[{"data":1,"prerenderedAt":236},["ShallowReactive",2],{"copy:th:site:":3,"copy:th:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":126,"copy:th:site:common":234},{"common":4,"nav":16,"footer":44,"home":51,"error":119},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"ข้ามไปยังเนื้อหา","เมนู","ภาษา","ส่วนต่าง ๆ","ส่วนท้าย","เครื่องมือ","หน้าแรก","เส้นทางนำทาง","คัดลอก","คัดลอกแล้ว","ดาวน์โหลด",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"สร้าง","เชื่อมต่อ","กำหนดคำสั่ง","เรียกใช้","เปิดเว็บไซต์ของคุณ","รักษาความปลอดภัย","ติดตาม",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"โมเดลและราคา API","เครื่องคำนวณค่าใช้จ่ายของเอเจนต์","เฟรมเวิร์กและ SDK","เซิร์ฟเวอร์ MCP","ตัวสร้าง config MCP","ไคลเอนต์ MCP","ตัวสร้าง AGENTS.md","ไฟล์คำสั่ง","โฮสต์ OpenClaw เอง","เว็บไซต์ที่พร้อมสำหรับเอเจนต์","เครื่องมือสร้าง llms.txt","robots.txt สำหรับบอต AI","เครื่องมือสร้างแคตตาล็อก API","ไดเรกทอรีบอต AI","ความปลอดภัยของ agent","บันทึกเหตุการณ์","เช็กลิสต์ความปลอดภัย","บันทึกการเปลี่ยนแปลง",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"เกี่ยวกับเรา","ความเป็นส่วนตัว","ข้อกำหนด","แผนผังเว็บไซต์","แหล่งอ้างอิงอิสระสำหรับผู้สร้าง AI agent ไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่กล่าวถึง","ตรวจสอบข้อมูลเมื่อ {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":70,"sectionsTitle":71,"sections":72,"latestTitle":102,"allChanges":103,"rulesTitle":104,"rules":105,"aboutLink":118},{"title":53,"description":54},"DotsAgent: แหล่งอ้างอิงและเครื่องมือสร้าง AI agent","ราคา LLM API เครื่องคำนวณต้นทุน agent, MCP config สำหรับ 13 ไคลเอนต์, เครื่องมือสร้าง AGENTS.md และ llms.txt พร้อมข้อมูลความปลอดภัยของ agent ฟรี มี 18 ภาษา","สำหรับนักพัฒนาที่สร้าง AI agent","คู่มืออ้างอิงสำหรับผู้สร้าง agent","ข้อมูลราคา โปรโตคอล ไฟล์ config และความปลอดภัยสำหรับการสร้าง agent ตรวจสอบกับเอกสารของผู้ให้บริการแต่ละรายแล้ว ค้นหาข้อมูลที่ต้องการ สร้างไฟล์ที่จำเป็น แล้วกลับไปเขียนโค้ดต่อ","สร้าง MCP config","คำนวณราคางานของ agent","เขียน AGENTS.md","ตัวเลขล่าสุด","ภาพรวมสแตก",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":68,"bots":69},"สเปก MCP","OpenClaw","โมเดลราคาถูกที่สุด, $\u002FM ขาเข้า\u002Fขาออก","โมเดลที่มีราคา","MCP servers","บอต AI ที่ติดตาม","ตรวจสอบตัวเลขทุกรายการด้วยตนเองโดยอ้างอิงเอกสารของผู้ให้บริการ","เนื้อหาบนเว็บไซต์",{"models":73,"mcp":77,"instructions":80,"frameworks":83,"openclaw":87,"agentReady":91,"security":95,"changelog":98},{"title":74,"body":75,"unit":76},"โมเดลและราคา","เปรียบเทียบราคา token ขาเข้า ขาออก และที่แคชไว้ต่อหนึ่งล้าน token พร้อมเครื่องมือคำนวณค่าใช้จ่ายตลอดการทำงานของ agent","โมเดล",{"title":68,"body":78,"unit":79},"แค็ตตาล็อก servers สำหรับ Model Context Protocol พร้อมตัวสร้าง config ที่สร้างไฟล์ให้ตรงกับ client แต่ละตัว","servers",{"title":33,"body":81,"unit":82},"สร้าง AGENTS.md และดูว่าแต่ละ tool อ่าน CLAUDE.md, .cursor\u002Frules และไฟล์ประเภทเดียวกันอย่างไร","รูปแบบไฟล์",{"title":84,"body":85,"unit":86},"Frameworks และ SDKs","เปรียบเทียบ agent frameworks และ SDKs ของผู้ให้บริการตามภาษา ไลเซนส์ การรองรับ MCP และฟีเจอร์ multi-agent","frameworks",{"title":88,"body":89,"unit":90},"โฮสต์ OpenClaw ด้วยตนเอง","ติดตั้ง ตั้งค่า และอัปเดต OpenClaw บนเครื่องหรือ server ของคุณทีละขั้นตอน","รุ่นล่าสุด",{"title":92,"body":93,"unit":94},"เว็บไซต์ที่พร้อมใช้งานกับ agent","สร้าง llms.txt, กฎ robots.txt สำหรับ AI crawlers และ api-catalog พร้อมค้นหาบอตใดก็ได้ด้วย user agent","บอตในรายการ",{"title":40,"body":96,"unit":97},"ความเสี่ยงของ agent ตาม OWASP บันทึกเหตุการณ์จริง และเช็กลิสต์สำหรับตรวจสอบก่อนเปิดใช้งาน","เหตุการณ์ที่บันทึก",{"title":99,"body":100,"unit":101},"บันทึกการเปลี่ยนแปลง API","การเปลี่ยนแปลง API ของโมเดล, SDKs และโปรโตคอล พร้อมวันที่และลิงก์ไปยังประกาศของผู้ให้บริการ","รายการ","การเปลี่ยนแปลงล่าสุด","การเปลี่ยนแปลงทั้งหมด","เรารักษาความถูกต้องได้อย่างไร",[106,109,112,115],{"title":107,"body":108},"ข้อมูลมีแหล่งอ้างอิง","ราคา เวอร์ชัน และ flag ทุกรายการมีลิงก์ไปยังหน้าของผู้ให้บริการที่เป็นแหล่งข้อมูล คุณจึงตรวจสอบได้ด้วยตัวเอง",{"title":110,"body":111},"ตรวจสอบพร้อมระบุวันที่","แต่ละหน้าแสดงวันที่ตรวจสอบข้อมูลล่าสุด และเราจะตรวจสอบรายการที่ล้าสมัยอีกครั้งหรือนำออก",{"title":113,"body":114},"ไม่มีการจ่ายเงินเพื่อให้ได้พื้นที่แสดงผล","ไม่มีใครจ่ายเงินเพื่อให้มีรายชื่อ อยู่ในอันดับสูงขึ้น หรือได้รับคำบรรยายที่ดีกว่า",{"title":116,"body":117},"เครื่องมือทำงานในเบราว์เซอร์ของคุณ","เครื่องมือสร้างและเครื่องคำนวณทำงานในเครื่อง และข้อมูลที่คุณกรอกจะไม่ถูกส่งไปยังเซิร์ฟเวอร์","เกี่ยวกับ DotsAgent",{"title":120,"body":121,"home":122,"popular":123,"failed":124,"failedBody":125},"ไม่พบหน้า","ไม่มีหน้าที่ตรงกับที่อยู่นี้ หน้านี้อาจถูกย้าย หรือลิงก์อาจพิมพ์ผิด","ไปที่หน้าแรก","เครื่องมือยอดนิยม","เกิดข้อผิดพลาด","เกิดข้อผิดพลาดในการโหลดหน้าจากฝั่งเรา โปรดลองอีกครั้งในอีกสักครู่ หรือเริ่มจากหน้าแรก",{"list":127,"ui":134,"incidents":136},{"seo":128,"crumb":41,"eyebrow":131,"title":132,"lead":133},{"title":129,"description":130},"บันทึกเหตุการณ์ความปลอดภัยของเอเจนต์: 17 เหตุการณ์ตั้งแต่ปี 2025","เหตุการณ์ด้านความปลอดภัยของ AI agent ที่เปิดเผยต่อสาธารณะตั้งแต่ April 2025 ตั้งแต่การวางยาพิษเครื่องมือ MCP ไปจนถึงการดึงข้อมูลออกผ่าน Claude Code WebFetch พร้อม CVE สาเหตุหลัก และวิธีแก้ไข","{n} เหตุการณ์ตั้งแต่ 2025","บันทึกเหตุการณ์ด้านความปลอดภัยของ Agent","เหตุการณ์ที่เปิดเผยต่อสาธารณะซึ่งเกี่ยวข้องกับ AI agent, MCP server และแพลตฟอร์ม agent เรียงจากใหม่ไปเก่า แต่ละรายการอธิบายว่าเกิดอะไรขึ้น การโจมตีสำเร็จได้อย่างไร และควรปรับอะไรในการตั้งค่าของคุณ",{"crumb":40,"sources":135},"แหล่งที่มา",{"2025-04-mcp-tool-poisoning":137,"2025-05-github-mcp-toxic-agent-flow":144,"2025-06-echoleak-m365-copilot":149,"2025-06-mcp-inspector-rce":155,"2025-07-filesystem-mcp-escaperoute":161,"2025-07-supabase-mcp-token-leak":167,"2025-07-mcp-remote-os-command-injection":172,"2025-07-amazon-q-wiper-prompt":177,"2025-09-postmark-mcp-backdoor":183,"2026-01-openclaw-control-ui-rce":188,"2026-01-moltbook-database-exposure":193,"2026-openclaw-gateways-exposed":199,"2026-02-clawhavoc-malicious-skills":205,"2026-02-mcp-typescript-sdk-response-leak":211,"2026-04-comment-and-control-ci-secrets":217,"2026-06-mcp-python-sdk-session-hijack":222,"2026-06-claude-code-webfetch-exfiltration":227},{"title":138,"summary":139,"tags":140},"การวางยาพิษเครื่องมือ MCP: ซ่อนคำสั่งไว้ในคำอธิบายเครื่องมือ","Invariant Labs แสดงให้เห็นว่า MCP server สามารถซ่อนคำสั่งไว้ในคำอธิบายเครื่องมือที่โมเดลอ่าน พร้อมอธิบายรูปแบบการโจมตี tool shadowing และ rug pull",[141,142,143],"MCP","prompt injection","ห่วงโซ่อุปทาน",{"title":145,"summary":146,"tags":147},"GitHub MCP toxic agent flow รั่วไหลข้อมูลจาก repo ส่วนตัวผ่าน issue สาธารณะ","Invariant Labs แสดงให้เห็นว่า issue สาธารณะบน GitHub ที่เป็นอันตรายสามารถชี้นำ agent บน GitHub MCP server ให้คัดลอกข้อมูลจาก repo ส่วนตัวไปยัง pull request สาธารณะได้",[141,142,148],"การดึงข้อมูลออก",{"title":150,"summary":151,"tags":152},"EchoLeak: ขโมยข้อมูลจาก Microsoft 365 Copilot ได้โดยไม่ต้องคลิก","อีเมลที่สร้างขึ้นเป็นพิเศษเพียงฉบับเดียวทำให้ Microsoft 365 Copilot เปิดเผยข้อมูลได้โดยที่ผู้ใช้ไม่ต้องคลิกอะไรเลย Aim Security รายงานช่องโหว่นี้ในชื่อ EchoLeak และ Microsoft แก้ไขจากฝั่งเซิร์ฟเวอร์แล้ว",[142,153,154],"การขโมยข้อมูลออก","Copilot",{"title":156,"summary":157,"tags":158},"proxy ของ MCP Inspector เปิดช่องให้รันโค้ดจากเบราว์เซอร์ได้","MCP Inspector เวอร์ชันก่อน 0.14.1 เปิด proxy ในเครื่องโดยไม่มีการยืนยันตัวตน ซึ่งหน้าเว็บเข้าถึงได้และใช้รันโค้ดบนเครื่องของนักพัฒนาได้ CVSS 9.4",[141,159,160],"RCE","เครื่องมือนักพัฒนา",{"title":162,"summary":163,"tags":164},"EscapeRoute: การหลุดออกจาก sandbox ของเซิร์ฟเวอร์ Filesystem MCP","Cymulate พบช่องโหว่ที่ทำให้หลุดออกจาก sandbox และการเลี่ยงข้อจำกัดผ่าน symlink ในเซิร์ฟเวอร์ Filesystem MCP ของ Anthropic ซึ่งทำให้เข้าถึงไฟล์นอกไดเรกทอรีที่ได้รับอนุญาตได้",[141,165,166],"การหลุดออกจาก sandbox","การเข้าถึงไฟล์",{"title":168,"summary":169,"tags":170},"agent ของ Supabase MCP ทำ token รั่วผ่าน ticket ฝ่ายสนับสนุน","prompt injection ใน ticket ฝ่ายสนับสนุนทำให้ agent ของ Cursor ซึ่งเชื่อมต่อกับ Supabase MCP ด้วยคีย์ service_role อ่านตาราง token สำหรับ integration และทำข้อมูลรั่วไหล",[141,142,171],"lethal trifecta",{"title":173,"summary":174,"tags":175},"สั่งรันคำสั่งระบบปฏิบัติการผ่าน authorization_endpoint ใน mcp-remote","mcp-remote เวอร์ชัน 0.0.5 ถึง 0.1.15 อาจรันคำสั่งระบบปฏิบัติการที่เซิร์ฟเวอร์ MCP ที่เป็นอันตรายแฝงไว้ในค่า authorization_endpoint ได้ มีคะแนน CVSS 9.6 และแก้ไขแล้วในเวอร์ชัน 0.1.16",[141,159,176],"OAuth",{"title":178,"summary":179,"tags":180},"ส่วนขยาย Amazon Q Developer มาพร้อม prompt ที่สั่งลบข้อมูล","Amazon Q Developer สำหรับ VS Code เวอร์ชัน 1.84.0 มาพร้อม prompt ที่ถูกแทรกเข้ามาเพื่อสั่งลบข้อมูล AWS สืบพบว่าต้นตอคือ GitHub token ใน CodeBuild ที่มีสิทธิ์กว้างเกินไป",[143,181,182],"CI","ข้อมูลรับรอง",{"title":184,"summary":185,"tags":186},"postmark-mcp: เซิร์ฟเวอร์ MCP ที่เป็นอันตรายส่งสำเนาอีเมลทุกฉบับ","postmark-mcp 1.0.16 บน npm แอบส่งสำเนาลับของอีเมลทุกฉบับที่จัดการไปให้ผู้โจมตี Koi Security ระบุว่านี่เป็นเซิร์ฟเวอร์ MCP ที่เป็นอันตรายรายแรกเท่าที่มีการค้นพบ",[141,143,187],"npm",{"title":189,"summary":190,"tags":191},"Control UI ของ OpenClaw ทำ gateway token รั่วไหล เปิดช่อง RCE ได้ในคลิกเดียว","Control UI ของ OpenClaw เชื่อถือพารามิเตอร์ gatewayUrl ใน query string ทำให้ gateway token รั่วไหลและเปิดช่องให้ทำ RCE ได้ในคลิกเดียว แม้ติดตั้งให้รับการเชื่อมต่อเฉพาะ loopback ก็ตาม CVSS 8.8",[65,159,192],"ขโมย token",{"title":194,"summary":195,"tags":196},"ฐานข้อมูล Moltbook เปิดเผย agent API token 1.5M รายการ","Moltbook โซเชียลเน็ตเวิร์กสำหรับ agent ของ OpenClaw ตั้งค่าฐานข้อมูล Supabase โดยไม่มี row-level security ทำให้ API token ประมาณ 1.5M รายการ อีเมล 35k รายการ และ DM ถูกเปิดเผย",[197,198,65],"ข้อมูลรั่วไหล","Supabase",{"title":200,"summary":201,"tags":202},"พบ OpenClaw gateway เปิดรับการเชื่อมต่อจากอินเทอร์เน็ตเป็นวงกว้าง","Censys นับ OpenClaw gateway ที่เข้าถึงได้จากอินเทอร์เน็ตสาธารณะได้ 21,639 รายการ ณ 31 January 2026 ส่วนดัชนีของ OpenA2A ระบุตัวเลขไว้ที่ 192,492 รายการ ณ 1 September",[65,203,204],"การเปิดเผยสู่สาธารณะ","การกำหนดค่า",{"title":206,"summary":207,"tags":208},"ClawHavoc: skill อันตรายหลายร้อยรายการบน ClawHub แพร่ AMOS","Koi Security พบ skill อันตราย 341 รายการจากทั้งหมด 2,857 รายการบน ClawHub โดยส่วนใหญ่ส่ง Atomic macOS Stealer ภายใน 16 February 2026 จำนวนดังกล่าวเพิ่มเป็น 824 รายการ",[65,209,210],"ซัพพลายเชน","มัลแวร์",{"title":212,"summary":213,"tags":214},"MCP TypeScript SDK ส่ง response ข้าม client","MCP server ที่สร้างด้วย TypeScript SDK และใช้ server หรือ transport instance ร่วมกันระหว่าง client อาจส่ง response ของ client รายหนึ่งไปยังอีก client ได้ แก้ไขแล้วในเวอร์ชัน 1.26.0",[141,215,216],"SDK","การแยก session",{"title":218,"summary":219,"tags":220},"Comment and Control: ข้อความใน PR ขโมย secret จาก CI agent","การโจมตีแบบ prompt injection ในข้อความของ pull request และ issue ขโมย secret จาก Claude Code Security Review, Gemini CLI Action และ GitHub Copilot Agent",[181,142,221],"secret",{"title":223,"summary":224,"tags":225},"ยึด session ใน MCP Python SDK และเข้าถึง task ข้าม session","ช่องโหว่สองรายการใน MCP Python SDK ทำให้ยึด session และเข้าถึง task ของ session อื่นได้ แก้ไขทั้งสองรายการแล้วใน SDK เวอร์ชัน 1.27.2",[141,215,226],"การแยกเซสชัน",{"title":228,"summary":229,"tags":230},"การอนุมัติ WebFetch อัตโนมัติใน Claude Code เปิดทางให้ส่งข้อมูลออกผ่าน huggingface.co","Claude Code ตั้งแต่ 0.2.54 ถึง 2.1.163 อนุมัติคำขอ WebFetch ไปยัง huggingface.co โดยอัตโนมัติ ทำให้เนื้อหาที่ผู้โจมตีโฮสต์ไว้ที่นั่นสามารถดึงข้อมูลออกจากเซสชันได้",[231,232,233],"Claude Code","การลักลอบส่งข้อมูลออก","การรับส่งข้อมูลขาออก",{"common":235},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863395894]