ไวรัส AI แพร่ระหว่างเอเจนต์ผ่านไฟล์ระบบที่มองไม่เห็น
นักวิจัยเผยภัยคุกคามใหม่ที่ AI เอเจนต์สามารถติดเชื้อและแพร่กระจายผ่านไฟล์พรอมป์ตระบบได้ แนะแนวทางป้องกันเบื้องต้น
นักวิจัยด้านความมั่นคงปลอดภัยจาก Anthropic และสถาบันเทคโนโลยีแห่งสหพันธ์สวิส (EPFL) สาธิตให้เห็นว่าภัยคุกคามรูปแบบใหม่สามารถแพร่กระจายจากเอเจนต์ปัญญาประดิษฐ์ตัวหนึ่งไปยังอีกตัวหนึ่งได้อย่างไร โดยอาศัยไฟล์พรอมป์ตระบบที่เอเจนต์อัตโนมัติใช้เก็บสถานะระหว่างเซสชันการทำงาน
งานวิจัยชิ้นนี้เผยแพร่เป็น preprint เมื่อวันที่ 10 สิงหาคม 2026 ทดสอบเทคนิคในสภาพแวดล้อมจำลองที่มีเอเจนต์เขียนโค้ดหกตัว โดยแสดงให้เห็นว่าเพย์โหลดที่แพร่ตัวเองได้สามารถฝังอยู่ในไฟล์พรอมป์ตและส่งต่อไปยังเอเจนต์ตัวอื่นโดยอัตโนมัติเมื่อมีการแบ่งปันไฟล์ในระบบ
มัลแวร์จิตใจทำงานอย่างไร
แนวคิดนี้คล้ายกับไวรัสคอมพิวเตอร์ดั้งเดิม แต่ต่างกันที่เป้าหมายคือตัวเอเจนต์ AI เองไม่ได้โจมตีระบบปฏิบัติการโดยตรง เพย์โหลดจะถูกฝังไว้ในไฟล์พรอมป์ตระบบแบบ editable ซึ่งเอเจนต์ใช้ในการจดจำคำสั่งและบริบทข้ามเซสชัน เมื่อเอเจนต์ตัวหนึ่งติดเพย์โหลดแล้ว มันจะแพร่ต่อไปยังเอเจนต์อื่นผ่านการแบ่งปันไฟล์หรือการโต้ตอบร่วมกันในระบบ
นักวิจัยเปรียบเทียบว่าเหมือนกับการติดเชื้อทางความคิด เพราะเพย์โหลดเหล่านี้ไม่ใช่มัลแวร์แบบดั้งเดิมที่ทำลายไฟล์ แต่เป็นการชักนำให้เอเจนต์ทำงานตามคำสั่งที่แอบแฝง โดยที่ผู้ใช้อาจไม่รู้ตัวจนกว่าจะสังเกตเห็นพฤติกรรมผิดปกติ
ระบบเอเจนต์อัตโนมัติเสี่ยงแค่ไหน
เอเจนต์ AI สมัยใหม่รองรับการทำงานหลายขั้นตอน เริ่มจากการอ่านไฟล์ เขียนโค้ด เรียกใช้เครื่องมือ และส่งต่อข้อมูลไปยังเอเจนต์อื่น การทำงานร่วมกันนี้เป็นช่องทางให้มัลแวร์จิตใจแพร่กระจายได้ง่าย เพราะไฟล์พรอมป์ตมักถูกจัดเก็บในตำแหน่งที่เข้าถึงได้ทั้งระบบ
ในการทดลอง เอเจนต์ที่ติดเชื้อจะแก้ไขไฟล์พรอมป์ตของตัวเองแล้วส่งต่อให้เอเจนต์อื่นผ่านการแชร์ไฟล์หรือคำสั่งที่ทำให้เอเจนต์อื่นโหลดข้อมูลจากไฟล์นั้น ผลลัพธ์คือเอเจนต์ทั้งหกตัวติดเชื้อภายในเวลาอันสั้น แม้ว่าจะเป็นสภาพแวดล้อมจำลองก็แสดงให้เห็นถึงความเสี่ยงในโลกจริง
แนวทางป้องกันและข้อควรระวัง
- จำกัดสิทธิ์การเข้าถึงไฟล์พรอมป์ตของเอเจนต์เฉพาะเท่าที่จำเป็น
- ใช้ระบบตรวจสอบความถูกต้องของไฟล์ที่นำเข้า เช่น checking integrity
- แยกสภาพแวดล้อมทำงานของเอเจนต์แต่ละตัวเพื่อลดการแพร่กระจาย
นักวิจัยแนะนำว่าผู้พัฒนาระบบเอเจนต์ควรออกแบบให้ไฟล์พรอมป์ตมีการเข้ารหัสหรือลงนามดิจิทัลเพื่อป้องกันการแก้ไขโดยไม่ได้รับอนุญาต และควรมีระบบเฝ้าระวังการเปลี่ยนแปลงไฟล์พรอมป์ตโดยไม่คาดคิด
อนาคตของมัลแวร์ในยุค AI
การค้นพบนี้เป็นเพียงจุดเริ่มต้นของภัยคุกคามที่อาจเกิดขึ้นเมื่อเอเจนต์ AI ถูกใช้งานอย่างแพร่หลายมากขึ้นในองค์กร การโจมตีแบบนี้ไม่จำเป็นต้องใช้ช่องโหว่ของระบบ แต่ใช้ช่องทางที่ถูกออกแบบมาเพื่อให้เอเจนต์ทำงานร่วมกันได้อย่างสะดวก
แม้การทดลองจะทำในระดับจำลอง แต่ก็เป็นสัญญาณเตือนว่าความปลอดภัยของระบบ AI ต้องให้ความสำคัญกับข้อมูลที่เอเจนต์ใช้ในการตัดสินใจและเก็บสถานะเป็นพิเศษ ไม่ใช่แค่การป้องกันการเข้าถึงจากภายนอกเท่านั้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด