มีการตรวจพบว่าเอกสารประกอบบนเว็บไซต์มากกว่า 100 แห่งมีการอ้างอิงถึงเนื้อหาที่สามารถสั่งรันคำสั่งได้ ซึ่งอาจก่อให้เกิดอันตราย โดยโค้ดเหล่านี้จะถูกติดตั้งโดยอัตโนมัติเมื่อถูกเข้าถึงโดย AI Agent หลายประเภท รวมถึง Claude, Codex และ Hermes
รายงานระบุว่ามีบริษัทหลายสิบแห่ง ซึ่งรวมถึงบริษัทในกลุ่ม Fortune 500 ได้ดำเนินการรันโค้ดที่เป็นการพิสูจน์แนวคิด (Proof-of-concept) ดังกล่าวไปแล้วโดยไม่รู้ตัว
ทำไมเรื่องนี้จึงสำคัญ
เหตุการณ์นี้ส่งผลกระทบโดยตรงต่อองค์กรที่ใช้งาน AI Agent ในการอ่านหรือประมวลผลเอกสารออนไลน์ เนื่องจากความเสี่ยงจากการรันโค้ดโดยอัตโนมัติอาจนําไปสู่การถูกโจมตีทางไซเบอร์หรือการติดตั้งมัลแวร์ในระบบเครือข่ายภายใน
ความสําคัญของเรื่องนี้อยู่ที่ความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์และการตรวจสอบความถูกต้องของเนื้อหาที่ AI เข้าถึง ซึ่งองค์กรจําเป็นต้องตระหนักถึงความเสี่ยงในการปล่อยให้ AI ทํางานโดยไม่มีการควบคุมหรือตรวจสอบที่รัดกุม
มุมมอง Agent2Day
กรณีนี้เป็นบทเรียนสําคัญว่าการนํา AI Agent มาใช้งานในระดับองค์กรโดยขาดการตรวจสอบความปลอดภัยของแหล่งข้อมูลที่ AI เข้าถึง อาจกลายเป็นช่องโหว่ร้ายแรงที่เปิดทางให้มัลแวร์เข้าสู่ระบบภายในได้โดยอัตโนมัติ
นอกจากนี้ ยังพบว่ามีเว็บไซต์อย่างน้อยหนึ่งแห่งที่ตั้งค่าผิดพลาด ส่งผลให้ผู้เข้าชมไม่ว่าจะเป็นมนุษย์หรือ AI ถูกนำทางไปยังมัลแวร์โดยตรง
เหตุการณ์นี้สะท้อนให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นจากการที่ AI Agent เข้าถึงและประมวลผลเอกสารบนเว็บไซต์โดยอัตโนมัติ ซึ่งอาจนำไปสู่การติดตั้งโค้ดที่ไม่พึงประสงค์ภายในเครือข่ายขององค์กรได้โดยง่าย





