Back to Blog

ไวรัส AI แพร่ระหว่างเอเจนต์ผ่านไฟล์ระบบที่มองไม่เห็น

นักวิจัยเผยภัยคุกคามใหม่ที่ AI เอเจนต์สามารถติดเชื้อและแพร่กระจายผ่านไฟล์พรอมป์ตระบบได้ แนะแนวทางป้องกันเบื้องต้น

Sales
1 min read
ไวรัส AI แพร่ระหว่างเอเจนต์ผ่านไฟล์ระบบที่มองไม่เห็น

นักวิจัยด้านความมั่นคงปลอดภัยจาก Anthropic และสถาบันเทคโนโลยีแห่งสหพันธ์สวิส (EPFL) สาธิตให้เห็นว่าภัยคุกคามรูปแบบใหม่สามารถแพร่กระจายจากเอเจนต์ปัญญาประดิษฐ์ตัวหนึ่งไปยังอีกตัวหนึ่งได้อย่างไร โดยอาศัยไฟล์พรอมป์ตระบบที่เอเจนต์อัตโนมัติใช้เก็บสถานะระหว่างเซสชันการทำงาน

งานวิจัยชิ้นนี้เผยแพร่เป็น preprint เมื่อวันที่ 10 สิงหาคม 2026 ทดสอบเทคนิคในสภาพแวดล้อมจำลองที่มีเอเจนต์เขียนโค้ดหกตัว โดยแสดงให้เห็นว่าเพย์โหลดที่แพร่ตัวเองได้สามารถฝังอยู่ในไฟล์พรอมป์ตและส่งต่อไปยังเอเจนต์ตัวอื่นโดยอัตโนมัติเมื่อมีการแบ่งปันไฟล์ในระบบ



มัลแวร์จิตใจทำงานอย่างไร


แนวคิดนี้คล้ายกับไวรัสคอมพิวเตอร์ดั้งเดิม แต่ต่างกันที่เป้าหมายคือตัวเอเจนต์ AI เองไม่ได้โจมตีระบบปฏิบัติการโดยตรง เพย์โหลดจะถูกฝังไว้ในไฟล์พรอมป์ตระบบแบบ editable ซึ่งเอเจนต์ใช้ในการจดจำคำสั่งและบริบทข้ามเซสชัน เมื่อเอเจนต์ตัวหนึ่งติดเพย์โหลดแล้ว มันจะแพร่ต่อไปยังเอเจนต์อื่นผ่านการแบ่งปันไฟล์หรือการโต้ตอบร่วมกันในระบบ

นักวิจัยเปรียบเทียบว่าเหมือนกับการติดเชื้อทางความคิด เพราะเพย์โหลดเหล่านี้ไม่ใช่มัลแวร์แบบดั้งเดิมที่ทำลายไฟล์ แต่เป็นการชักนำให้เอเจนต์ทำงานตามคำสั่งที่แอบแฝง โดยที่ผู้ใช้อาจไม่รู้ตัวจนกว่าจะสังเกตเห็นพฤติกรรมผิดปกติ



ระบบเอเจนต์อัตโนมัติเสี่ยงแค่ไหน


เอเจนต์ AI สมัยใหม่รองรับการทำงานหลายขั้นตอน เริ่มจากการอ่านไฟล์ เขียนโค้ด เรียกใช้เครื่องมือ และส่งต่อข้อมูลไปยังเอเจนต์อื่น การทำงานร่วมกันนี้เป็นช่องทางให้มัลแวร์จิตใจแพร่กระจายได้ง่าย เพราะไฟล์พรอมป์ตมักถูกจัดเก็บในตำแหน่งที่เข้าถึงได้ทั้งระบบ

ในการทดลอง เอเจนต์ที่ติดเชื้อจะแก้ไขไฟล์พรอมป์ตของตัวเองแล้วส่งต่อให้เอเจนต์อื่นผ่านการแชร์ไฟล์หรือคำสั่งที่ทำให้เอเจนต์อื่นโหลดข้อมูลจากไฟล์นั้น ผลลัพธ์คือเอเจนต์ทั้งหกตัวติดเชื้อภายในเวลาอันสั้น แม้ว่าจะเป็นสภาพแวดล้อมจำลองก็แสดงให้เห็นถึงความเสี่ยงในโลกจริง



แนวทางป้องกันและข้อควรระวัง


  • จำกัดสิทธิ์การเข้าถึงไฟล์พรอมป์ตของเอเจนต์เฉพาะเท่าที่จำเป็น
  • ใช้ระบบตรวจสอบความถูกต้องของไฟล์ที่นำเข้า เช่น checking integrity
  • แยกสภาพแวดล้อมทำงานของเอเจนต์แต่ละตัวเพื่อลดการแพร่กระจาย

นักวิจัยแนะนำว่าผู้พัฒนาระบบเอเจนต์ควรออกแบบให้ไฟล์พรอมป์ตมีการเข้ารหัสหรือลงนามดิจิทัลเพื่อป้องกันการแก้ไขโดยไม่ได้รับอนุญาต และควรมีระบบเฝ้าระวังการเปลี่ยนแปลงไฟล์พรอมป์ตโดยไม่คาดคิด



อนาคตของมัลแวร์ในยุค AI


การค้นพบนี้เป็นเพียงจุดเริ่มต้นของภัยคุกคามที่อาจเกิดขึ้นเมื่อเอเจนต์ AI ถูกใช้งานอย่างแพร่หลายมากขึ้นในองค์กร การโจมตีแบบนี้ไม่จำเป็นต้องใช้ช่องโหว่ของระบบ แต่ใช้ช่องทางที่ถูกออกแบบมาเพื่อให้เอเจนต์ทำงานร่วมกันได้อย่างสะดวก

แม้การทดลองจะทำในระดับจำลอง แต่ก็เป็นสัญญาณเตือนว่าความปลอดภัยของระบบ AI ต้องให้ความสำคัญกับข้อมูลที่เอเจนต์ใช้ในการตัดสินใจและเก็บสถานะเป็นพิเศษ ไม่ใช่แค่การป้องกันการเข้าถึงจากภายนอกเท่านั้น



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE
ดูสินค้าทั้งหมด