ทีมความปลอดภัย Brave ทดสอบแล้วพบว่าแค่กดปุ่ม 'สรุปหน้านี้' บนหน้าเว็บที่ซ่อนคำสั่งไว้ AI เบราว์เซอร์ก็เดินไปดึงอีเมลและรหัส OTP จากกล่องเมลที่ล็อกอินค้างไว้ไปโพสต์ให้คนร้ายได้ — เล่มนี้อธิบายว่าทำไมมันถึงเชื่อฟังหน้าเว็บ (indirect prompt injection) + ตารางเทียบส่วนขยาย AI กับ AI เบราว์เซอร์ + วิธีแยกโปรไฟล์ 3 ชั้นในครึ่งชั่วโมง + ตารางแยกงาน 3 ระดับว่างานไหนปล่อยได้ งานไหนห้ามให้แตะ + 6 สัญญาณว่าโดนแล้ว + 3 พรอมท์ก๊อปใช้ได้ · อ้างรายงาน brave.com และเอกสารของ OpenAI ยืนยัน 6 ส.ค. 2026
14 หน้าฟรี
สิ่งที่คุณจะได้
✓เข้าใจรากของปัญหาในประโยคเดียว: AI แยกไม่ออกว่าอะไรคือคำสั่งของคุณ อะไรคือข้อความบนหน้าเว็บ — และรู้ว่าทำไม 'ระวังตัวให้มากขึ้น' ถึงไม่ช่วย
✓ตารางเทียบส่วนขยาย AI ธรรมดา กับ AI เบราว์เซอร์โหมดถามตอบ กับโหมดเอเจนต์ ว่าคุณกำลังมอบสิทธิ์อะไรให้ใครอยู่
✓วิธีแยกโปรไฟล์เบราว์เซอร์ 3 ชั้น (เขียว/เหลือง/แดง) ทำเสร็จใน 30 นาที + โหมด logged out กับ watch mode คืออะไรและเปิดเมื่อไหร่
✓ตารางแยกงาน 3 ระดับ ว่างานไหนปล่อยให้ AI ทำเองได้ งานไหนต้องนั่งดู งานไหนห้ามให้แตะเด็ดขาด พร้อมเกณฑ์ตัดสิน 2 ข้อที่ใช้ได้กับงานที่ไม่มีในตาราง
✓6 สัญญาณว่าโดนแอบสั่งงานไปแล้ว + 5 ขั้นที่ต้องทำใน 10 นาทีแรก + 3 พรอมท์พร้อมก๊อป (สั่งงานแบบมีขอบเขต / ให้ AI จัดระดับความเสี่ยงงาน / ตรวจย้อนหลังหลังสงสัยว่าโดน) + เช็กลิสต์ 12 ข้อ
หน้าตาเล่มจริง
สารบัญ
11 หัวข้อ · 14 หน้า
ตัวอย่างเนื้อหา
เกณฑ์ตัดสินมีสองข้อ ถ้าตอบว่าใช้สิทธิ์และย้อนไม่ได้ งานนั้นเป็นสีแดงทันที
หลายคนพยายามจำว่างานไหนอันตรายเป็นรายชิ้น ซึ่งจำไม่ไหวเพราะงานใหม่เกิดทุกวัน ให้จำคำถามสองข้อแทน ข้อแรก งานนี้ต้องใช้สิทธิ์ที่คุณล็อกอินค้างไว้ไหม ถ้าไม่ต้อง แปลว่าทำในโปรไฟล์ที่ไม่ล็อกอินอะไรเลยได้ และถึงเจอหน้าเว็บที่ซ่อนคำสั่งไว้ก็ไม่มีอะไรของคุณให้ขโมย ข้อที่สอง ถ้ามันทำผิด คุณกดย้อนคืนได้ไหม โอนเงินผิดกับโพสต์ผิดในนามร้าน ย้อนคืนไม่ได้เหมือนกัน ตอบว่าใช้สิทธิ์และย้อนไม่ได้เมื่อไร งานนั้นเป็นสีแดงทันทีไม่ว่าจะดูง่ายแค่ไหน