ทีมความปลอดภัย Brave ทดสอบแล้วพบว่าแค่กดปุ่ม 'สรุปหน้านี้' บนหน้าเว็บที่ซ่อนคำสั่งไว้ AI เบราว์เซอร์ก็เดินไปดึงอีเมลและรหัส OTP จากกล่องเมลที่ล็อกอินค้างไว้ไปโพสต์ให้คนร้ายได้ — เล่มนี้อธิบายว่าทำไมมันถึงเชื่อฟังหน้าเว็บ (indirect prompt injection) + ตารางเทียบส่วนขยาย AI กับ AI เบราว์เซอร์ + วิธีแยกโปรไฟล์ 3 ชั้นในครึ่งชั่วโมง + ตารางแยกงาน 3 ระดับว่างานไหนปล่อยได้ งานไหนห้ามให้แตะ + 6 สัญญาณว่าโดนแล้ว + 3 พรอมท์ก๊อปใช้ได้ · อ้างรายงาน brave.com และเอกสารของ OpenAI ยืนยัน 6 ส.ค. 2026
สิ่งที่คุณจะได้
✓เข้าใจรากของปัญหาในประโยคเดียว: AI แยกไม่ออกว่าอะไรคือคำสั่งของคุณ อะไรคือข้อความบนหน้าเว็บ — และรู้ว่าทำไม 'ระวังตัวให้มากขึ้น' ถึงไม่ช่วย
✓ตารางเทียบส่วนขยาย AI ธรรมดา กับ AI เบราว์เซอร์โหมดถามตอบ กับโหมดเอเจนต์ ว่าคุณกำลังมอบสิทธิ์อะไรให้ใครอยู่
✓วิธีแยกโปรไฟล์เบราว์เซอร์ 3 ชั้น (เขียว/เหลือง/แดง) ทำเสร็จใน 30 นาที + โหมด logged out กับ watch mode คืออะไรและเปิดเมื่อไหร่
✓ตารางแยกงาน 3 ระดับ ว่างานไหนปล่อยให้ AI ทำเองได้ งานไหนต้องนั่งดู งานไหนห้ามให้แตะเด็ดขาด พร้อมเกณฑ์ตัดสิน 2 ข้อที่ใช้ได้กับงานที่ไม่มีในตาราง
✓6 สัญญาณว่าโดนแอบสั่งงานไปแล้ว + 5 ขั้นที่ต้องทำใน 10 นาทีแรก + 3 พรอมท์พร้อมก๊อป (สั่งงานแบบมีขอบเขต / ให้ AI จัดระดับความเสี่ยงงาน / ตรวจย้อนหลังหลังสงสัยว่าโดน) + เช็กลิสต์ 12 ข้อ