[{"data":1,"prerenderedAt":916},["ShallowReactive",2],{"blog-openclaw-personal-assistant-to-backdoor":3},{"post":4,"upNext":881,"linkedPosts":913},{"id":5,"title":6,"author":7,"body":8,"date":863,"description":864,"draft":865,"extension":866,"faq":867,"image":21,"lang":97,"lastReviewed":867,"link":868,"meta":869,"navigation":870,"path":871,"seo":872,"stem":873,"tags":874,"type":879,"__hash__":880},"content\u002Fblogs\u002F2026-03-11-openclaw-personal-assistant-to-backdoor.md","Telegram bot จาก personal assistant สู่ backdoor","Thana Tingprasom",{"type":9,"value":10,"toc":848},"minimark",[11,15,24,29,32,35,42,45,48,51,54,57,60,65,68,84,87,179,196,199,213,216,219,225,229,717,721,767,770,778,784,794,804,810,825,829,832,835,839],[12,13,14],"p",{},"Disclaimer: บทความนี้จะไม่ได้มีการ Exploit จริง เป็นเพียงการ POC เพื่อให้เห็นถึงวิธีการ Reconnaissance เท่านั้น",[12,16,17],{},[18,19],"img",{"alt":20,"src":21,"width":22,"height":23},"","\u002Fimages\u002Fblogs\u002F2026-03-11-openclaw-personal-assistant-to-backdoor\u002Fopenclaw.png",1064,330,[25,26,28],"h2",{"id":27},"openclaw-คืออะไร","Openclaw คืออะไร ?",[12,30,31],{},"OpenClaw (หลายคนอาจคุ้นในชื่อเก่าคือ Clawdbot, Moltbot หรือ Molty) ไม่ใช่แค่แชทบอทถามตอบทั่วไป แต่มันคือ Autonomous AI Agent ที่ \"ลงมือทำงานแทนเราได้จริง\" บนคอมพิวเตอร์ เช่น การรัน Shell command, อ่านเขียนไฟล์ หรือจัดการระบบต่าง ๆ หรือแม้กระทั่งการนำไปเชื่อมต่อกับ Third-party อื่น ๆ เช่น Gmail, Facebook, Youtube",[12,33,34],{},"โดย Project นี้เป็นที่รู้จักอย่างแพร่หลายทั้งในไทยและต่างประเทศ ในช่วงปี 2025 - 2026 ภายในประเทศไทยเองก็ได้มีการจัดตั้ง Community สำหรับผู้ใช้งาน OpenClaw โดยเฉพาะและเพิ่งได้มี Meeting ไปเมื่อช่วงไม่กี่เดือนที่ผ่านมา",[12,36,37,38],{},"หลาย ๆ ครั้งผมเองได้เห็นโพสต์หรือบทความแจ้งเตือนเกี่ยวกับการตั้งค่า OpenClaw ที่ไม่ปลอดภัย ซึ่งต้องบอกว่าเป็นเรื่องที่น่ากลัวนะครับ เนื่องจากหลาย ๆ ท่านมีการนำไปเชื่อมต่อกับ Third-party อื่น ๆ เพื่อให้ทำงานแทนเรา จะเกิดอะไรขึ้นถ้า ",[39,40,41],"strong",{},"\"คนที่ใช้งานได้ไม่ได้มีแค่เรา ?\"",[25,43,44],{"id":44},"วิธีการเชื่อมต่อ",[12,46,47],{},"OpenClaw ออกแบบมาให้เราสั่งงานผ่านแอปแชทที่เราใช้กันอยู่ทุกวันได้เลย (เช่น WhatsApp, Discord, Slack) แต่วิธีที่ได้รับความนิยมสูงสุดและต่อง่ายที่สุดคือ Telegram Bot เพราะแค่ไปสร้างบอทผ่าน @BotFather เอา Token มาใส่ ก็ได้ผู้ช่วยส่วนตัวทันที",[12,49,50],{},"โดยในปัจจุบัน Telegram Bot ไม่สามารถจำกัดการเข้าถึงได้โดยตรง (ผ่านการตั้งค่าใน Bot Father) จึงทำให้คนอื่น ๆ สามารถค้นหาและพูดคุยกับบอทของเราได้ วิธีการป้องกันทำได้เพียงแค่ \"ตรวจสอบ ID ของ sender ว่ามาจากที่อนุญาตหรือไม่\"",[12,52,53],{},"วันนี้ผมเลยจะมา Show case นึงที่จะเป็นการทดสอบสแกนหา Bot ที่อยู่ใน Telegram และทำการตรวจสอบว่า Bot ตัวใดบ้างที่เป็น OpenClaw และมีการตั้งค่าอย่างไร ซึ่งในส่วนนี้ผมใช้เวลาในการทำ POC โดยใช้เวลาแค่ประมาณ 10 นาที จริง ๆ หากใช้เวลารันมากกว่านี้ก็จะได้ผลลัพธ์ที่มากขึ้นตามไปด้วยนะครับ ในส่วนของรายละเอียดวิธีการทำขอไม่ลงรายละเอียดนะครับ",[25,55,56],{"id":56},"ผลการทดลอง",[12,58,59],{},"จากการทำ Research สแกนหาบอท Telegram ที่รัน OpenClaw จำนวน 61 ตัว (ข้อมูล ณ วันที่ 10 มีนาคม 2026)",[61,62,64],"h3",{"id":63},"all-bot-summary","All Bot Summary",[12,66,67],{},"ผลการสแกนบอททั้งหมด 61 ตัว:",[69,70,71,75,78,81],"ul",{},[72,73,74],"li",{},"ตอบสนองและยืนยันว่าเป็น OpenClaw: 24 ตัว [Responded (Open) อยู่ในกลุ่มนี้]",[72,76,77],{},"ตอบสนองและเป็นบริการของ OpenClaw: 4 ตัว",[72,79,80],{},"ไม่มีการตอบสนอง (Offline): 32 ตัว",[72,82,83],{},"ตอบสนองแต่ไม่ใช่ระบบ OpenClaw: 1 ตัว",[61,85,86],{"id":86},"กลุ่มที่น่าสนใจ",[88,89,90,109],"table",{},[91,92,93],"thead",{},[94,95,96,100,103,106],"tr",{},[97,98,99],"th",{},"#",[97,101,102],{},"Username",[97,104,105],{},"Name",[97,107,108],{},"Status",[110,111,112,127,140,153,166],"tbody",{},[94,113,114,118,121,124],{},[115,116,117],"td",{},"1",[115,119,120],{},"@joxxxxxx_bot",[115,122,123],{},"น้องกุ้ง XXX",[115,125,126],{},"Responded (Open)",[94,128,129,132,135,138],{},[115,130,131],{},"2",[115,133,134],{},"@crxxxxxx_bot",[115,136,137],{},"Jarvis XXX",[115,139,126],{},[94,141,142,145,148,151],{},[115,143,144],{},"3",[115,146,147],{},"@Soxxxxxx_bot",[115,149,150],{},"soXXXX",[115,152,126],{},[94,154,155,158,161,164],{},[115,156,157],{},"4",[115,159,160],{},"@Jaxxxxxx_bot",[115,162,163],{},"JaXXXX",[115,165,126],{},[94,167,168,171,174,177],{},[115,169,170],{},"5",[115,172,173],{},"@jfxxxxxx_bot",[115,175,176],{},"DoXXXX",[115,178,126],{},[12,180,181,186,191],{},[18,182],{"alt":20,"src":183,"width":184,"height":185},"\u002Fimages\u002Fblogs\u002F2026-03-11-openclaw-personal-assistant-to-backdoor\u002Fopenclaw-1.webp",1156,388,[18,187],{"alt":20,"src":188,"width":189,"height":190},"\u002Fimages\u002Fblogs\u002F2026-03-11-openclaw-personal-assistant-to-backdoor\u002Fopenclaw-3.webp",1158,324,[18,192],{"alt":20,"src":193,"width":194,"height":195},"\u002Fimages\u002Fblogs\u002F2026-03-11-openclaw-personal-assistant-to-backdoor\u002Fopenclaw-2.webp",976,316,[12,197,198],{},"โดยที่กลุ่มนี้คือสามารถควบคุมได้เลยครับ โดยที่ OpenClaw จะมองว่าเราคือเจ้าของ หากคุณตั้งค่าอะไรไว้ Attacker ก็จะสามารถสั่งการแบบนั้นได้ทันที ซึ่งขอบเขตความเสียหายจะขึ้นอยู่กับสิทธิ์ (Permissions) และ Tools ที่ OpenClaw เข้าถึงได้ ตัวอย่างเช่น:",[69,200,201,204,207,210],{},[72,202,203],{},"การรันคำสั่งบนระบบ (Command Execution): หาก OpenClaw เข้าถึง Shell ได้ แฮกเกอร์สามารถพิมพ์แชทสั่งให้ดาวน์โหลด Malware, ติดตั้ง Ransomware, ลบระบบปฏิบัติการ (เช่น rm -rf \u002Fhome\u002Fuser\u002Fdir) หรือเปลี่ยนเครื่องของคุณให้เป็น Botnet ขุดคริปโต",[72,205,206],{},"การโจรกรรมข้อมูล (Filesystem Access): สั่งให้อ่านและขโมยไฟล์สำคัญในเครื่อง เช่น ซอร์สโค้ด, ไฟล์ .env ที่เก็บ API Keys, หรือ SSH Private Key สำหรับเข้าถึงเซิร์ฟเวอร์อื่นๆ",[72,208,209],{},"การสวมรอยผ่าน Third-party: หากคุณนำ OpenClaw ไปผูกกับบริการอื่นๆ ไว้ (เช่น Gmail, Facebook, GitHub, AWS) แฮกเกอร์สามารถสั่งให้บอทอ่านอีเมลส่วนตัว, ส่งอีเมล Phishing ในชื่อของคุณ, ลบ Repository, หรือแม้แต่ลบ Database ทิ้ง",[72,211,212],{},"การโจมตีเครือข่ายภายใน (Lateral Movement): ใช้เครื่องเซิร์ฟเวอร์ของคุณเป็นจุดศูนย์กลาง (Jump Server) เพื่อสแกนและโจมตีเครื่องอื่นๆ ที่อยู่ในเครือข่ายวงใน (Internal Network) เดียวกัน",[12,214,215],{},"วิธีการนี้ไม่ได้ใช้ได้แค่กับ openclaw แต่รวมไปถึง nanoclaw, picoclaw, microclaw, custom claw ก็สามารถโจมตีได้ หากตั้งค่าไม่ปลอดภัย",[12,217,218],{},"ทั้งนี้อาจจะต้องใช้ความสามารถในเทคนิคการโจมตีด้วย Prompt Injection เพื่อทำให้ LLM ทำตามคำสั่งที่เป็นอันตราย สามารถอ่านรายละเอียดได้ที่",[12,220,221],{},[222,223,224],"a",{"href":224},"\u002Fblogs\u002Fhey-chat-prompt-injection",[61,226,228],{"id":227},"all-potential-openclaw-bots","All Potential OpenClaw Bots",[88,230,231,246],{},[91,232,233],{},[94,234,235,237,239,241,243],{},[97,236,99],{},[97,238,102],{},[97,240,105],{},[97,242,108],{},[97,244,245],{},"Region",[110,247,248,261,273,285,297,309,324,338,353,368,382,397,411,426,440,456,470,485,500,514,528,543,558,573,588,601,616,630,646,660,675,688,702],{},[94,249,250,252,254,256,258],{},[115,251,117],{},[115,253,120],{},[115,255,123],{},[115,257,126],{},[115,259,260],{},"Thai",[94,262,263,265,267,269,271],{},[115,264,131],{},[115,266,160],{},[115,268,163],{},[115,270,126],{},[115,272,260],{},[94,274,275,277,279,281,283],{},[115,276,144],{},[115,278,173],{},[115,280,176],{},[115,282,126],{},[115,284,260],{},[94,286,287,289,291,293,295],{},[115,288,157],{},[115,290,134],{},[115,292,137],{},[115,294,126],{},[115,296,260],{},[94,298,299,301,303,305,307],{},[115,300,170],{},[115,302,147],{},[115,304,150],{},[115,306,126],{},[115,308,260],{},[94,310,311,314,317,319,322],{},[115,312,313],{},"6",[115,315,316],{},"@kaxxxxxx_bot",[115,318,123],{},[115,320,321],{},"Responded (Pairing)",[115,323,260],{},[94,325,326,329,332,334,336],{},[115,327,328],{},"7",[115,330,331],{},"@opxxxxxx_bot",[115,333,123],{},[115,335,321],{},[115,337,260],{},[94,339,340,343,346,349,351],{},[115,341,342],{},"8",[115,344,345],{},"@kuxxxxxx_bot",[115,347,348],{},"น้องกุ้งทอด XXX",[115,350,321],{},[115,352,260],{},[94,354,355,358,361,364,366],{},[115,356,357],{},"9",[115,359,360],{},"@koxxxxxx_bot",[115,362,363],{},"กุ้ง XXX",[115,365,321],{},[115,367,260],{},[94,369,370,373,375,378,380],{},[115,371,372],{},"10",[115,374,331],{},[115,376,377],{},"กั้ง XXX",[115,379,321],{},[115,381,260],{},[94,383,384,387,390,393,395],{},[115,385,386],{},"11",[115,388,389],{},"@Kixxxxxx_bot",[115,391,392],{},"กุ้งน้อย XXX",[115,394,321],{},[115,396,260],{},[94,398,399,402,404,407,409],{},[115,400,401],{},"12",[115,403,331],{},[115,405,406],{},"XXX",[115,408,321],{},[115,410,260],{},[94,412,413,416,419,422,424],{},[115,414,415],{},"13",[115,417,418],{},"@Tlxxxxxx_bot",[115,420,421],{},"OpenClaw XXX",[115,423,321],{},[115,425,260],{},[94,427,428,431,433,436,438],{},[115,429,430],{},"14",[115,432,418],{},[115,434,435],{},"tle_OpenClaw XXX",[115,437,321],{},[115,439,260],{},[94,441,442,445,448,451,453],{},[115,443,444],{},"15",[115,446,447],{},"@Clxxxxxx_bot",[115,449,450],{},"Claw XXX",[115,452,321],{},[115,454,455],{},"International",[94,457,458,461,464,466,468],{},[115,459,460],{},"16",[115,462,463],{},"@guxxxxxx_bot",[115,465,450],{},[115,467,321],{},[115,469,455],{},[94,471,472,475,478,481,483],{},[115,473,474],{},"17",[115,476,477],{},"@VDxxxxxx_bot",[115,479,480],{},"Clawed XXX",[115,482,321],{},[115,484,455],{},[94,486,487,490,493,496,498],{},[115,488,489],{},"18",[115,491,492],{},"@Gixxxxxx_bot",[115,494,495],{},"GitM XXX",[115,497,321],{},[115,499,455],{},[94,501,502,505,507,510,512],{},[115,503,504],{},"19",[115,506,447],{},[115,508,509],{},"Clawd XXX",[115,511,321],{},[115,513,455],{},[94,515,516,519,521,524,526],{},[115,517,518],{},"20",[115,520,447],{},[115,522,523],{},"KLO XXX",[115,525,321],{},[115,527,455],{},[94,529,530,533,536,539,541],{},[115,531,532],{},"21",[115,534,535],{},"@aixxxxxx_bot",[115,537,538],{},"crawbot XXX",[115,540,321],{},[115,542,455],{},[94,544,545,548,551,554,556],{},[115,546,547],{},"22",[115,549,550],{},"@Myxxxxxx_bot",[115,552,553],{},"MyMoltbot XXX",[115,555,321],{},[115,557,455],{},[94,559,560,563,566,569,571],{},[115,561,562],{},"23",[115,564,565],{},"@moxxxxxx_bot",[115,567,568],{},"moltbot XXX",[115,570,321],{},[115,572,455],{},[94,574,575,578,581,584,586],{},[115,576,577],{},"24",[115,579,580],{},"@iaxxxxxx_bot",[115,582,583],{},"Molty XXX",[115,585,321],{},[115,587,455],{},[94,589,590,593,595,597,599],{},[115,591,592],{},"25",[115,594,565],{},[115,596,583],{},[115,598,321],{},[115,600,455],{},[94,602,603,606,609,612,614],{},[115,604,605],{},"26",[115,607,608],{},"@clxxxxxx_bot",[115,610,611],{},"Arthur XXX",[115,613,321],{},[115,615,455],{},[94,617,618,621,624,626,628],{},[115,619,620],{},"27",[115,622,623],{},"@shxxxxxx_bot",[115,625,421],{},[115,627,321],{},[115,629,455],{},[94,631,632,635,638,641,643],{},[115,633,634],{},"28",[115,636,637],{},"@kixxxxxx_bot",[115,639,640],{},"Кими XXX",[115,642,321],{},[115,644,645],{},"Russian",[94,647,648,651,653,656,658],{},[115,649,650],{},"29",[115,652,316],{},[115,654,655],{},"Парфирий XXX",[115,657,321],{},[115,659,645],{},[94,661,662,665,667,670,673],{},[115,663,664],{},"30",[115,666,608],{},[115,668,669],{},"Clawmaker XXX",[115,671,672],{},"Responded (Service)",[115,674,455],{},[94,676,677,680,682,684,686],{},[115,678,679],{},"31",[115,681,447],{},[115,683,421],{},[115,685,672],{},[115,687,455],{},[94,689,690,693,696,698,700],{},[115,691,692],{},"32",[115,694,695],{},"@Prxxxxxx_bot",[115,697,421],{},[115,699,672],{},[115,701,645],{},[94,703,704,707,710,713,715],{},[115,705,706],{},"33",[115,708,709],{},"@sexxxxxx_bot",[115,711,712],{},"Директор XXX",[115,714,672],{},[115,716,645],{},[61,718,720],{"id":719},"naming-conventions-by-region","Naming Conventions by Region",[88,722,723,735],{},[91,724,725],{},[94,726,727,729,732],{},[97,728,245],{},[97,730,731],{},"Naming Pattern",[97,733,734],{},"Examples",[110,736,737,747,757],{},[94,738,739,741,744],{},[115,740,260],{},[115,742,743],{},"Shrimp\u002Fseafood names (กุ้ง, กั้ง)",[115,745,746],{},"น้องกุ้ง, กุ้งน้อย AI, กุ้งแดง",[94,748,749,751,754],{},[115,750,645],{},[115,752,753],{},"Personal names or generic",[115,755,756],{},"Кими, Парфирий, OpenClaw Assistant",[94,758,759,761,764],{},[115,760,455],{},[115,762,763],{},"Platform name variations",[115,765,766],{},"Clawd Bot, Molty, CrawBot",[25,768,769],{"id":769},"วิธีการแก้ไขในเบื้องต้น",[12,771,772,773,777],{},"การตั้งค่า ",[774,775,776],"code",{},"dmPolicy"," (Direct Message Policy) จะเป็นตัวกำหนดสิทธิ์ว่า \"ใครบ้างที่มีสิทธิ์แชทส่วนตัวเพื่อสั่งงานบอทตัวนี้\" โดยมี 4 รูปแบบการทำงานดังนี้ครับ:",[12,779,780,783],{},[39,781,782],{},"1. pairing (default)","\nนี่คือโหมดเริ่มต้นและเป็นโหมดที่เน้นความปลอดภัย เมื่อมีคนทักแชทไปหาบอท (\u002Fstart) บอทจะยังไม่รับคำสั่งใด ๆ แต่จะตอบกลับเป็นรหัส Pairing Code (เช่น 5GP74F9P) ผู้ใช้จะต้องนำรหัสนี้ไปพิมพ์ยืนยันในหน้า Terminal หรือ Console ของเซิร์ฟเวอร์ที่รัน OpenClaw อยู่ ถึงจะผูกบัญชีสำเร็จและเริ่มสั่งงานได้ โหมดนี้ช่วยป้องกันไม่ให้คนนอกที่สุ่มเจอบอทเข้ามาใช้งานได้",[12,785,786,789,790,793],{},[39,787,788],{},"2. allowlist","\nโหมดนี้คือการจำกัดสิทธิ์แบบเจาะจงหรือ \"Whitelist\" โดยบอทจะยอมรับคำสั่งจาก Telegram User ID ที่ถูกระบุไว้ในตั้งค่า ",[774,791,792],{},"allowFrom"," เท่านั้น หากคนนอกที่ไม่ได้อยู่ในลิสต์นี้ทักมา บอทจะเมินและไม่ตอบสนองใด ๆ โหมดนี้เหมาะมากสำหรับการทำ Personal Assistant ไว้ใช้เองคนเดียว หรือใช้กันในทีมเฉพาะกลุ่ม (ปลอดภัยที่สุดสำหรับการใช้งานจริง)",[12,795,796,799,800,803],{},[39,797,798],{},"3. open","\nโหมดสาธารณะ หรือที่เปรียบเสมือนการเปิด \"บ่อตกกุ้ง\" โหมดนี้จะอนุญาตให้ใครก็ตามที่มีบัญชี Telegram สามารถแชทคุยและสั่งงาน AI ได้ทันทีโดยไม่ต้องมีการยืนยันตัวตน (ต้องตั้งค่า ",[774,801,802],{},"allowFrom: [\"*\"]"," ควบคู่ไปด้วย) โหมดนี้อันตรายมากและควรใช้ในกรณีที่เป็น Sandbox environment หรือระบบที่แยกไว้อย่างรัดกุมเท่านั้น",[12,805,806,809],{},[39,807,808],{},"4. disabled","\nโหมดนี้คือการปิดช่องทางการสื่อสารแบบแชทส่วนตัว (Direct Message) ไปเลยโดยสิ้นเชิง บอทจะไม่สนใจและไม่ตอบกลับข้อความใด ๆ ที่ทักมาทางช่องแชทส่วนตัว (มักจะใช้ในกรณีที่คุณต้องการให้บอททำงานเฉพาะใน Group Chat เท่านั้น และไม่อนุญาตให้ใครแอบมาสั่งงานหลังไมค์)",[12,811,812,813,816,817,820,821,824],{},"สรุปสั้น ๆ สำหรับสาย Security: แนะนำให้ใช้ ",[774,814,815],{},"allowlist"," สำหรับบอทส่วนตัว, ใช้ ",[774,818,819],{},"pairing"," สำหรับการ Setup ระบบทั่วไป และหลีกเลี่ยง ",[774,822,823],{},"open"," หากไม่เข้าใจความเสี่ยง",[25,826,828],{"id":827},"ฝากถึงชาว-openclaw","ฝากถึงชาว Openclaw",[12,830,831],{},"ตอนนี้คงปฏิเสธการเข้ามาของ AI ไม่ได้ การปรับตัวเข้าหา AI และใช้งาน AI เป็นเครื่องมือผมเองก็มองว่าคือแนวทางที่ดีครับ แต่อยากฝากเอาไว้ว่าควรที่จะมีการศึกษาทำความเข้าใจและใช้ AI อย่างมีสติ ในปัจจุบันการโดนโจมตีด้วย AI Supply Chain เริ่มมีมากขึ้นในปัจจุบัน ตัวอย่างของบทความนี้เป็นอีกหนึ่งวิธีในการโจมตี ที่สามารถใช้งานได้จริง ใช้ AI ด้วยความระมัดระวังนะครับ",[12,833,834],{},"ทาง Incognito Lab มีทีมงานผู้เชี่ยวชาญในหลายด้านรวมไปถึงทางด้าน AI\u002FLLM หากต้องการคำปรึกษาสามารถติดต่อได้ครับ",[25,836,838],{"id":837},"ref","Ref",[69,840,841],{},[72,842,843],{},[222,844,845],{"href":845,"rel":846},"https:\u002F\u002Fdocs.openclaw.ai\u002Fchannels\u002Ftelegram",[847],"nofollow",{"title":20,"searchDepth":849,"depth":849,"links":850},2,[851,852,853,860,861,862],{"id":27,"depth":849,"text":28},{"id":44,"depth":849,"text":44},{"id":56,"depth":849,"text":56,"children":854},[855,857,858,859],{"id":63,"depth":856,"text":64},3,{"id":86,"depth":856,"text":86},{"id":227,"depth":856,"text":228},{"id":719,"depth":856,"text":720},{"id":769,"depth":849,"text":769},{"id":827,"depth":849,"text":828},{"id":837,"depth":849,"text":838},"2026-03-11","รีวิวความเสี่ยงเมื่อ AI Agent อย่าง OpenClaw ถูกเชื่อมกับ Telegram โดยไม่จำกัดสิทธิ์ เปิดทางให้ใครก็เข้ามาสั่งรันสคริปต์ได้",false,"md",null,"openclaw-personal-assistant-to-backdoor",{},true,"\u002Fblogs\u002F2026-03-11-openclaw-personal-assistant-to-backdoor",{"title":6,"description":864},"blogs\u002F2026-03-11-openclaw-personal-assistant-to-backdoor",[875,876,877,878],"ai-security","malware","osint","pentest","ARTICLES","R7-cD4xjUuTdwVDtAksa1MjZc-Vlr7WXszzhXJdLnkI",[882,891,903],{"id":883,"link":884,"title":885,"description":886,"image":887,"date":888,"type":879,"author":7,"tags":889},"content\u002Fblogs\u002F2026-09-17-owasp-llm-security-2026.md","owasp-llm-security-2026","OWASP Top 10 for LLM 2026: เมื่อ AI Agents และ RAG กลายเป็น Attack Surface ใหม่","ภาพรวมของ OWASP Top 10 for LLM ฉบับ 2026 เจาะ Excessive Agency, ช่องโหว่ RAG และ Tool Poisoning พร้อมตัวอย่าง Indirect Prompt Injection และแนวทาง Secure by Design","\u002Fimages\u002Fblogs\u002F2026-09-17-owasp-llm-security-2026\u002Fimage-20260917-041035.424Z-3136.webp","2026-09-17",[875,890,878],"vulnerability",{"id":892,"link":893,"title":894,"description":895,"image":896,"date":897,"type":879,"author":898,"tags":899},"content\u002Fblogs\u002F2026-07-17-wiper-attack-hospital.md","wiper-attack-hospital","Wiper Attack Hospital","เมื่อวันที่ 11 มีนาคม 2569 กลุ่มแฮกเกอร์ Handala ซึ่งเชื่อมโยงกับรัฐบาลอิหร่าน ได้โจมตี บริษัท Stryker ซึ่งเป็นบริษัทผลิตอุปกรณ์การแพทย์ระดับโลกสัญชาติสหรัฐฯ Wiper Attack","\u002Fimages\u002Fblogs\u002F2026-07-17-wiper-attack-hospital\u002Fimage-20260717-034011.035Z-9029.png","2026-07-17","Suphaphol Tanalertphan",[878,900,901,876,902],"red-teaming","consulting","ransomware",{"id":904,"link":905,"title":906,"description":907,"image":908,"date":909,"type":879,"author":910,"tags":911},"content\u002Fblogs\u002F2025-05-19-hey-chat-prompt-injection.md","hey-chat-prompt-injection","Hey CHAT !! อธิบาย Prompt Injection","Prompt Injection คือ การโจมตีที่ผู้ไม่ประสงค์ดีทำการควบคุมหรือเปลี่ยนแปลงการทำงานของ AI โดยการแทรกคำสั่ง (Prompt) เพื่อให้สามารถทำงานนอกเหนือจากการตั้งค่าที่ถูกกำหนดไว้","\u002Fimages\u002Fblogs\u002F2025-05-19-hey-chat-prompt-injection\u002Fimages-647af974-f4b3-4e01-a214-82125f7d17a0.jpg","2025-05-19","Yannapat Kunakornskajonsak",[875,912,878],"web-security",[914],{"id":904,"link":905,"title":906,"description":907,"image":908,"date":909,"type":879,"author":910,"tags":915},[875,912,878],1791475058418]