prompt injection, สิทธิ์ที่ปล่อยกว้างเกิน และข้อมูลที่หลุดโดยไม่ตั้งใจ รวมเหตุการณ์จริงและวิธีกันไว้ก่อน
ความเสี่ยงของ AI เปลี่ยนไปตอนที่มันเลิกเป็นแค่กล่องแชตแล้วเริ่มลงมือทำ เพราะสิ่งที่มันอ่านมาอาจกลายเป็นคำสั่งได้ ซึ่งเรียกว่า prompt injection เช่น หน้าเว็บหรือไฟล์ที่ agent เปิดอ่านแอบสั่งให้มันส่งข้อมูลออกไป ความเสี่ยงหลักมีสามกลุ่ม คือคำสั่งแฝงจากข้อมูลภายนอก สิทธิ์ที่ให้ไว้กว้างเกินจำเป็นจนทำสิ่งที่ย้อนไม่ได้ และข้อมูลลับที่ไหลเข้าไปอยู่ใน context โดยไม่ตั้งใจ วิธีลดความเสี่ยงที่ได้ผลคือให้สิทธิ์เท่าที่งานต้องใช้ แยก sandbox สำหรับงานที่แตะของจริง และตั้งด่านให้คนอนุมัติก่อนขั้นตอนที่ย้อนกลับไม่ได้
ไล่ตามลำดับนี้ได้เลย ตั้งแต่ยังไม่รู้อะไรจนใช้กับงานจริง
ข่าว AI · 19 เรื่อง
ฟีเจอร์ & อัปเดต · 3 เรื่อง
สอนใช้งาน · 3 เรื่อง
เครื่องมือ & สกิล · 4 เรื่อง
พื้นฐาน & อธิบาย · 5 เรื่อง
บทวิเคราะห์ · 2 เรื่อง
อ่านหลักการที่นี่แล้วไปดูของจริงที่หน้าเครื่องมือได้เลย
มีบทความใหม่ เทคนิคเด็ด หรือของฟรีเมื่อไหร่ เราส่งเมลไปบอก