Prompt Injection: เมื่อคนร้ายสั่งงาน AI ของคุณ ผ่านข้อความที่มันอ่าน

19 พฤษภาคม 2569อ่าน 6 นาที
Prompt Injection: เมื่อคนร้ายสั่งงาน AI ของคุณ ผ่านข้อความที่มันอ่าน

ผู้ช่วย AI ที่อ่านอีเมล เอกสาร หรือหน้าเว็บ อาจเจอคำสั่งอันตรายที่คนร้ายซ่อนไว้ในเนื้อหา แล้วหลงทำตาม เข้าใจ Prompt Injection และวิธีจำกัดความเสียหาย ก่อนให้ AI เข้าถึงข้อมูลและระบบจริง

จุดอ่อนสำคัญของผู้ช่วย AI คือมันแยกไม่ออกเด็ดขาดว่าข้อความไหนคือคำสั่งจากเจ้าของ และข้อความไหนคือข้อมูลที่แค่ให้อ่าน Prompt Injection คือการโจมตีที่อาศัยช่องนี้ คนร้ายฝังคำสั่งไว้ในเนื้อหาที่ AI จะไปอ่าน เช่น ในอีเมล ในเอกสารแนบ หรือในหน้าเว็บ เมื่อผู้ช่วย AI ของคุณอ่านเนื้อหานั้นเพื่อสรุปหรือตอบคำถาม มันอาจหลงทำตามคำสั่งที่ซ่อนอยู่ เช่น ส่งข้อมูลภายในออกไปข้างนอก คล้ายการหลอกพนักงานใหม่ที่เชื่อทุกข้อความที่อ่าน

ป้องกันที่ขอบเขตอำนาจ ไม่ใช่แค่ที่คำสั่ง

การเขียนกำชับในคำสั่งว่าอย่าเชื่อเนื้อหาที่อ่าน ช่วยได้ระดับหนึ่งแต่ไม่พอ เพราะยังไม่มีวิธีกันการโจมตีแบบนี้ได้ร้อยเปอร์เซ็นต์ แนวป้องกันที่ได้ผลจริงคือจำกัดความเสียหายที่เป็นไปได้ ให้ AI มีสิทธิ์น้อยที่สุดเท่าที่งานต้องใช้ ปฏิบัติต่อเนื้อหาภายนอกที่มันอ่านเป็นของไม่น่าเชื่อถือเสมอ และเมื่อ AI จะทำสิ่งที่มีผลจริง เช่น ส่งอีเมลออก หรือแก้ข้อมูล ให้ต้องผ่านการยืนยันจากคน หลักคิดเดียวกับการไม่ให้พนักงานใหม่มีอำนาจอนุมัติเงินตั้งแต่วันแรก

  • ให้สิทธิ์ AI น้อยที่สุดเท่าที่งานต้องใช้ โดยเฉพาะสิทธิ์เขียนและส่งออก
  • ปฏิบัติต่อเนื้อหาภายนอกที่ AI อ่านเป็นของไม่น่าเชื่อถือเสมอ
  • การกระทำที่มีผลจริง ต้องผ่านการยืนยันจากคนก่อน

Prompt Injection เป็นความเสี่ยงประเภทใหม่ที่มาพร้อมผู้ช่วย AI ที่อ่านข้อมูลภายนอกและลงมือทำแทนเราได้ ธุรกิจไม่จำเป็นต้องกลัวจนไม่ใช้ แต่ต้องออกแบบขอบเขตอำนาจอย่างระมัดระวังเหมือนรับพนักงานใหม่ที่ยังหลอกง่าย เมื่อจำกัดสิทธิ์ ตรวจการกระทำสำคัญ และเฝ้าดูพฤติกรรมแปลก ๆ ไว้ ประโยชน์ของ AI ก็ยังได้เต็มที่ โดยความเสียหายที่แย่ที่สุดถูกกดให้เล็กพอที่จะรับได้

Prompt InjectionAI SecurityLLMSecurity

บริการที่เกี่ยวข้อง

รับพัฒนาระบบและซอฟต์แวร์เฉพาะทาง

ออกแบบและวางระบบตามความต้องการเฉพาะของธุรกิจคุณ ตั้งแต่ต้นจนใช้งานจริง

WhaleScope

ดูโครงสร้างตลาดของทุกหมวดธุรกิจไทย บน WhaleScope

รายชื่อบริษัท ผู้เล่นรายใหญ่ และอัตราคงอยู่ของแต่ละหมวด — จากข้อมูลจดทะเบียน 2 ล้านนิติบุคคล

อ่านต่อ

ก่อนต่อ AI เข้าระบบบริษัท: กติกาสี่ข้อที่กันไม่ให้ผู้ช่วยที่ฉลาดที่สุด กลายเป็นรูรั่วที่ใหญ่ที่สุด

มาตรฐานอย่าง MCP ทำให้การต่อ AI เข้าระบบง่ายลงมาก ซึ่งแปลว่าความผิดพลาดก็ง่ายขึ้นเท่ากัน บทความนี้ให้กติกาความปลอดภัยสี่ข้อฉบับใช้จริง: เริ่มอ่านอย่างเดียว ให้สิทธิ์น้อยที่สุด บันทึกทุกคำถาม และงานเขียนต้องผ่านคนอนุมัติ พร้อมเรื่อง PDPA ที่ต้องคิดก่อนข้อมูลลูกค้าไหลออกนอกบ้าน

AI กับข้อมูลลับของบริษัท ปลอดภัยแค่ไหน?

ทุกครั้งที่พนักงานวางข้อมูลลงในเครื่องมือ AI ข้อมูลนั้นเดินทางไปที่ไหนสักแห่ง คำถามคือคุณรู้หรือไม่ว่าที่ไหน

ส่งข้อมูลเข้า AI ผิดที่ อาจกระทบทั้งองค์กร

การวางข้อมูลอ่อนไหวลงในเครื่องมือที่ไม่ควร เกิดขึ้นเงียบ ๆ ทุกวัน คำถามไม่ใช่จะห้ามอย่างไร แต่คือจะตั้งกติกาที่ใช้ได้จริงอย่างไร

AI Governance สำหรับ SME วางกติกาใช้ AI ให้ปลอดภัยและไม่ผิดกฎ

AI Governance คือการวางกติกาให้ทีมใช้ AI อย่างปลอดภัยและถูกกฎหมาย คู่มือนี้ช่วย SME ตั้งกฎง่าย ๆ ป้องกันข้อมูลรั่วและไม่ผิด PDPA