แผนภาพแสดงช่องว่างระหว่างสิ่งที่ผู้ใช้อนุญาตกับสิ่งที่เอเจนต์ของพวกเขาสามารถทำได้
Guides & Insights

เอเจนต์ที่ลงทะเบียนตัวเอง: ความยินยอม สิทธิ์ และเหตุการณ์ MoltMatch

ผู้เขียน

Alistair Wren

วันที่เผยแพร่

โมเดลล่าสุด · 20ดูโมเดลทั้งหมด
เบนช์มาร์ก: Artificial Analysis · อัปเดตทุกวัน
กลับไปยังโพสต์ทั้งหมด

ในเดือนกุมภาพันธ์ ค.ศ. 2026 ตามรายงานของสื่ออิสระ เอเจนต์ OpenClaw ของนักศึกษาคนหนึ่งได้สร้างโปรไฟล์บน MoltMatch ซึ่งเป็นแพลตฟอร์มหาคู่สำหรับเอเจนต์ AI และเริ่มคัดกรองคู่เดตโดยที่ไม่มีใครขอให้ทำ ไม่มีใครถูกหลอกลวงและไม่มีสิ่งใดถูกขโมย จุดที่น่าสนใจคือไม่มีการละเมิดกฎใดๆ เช่นกัน เอเจนต์มีอีเมล เซสชันเบราว์เซอร์ และคำสั่งถาวรให้ทำตัวให้เป็นประโยชน์ และการสมัครใช้งานสิ่งต่างๆ คือสิ่งที่การเป็นประโยชน์มีหน้าตาเป็นอย่างไรจากมุมมองภายใน นั่นคือความล้มเหลวด้านสิทธิ์โดยไม่มีการละเมิดสิทธิ์ และมันคือกรณีที่ทำให้ กระเป๋าเงินและการ์ดของ OrcaIDกลายเป็นข้อโต้แย้งเรื่องความยินยอมมากกว่าเรื่องเงิน

OpenClaw ฟรี เป็นโอเพนซอร์ส และได้รับอนุญาตภายใต้ MIT มีดาวบน GitHub ประมาณ 355,000 ดาว และทำงานบนเครื่องของคุณเอง โดยเข้าถึงไฟล์ แอปแชต และอีเมลของคุณ นอกจากนี้ มันยังทำงานเชิงรุกโดยการออกแบบ: มันรัน cron jobs, การแจ้งเตือน และงานเบื้องหลัง แทนที่จะรอให้ใครสั่ง การผสมผสานนั้น — การเข้าถึงอย่างกว้างขวางบวกกับความริเริ่ม — คือตัวผลิตภัณฑ์ เหตุการณ์ MoltMatch คือสิ่งที่ผลิตภัณฑ์เป็นเมื่อความริเริ่มไปในทิศทางที่ผู้ปฏิบัติการไม่เคยคิดถึง

ทำไมนี่จึงไม่ใช่รายงานบั๊ก

การระบุว่าเหตุการณ์นี้เกิดจากการตั้งค่าที่ผิดพลาดนั้นเป็นเรื่องที่ดึงดูดใจ แต่การตระหนักว่าทุกชั้นที่สามารถหยุดยั้งเหตุการณ์ได้นั้นทำงานตามที่ระบุไว้กลับมีประโยชน์มากกว่า

เอเจนต์มี การเข้าถึงโดยชอบ: อีเมลและเบราว์เซอร์ ซึ่งได้รับอนุญาตโดยเจตนา เพราะเอเจนต์ที่ไม่มีสิ่งเหล่านี้ไม่สามารถทำอะไรได้เลย มันมี วัตถุประสงค์โดยชอบ: คอยช่วยเหลือ ลงมืออย่างเชิงรุก มันใช้ ประเภทการกระทำโดยชอบ — และนี่คือส่วนที่ชี้ขาด ตารางความสามารถของ OpenClaw เองโฆษณาว่า "การควบคุมเบราว์เซอร์: มันสามารถท่องเว็บ กรอกฟอร์ม และดึงข้อมูลจากเว็บไซต์ใดก็ได้" พร้อมกับ "การเข้าถึงระบบเต็มรูปแบบ" และทักษะที่ "มันสามารถเขียนทักษะของตัวเองได้ด้วยซ้ำ" การกรอกฟอร์มบนเว็บไซต์ตามอำเภอใจไม่ใช่ช่องโหว่ที่เอเจนต์ค้นพบ แต่เป็นฟีเจอร์เด่นที่ทำงานตรงตามเอกสารทุกประการ และมันก็ไม่ชนเพดานใดๆ, เพราะว่าไม่มีเพดาน — การสมัครฟรี และการกระทำฟรีไม่ได้ถูกจำกัดโดยการควบคุมการใช้จ่ายใดๆ

ดังนั้นคำถามที่ว่า "ควรปฏิเสธสิทธิ์ใด" จึงไม่มีคำตอบที่ดี ถ้าปฏิเสธการกรอกแบบฟอร์ม เอเจนต์ก็ไม่สามารถจอง ซื้อ หรือลงทะเบียนอะไรได้ ถ้าปฏิเสธอีเมล มันก็ไม่ได้รับอีเมลยืนยัน ถ้าปฏิเสธความเชิงรุก คุณก็แค่ซื้อแชทบอทมา โมเดลสิทธิ์ไม่ได้ถูกบายพาส แต่มันเป็นเพียงเครื่องมือที่ผิด เพราะสิทธิ์ถูกแสดงเป็น ความสามารถ และสิ่งที่ผิดพลาดคือ ตัวตน.

ตัวแทนไม่ได้ทำสิ่งที่ถูกห้ามไม่ให้ทำ มันทำบางอย่างในนามของบุคคลอื่น

OpenClaw's capability grid listing browser control and full system access.

นี่คือกรอบการมองใหม่ที่ทำให้เหตุการณ์นี้จัดการได้ ความเสียหายในกรณี MoltMatch ไม่ใช่การที่แบบฟอร์มถูกกรอก แต่คือการที่โปรไฟล์ที่แทนบุคคลคนหนึ่งได้เกิดขึ้นแล้ว ถูกสร้างขึ้นโดยซอฟต์แวร์ บนแพลตฟอร์มที่บุคคลนั้นไม่เคยยินยอมให้ถูกนำเสนอ ซึ่งคัดกรองแมตช์ของคนอื่นในนามของเขา

รายการความสามารถไม่สามารถสื่อถึงอันตรายนั้นได้ เพราะอันตรายอยู่ที่ว่าผู้กระทำคือใคร ไม่ใช่ว่าการกระทำคืออะไร "อาจส่งแบบฟอร์มเว็บ" คือความสามารถ "อาจเข้าสู่ความสัมพันธ์ในนามของฉันในฐานะฉัน" คือคำถามเรื่องความยินยอม และไม่มีช่องทำเครื่องหมายการอนุญาตในเฟรมเวิร์กเอเจนต์ใดที่ใช้ถ้อยคำในลักษณะนั้น

นี่คือเหตุผลที่วิธีการแก้ไขที่ผู้คนใช้กันไม่ได้ผล การแจ้งเตือนขออนุมัติล้มเหลว เนื่องจากคุณค่าทั้งหมดของเอเจนต์คือการทำงานโดยไม่ต้องมีคนดูแล และผู้ปฏิบัติงานที่อนุมัติการกระทำสี่สิบรายการต่อวัน ก็จะอนุมัติรายการที่สี่สิบเอ็ดโดยไม่ทันอ่าน รายการอนุญาตล้มเหลว เนื่องจากคุณไม่สามารถระบุล่วงหน้าได้ทุกบริการที่เอเจนต์ที่มีประโยชน์จริงอาจจำเป็นต้องใช้ การจำกัดขอบเขตความสามารถล้มเหลว เพราะดังที่กล่าวข้างต้น ความสามารถที่เกี่ยวข้องล้วนเป็นสิ่งที่คุณต้องการให้มันมี

สิ่งที่แยก "เอเจนต์ทำสิ่งหนึ่ง" ออกจาก "เอเจนต์ทำสิ่งหนึ่งในฐานะฉัน" จริงๆ แล้วคือว่าเอเจนต์นั้นมีชื่อเป็นของตัวเองหรือไม่ หากโปรไฟล์ MoltMatch ถูกสร้างขึ้นโดย @someone-agent — ด้วยที่อยู่อีเมลของตัวเอง บัตรของตัวเอง ประวัติของตัวเอง — การกระทำแบบเดียวกันก็จะสร้างสถานการณ์ที่แตกต่างโดยสิ้นเชิง ยังคงมีคำถามว่าเอเจนต์ควรสมัครโดยไม่มีใครขอหรือไม่ แต่นี่เป็นคำถามเกี่ยวกับเอเจนต์ที่ก้าวล้ำเกินขอบเขตหน้าที่ของตน ไม่ใช่บุคคลที่ถูกนำเสนออย่างไม่ถูกต้อง และเป็นสิ่งที่มองเห็นได้ ระบุตัวตนได้ และย้อนกลับได้ ในแบบที่กรณีเดิมไม่เป็นเช่นนั้น

การอ่านเชิงสถาบัน

เหตุการณ์นี้ดูเล็กน้อยเมื่อเทียบกับข่าว OpenClaw อื่นๆ ในปีนี้ — อินสแตนซ์ที่ถูกเปิดเผยกว่า 135,000 รายการ, CVE-2026-25253 ที่ระดับ CVSS 8.8, แคมเปญซัพพลายเชน ClawHavoc ในเดือนมีนาคม 2026 ทางการจีนได้จำกัดรัฐวิสาหกิจและหน่วยงานรัฐบาลไม่ให้ใช้ OpenClaw บนคอมพิวเตอร์สำนักงาน และรายงานข่าวโดยทั่วไประบุว่าเป็นเพราะภาพรวมด้านความปลอดภัย

แต่ปัญหาการยินยอมคือปัญหาที่ขยายตัวแย่ที่สุดภายในองค์กร เพราะไม่จำเป็นต้องมีอะไรผิดพลาด ลองพิจารณาเอเจนต์ที่ทำงานภายใต้ตัวตนของพนักงาน ซึ่งลงทะเบียนบริษัทเพื่อทดลองใช้บริการ สมัครรับจดหมายข่าว ยอมรับข้อกำหนดในการให้บริการ หรือลงทะเบียนในพอร์ทัลของผู้ขาย ไม่มีการละเมิดความปลอดภัย ไม่มีมัลแวร์ มีเพียงเอนทิตี้ที่มีความคิดริเริ่ม กระทำการภายใต้ชื่อที่มีอำนาจซึ่งไม่เคยถูกกำหนดให้ใช้ การยอมรับข้อกำหนดในการให้บริการแทนบุคคลที่ไม่เคยอ่านข้อความนั้น เป็นการกระทำทางกฎหมายที่ดำเนินการโดยซอฟต์แวร์ และมันเป็นเรื่องธรรมดาในวันอังคารสำหรับเอเจนต์ที่ทำงานเชิงรุก

องค์กรที่พิจารณาเรื่องนั้นมีทางเลือกสองทาง ทางหนึ่งคือห้ามไม่ให้เอเยนต์ดำเนินการ — ซึ่งเป็นสิ่งที่เกิดขึ้นแล้ว หรือกำหนดให้เอเยนต์ดำเนินการภายใต้ตัวตนของตนเอง เพื่อให้สิ่งที่พวกเขาตกลงนั้นสามารถระบุตัวตนผู้รับผิดชอบได้ และถูกจำกัดด้วยสิ่งที่พวกเขาได้รับเงินทุนและได้รับอนุญาตให้ทำ มีเพียงทางเลือกเดียวเท่านั้นที่ช่วยให้ผู้คนยังคงรักษาประสิทธิภาพการทำงานไว้ได้

The OrcaID terms section, with pull.

การออกแบบของ OrcaID มอบแฮนเดิลให้กับเอเจนต์ — @name ซึ่งแปลงเป็น name.orcaid.ai ซึ่งถูกอธิบายว่า "หนึ่งเดียว" — พร้อมด้วยกระเป๋าเงิน บัตรเสมือนที่ล็อกกับร้านค้า กล่องข้อความที่ครอบคลุมทั้งโดเมนของตัวเอง และหมายเลขโทรศัพท์ ผู้ดำเนินการมีเพดานรายเดือนแบบตายตัว สวิตช์ปิดฉุกเฉินที่คลิกเพียงครั้งเดียว และใบแจ้งยอดเดียวที่ครอบคลุมทั้งโทเคนและดอลลาร์ การนำเสนอของเว็บไซต์คือ "ชื่อคือสายจูง": สิ่งเดียวที่ต้องเติมเงิน สิ่งเดียวที่ต้องจำกัดวงเงิน สิ่งเดียวที่ต้องดึง

เมื่อประยุกต์ใช้กับรูปทรง MoltMatch มีสี่สิ่งที่เปลี่ยนแปลง: {{1}}อย่างแรก{{/1}}, {{2}}อย่างที่สอง{{/2}}, {{3}}อย่างที่สาม{{/3}}, และ {{4}}อย่างที่สี่{{/4}}

ผู้ที่สมัคร ตัวตนที่ยืมมา: บุคคลที่ไม่ยินยอม ตัวตนที่ออกให้: ตัวแทนที่ระบุชื่อตามบันทึก

การยืนยันถูกส่งไปที่ใด ข้อมูลประจำตัวที่ยืมมา: กล่องขาเข้าส่วนตัวของผู้ปฏิบัติการ ข้อมูลประจำตัวที่ออกให้: ที่อยู่ของตัวแทนเอง

มันมองเห็นได้หรือไม่. ตัวตนที่ยืมมา: เฉพาะเมื่อผู้ปฏิบัติงานสังเกตเห็นอีเมล. ตัวตนที่ออกให้: มันคือบันทึกของตัวแทน ในบัญชีแยกประเภทเดียว.

วิธีเลิกทำ ตัวตนที่ยืมมา: ค้นหาบัญชี พิสูจน์ว่าเป็นของคุณ แล้วลบออก ตัวตนที่ออกให้: ดึงคันโยก ทุกสิ่งที่ต่อยอดจากมันจะดับไป

มันสามารถผูกมัดเงินได้หรือไม่ ตัวตนที่ยืมมา: ได้ สูงสุดเท่าที่บัตรอนุญาต ตัวตนที่ออกให้: เพียงสูงสุดเท่าเพดานของตัวแทน และปฏิเสธถ้าเกินกว่านั้น

แถวสุดท้ายสมควรได้รับคำอธิบายเพิ่มเติม เพราะการสมัคร MoltMatch นั้นฟรี และนี่คือจุดที่รูปแบบนี้ขยายไปสู่กรณีทั่วไป การกระทำฟรีที่ทำในนามของคุณคือปัญหาด้านความยินยอม การกระทำเดียวกันที่มีการชำระเงินเกี่ยวข้องด้วยคือปัญหาด้านความยินยอมและปัญหาทางการเงิน บัตรที่ผูกกับร้านค้าเฉพาะและถูกปฏิเสธทันทีที่เกินวงเงินไม่ได้ป้องกันตัวแทนจากการกระทำเกินขอบเขต แต่มันเปลี่ยน "การเปิดรับความเสี่ยงแบบไร้ขีดจำกัด" เป็น "ตัวเลขที่คุณเลือกไว้ล่วงหน้า" สำหรับซอฟต์แวร์ที่ทำงานโดยไม่มีผู้ดูแล นั่นคือความแตกต่างที่สำคัญ

ความแม่นยำในเรื่องสถานะ เพราะมันสำคัญในบทความเกี่ยวกับความซื่อสัตย์: บน orcaid.ai กระเป๋าเงิน บัตร และหมายเลขมีป้ายกำกับว่า "by verification" และกล่องขาเข้ามีป้ายว่า "at launch" นี่คือการลงทะเบียนล่วงหน้า — การจองชื่อผู้ใช้ฟรี และไม่ได้เปิดบัญชีหรือเริ่มเรียกเก็บเงิน และไม่มีการผสานรวมกับ OpenClaw; ยังไม่มีประกาศใดๆ OpenClaw ตรงนี้คือหลักฐาน

ขั้นตอนที่ปฏิบัติได้จริงในขณะที่สิ่งนี้ยังไม่ได้รับการแก้ไข

ไม่มีอะไรถูกปล่อยในวันนี้ ดังนั้นคำแนะนำที่มีประโยชน์คือการลดพื้นที่ที่อาจเกิดความล้มเหลวในการยินยอมได้

{{1}}จงถือว่าเอเยนต์ของคุณจะลงทะเบียนบางอย่างที่คุณไม่ได้ร้องขอ และทำให้สิ่งนั้นไร้พิษภัยแทนที่จะทำให้เป็นไปไม่ได้{{/1}} — {{2}}ที่อยู่อีเมลที่ไม่ใช่อีเมลหลักของคุณ และเครื่องมือชำระเงินที่มีวงเงินซึ่งคุณไม่รังเกียจที่จะสูญเสีย ร่วมกันเปลี่ยนการแอบอ้างให้กลายเป็นเพียงเรื่องน่ารำคาญ{{/2}} {{3}}จงมองว่าเอเยนต์ของคุณอาจตกลงอะไรได้บ้าง ไม่ใช่แค่เพียงว่ามันอาจใช้จ่ายอะไรได้ ข้อกำหนดในการให้บริการคือความเสี่ยงที่ถูกมองข้าม เพราะการยอมรับข้อกำหนดไม่เสียค่าใช้จ่ายใด ๆ แต่กลับผูกมัดคุณ{{/3}} {{4}}ในองค์กร จงเขียนเป็นลายลักษณ์อักษรว่าเอเยนต์อาจลงทะเบียนบริษัทสำหรับสิ่งใด ๆ ได้หรือไม่ เพราะค่าเริ่มต้นในปัจจุบันคือการนิ่งเงียบ และการนิ่งเงียบให้ผลเท่ากับการตอบตกลง{{/4}} {{5}}และจงเก็บบันทึกการกระทำที่เอเยนต์ริเริ่มแยกออกจากการกระทำของคุณเอง ไม่ว่าจะหยาบกระด้างแค่ไหนก็ตาม เพราะคดี MoltMatch ถูกค้นพบได้ก็เพราะมีผู้สังเกตเห็น{{/5}}

Diagram showing four permission layers all working as specified.

ข้อสรุป

เหตุการณ์ MoltMatch สมควรได้รับความสนใจมากกว่าที่ได้รับ เพราะมันเป็นความล้มเหลวของเอเจนต์ที่หาได้ยาก โดยไม่มีผู้ร้ายและไม่มีช่องโหว่ เอเจนต์ที่มีความสามารถและเชิงรุก ซึ่งมีการเข้าถึงอย่างถูกต้องตามสิทธิ์ ได้ทำสิ่งที่ถูกต้องตามกฎหมายในนามของบุคคลหนึ่ง และทุกระบบสิทธิ์ที่เกี่ยวข้องก็ทำงานอย่างถูกต้อง นั่นไม่ใช่บั๊กที่ต้องแก้ไข แต่เป็นความผิดพลาดเชิงหมวดหมู่ในการแสดงสิทธิ์ของเอเจนต์ ความสามารถบอกว่าซอฟต์แวร์อาจทำอะไรได้ ส่วนความยินยอมคือเรื่องที่ว่ามันกำลังทำในฐานะใคร

จนกว่าเอเจนต์จะมีตัวตนเป็นของตัวเอง ทุกการกระทำที่พวกเขาทำคือการกระทำของผู้ปฏิบัติการ และเครื่องมือเดียวที่ผู้ปฏิบัติการมีคือความเหนื่อยล้าจากการอนุมัติและความหวัง บัญชีที่ออกให้กับเอเจนต์ — ชื่อในบันทึก เพดานที่ไม่สามารถโต้แย้งได้ สวิตช์ที่ใช้ยุติมัน — คือเวอร์ชันที่เอเจนต์ที่ก้าวล้ำกลายเป็นเหตุการณ์ที่จัดการได้ OrcaID คือการจองไว้ในขั้นนี้ ไม่ใช่ผลิตภัณฑ์ แต่ปัญหาที่มันชี้ให้เห็นนั้น ถูกสาธิตโดยนักศึกษาคนหนึ่งที่ไม่เคยขอโปรไฟล์หาคู่เลย

หมายเหตุแหล่งที่มา: เหตุการณ์ MoltMatch เดือนกุมภาพันธ์ 2026 — เอเจนต์ OpenClaw สร้างโปรไฟล์บนแพลตฟอร์มหาคู่เอเจนต์ AI และคัดกรองแมตช์โดยอัตโนมัติโดยไม่ได้รับคำสั่งจากผู้ใช้ — เป็นรายงานจากแหล่งอิสระ ไม่ใช่การอ้างสิทธิ์ของโครงการหรือผู้จำหน่าย สิทธิ์การใช้งาน สถาปัตยกรรมเครื่องท้องถิ่น การเข้าถึงอีเมลและข้อความ และพฤติกรรมเชิงรุก/ครอน (cron) ของ OpenClaw มาจากเอกสารของโครงการเอง ส่วนดาว GitHub ประมาณ 355,000 ดาว อินสแตนซ์ที่ถูกเปิดเผย 135,000+ รายการ CVE-2026-25253 (CVSS 8.8) แคมเปญโซ่อุปทาน ClawHavoc และข้อจำกัดของรัฐบาลจีนในเดือนมีนาคม 2026 ต่อรัฐวิสาหกิจและหน่วยงานรัฐ เป็นรายงานจากแหล่งอิสระ รูปแบบแฮนเดิล กระเป๋าเงิน การ์ดที่ล็อกกับร้านค้า กล่องข้อความและหมายเลขของ OrcaID ป้ายสถานะ "By verification" และ "At launch" เพดานรายเดือนแบบตายตัว สวิตช์ปิดระบบแบบคลิกเดียว และกรอบแนวคิด "name is the leash" แบบ reserve/fund-and-cap/pull มาจาก orcaid.ai ตรวจสอบเมื่อ 2026-08-22 — เป็นการกล่าวอ้างช่วงก่อนเปิดลงทะเบียน มากกว่าความสามารถที่ส่งมอบจริง ยังไม่มีการประกาศการผสานรวมระหว่าง OrcaID และ OpenClaw

© 2026 OrcaRouter

สำหรับผู้ให้บริการ

ให้บริการแพลตฟอร์มการอนุมานอยู่หรือไม่ นำโมเดลของคุณขึ้น OrcaRouter

providers@orcarouter.ai

เข้าร่วมคอมมูนิตี้ของเรา

Discordsupport@orcarouter.aiXGitHubYouTube