สาธารณะ](https://agentdots.org/th/incidents/research-agents-posted-images/)

25 กันยายน 2026
[ช่องโหว่อาจเปิดทางเข้าสู่เครื่องของ Muse](https://agentdots.org/th/incidents/muse-vm-vulnerability/)

20 กันยายน 2026
[Amazon ปิดร้านไม่ให้ Muse ของ Meta เข้า](https://agentdots.org/th/incidents/amazon-blocks-muse/)
