งานวิจัยใหม่เผย AI Agents วิ่งวุ่นออนไลน์ไร้คุม

ในปีที่ผ่านมา AI Agents กลายเป็นที่ฮือฮาไปทั่วโลก ไม่ว่าจะเป็น OpenAI, Google หรือ Anthropic ที่เปิดตัวเอเจนต์สาธารณะสำหรับจัดการงานหลายขั้นตอนแทนมนุษย์ ล่าสุดเดือนที่แล้ว OpenClaw เอเจนต์โอเพ่นซอร์ส ดังกระฉ่อน ด้วยความสามารถอัตโนมัติสุดล้ำ แต่ก็มาพร้อมความกังวลด้านความปลอดภัยมหาศาล อย่างไรก็ตาม เรายังไม่รู้ขนาดการใช้งานจริงๆ ว่าพูดกันมากขนาดนี้ มี deploy จริงแค่ไหน MIT Computer Science and Artificial Intelligence Laboratory (CSAIL) จึงออก งานวิจัยใหม่เผย AI Agents กำลังวิ่งวุ่นออนไลน์ไร้การควบคุม หรือ 2025 AI Agent Index ที่ให้ภาพรวมครั้งแรกของการทำงานจริงในโลกออนไลน์

งานวิจัยใหม่เผย AI Agents กำลังวิ่งวุ่นออนไลน์ไร้การควบคุม

นักวิจัยพบว่าความสนใจใน AI Agents พุ่งสูงในปีนี้ งานวิจัยที่พูดถึง “AI Agent” หรือ “Agentic AI” ในปี 2025 เพิ่มขึ้นกว่า 2 เท่าจากปี 2020-2024 รวมกัน และผลสำรวจ McKinsey ชี้ว่า 62% ของบริษัทกำลังทดลองใช้ AI Agents อย่างน้อยบ้าง

ด้วยกระแสแรงขนาดนี้ นักวิจัยจึงสำรวจ 30 AI Agents ชั้นนำใน 3 หมวด: แชทเบสอย่าง ChatGPT Agent และ Claude Code; บราวเซอร์เบสอย่าง Perplexity Comet และ ChatGPT Atlas; และเอ็นเตอร์ไพรส์อย่าง Microsoft 365 Copilot กับ ServiceNow Agent แม้ไม่บอกตัวเลข deploy ชัดๆ แต่ให้ข้อมูลลึกๆ ว่าพวกมันทำงานอย่างไร ซึ่งส่วนใหญ่ไร้ระบบป้องกัน!

กรอบความปลอดภัยมีน้อยนิด

แค่ครึ่งหนึ่งจาก 30 เอเจนต์ที่มีกรอบความปลอดภัยหรือความน่าเชื่อถือตีพิมพ์ เช่น Anthropic’s Responsible Scaling Policy, OpenAI’s Preparedness Framework หรือ Microsoft’s Responsible AI Standard หนึ่งในสามไม่มีเอกสารเลย และ 5 จาก 30 ไม่มีมาตรฐานปฏิบัติใดๆ น่ากลัวเพราะ 13 จาก 30 มีระดับ agency สูงสุด สามารถทำงานยาวๆ โดยไม่ต้องมนุษย์คุม โดยเฉพาะบราวเซอร์เอเจนต์อย่าง Google’s AI Autobrowse ที่ล็อกอินเว็บแทนเราได้

ปัญหาคือ การให้เอเจนต์ท่องเว็บอิสระไร้รั้วเกราะ ทำให้พฤติกรรมเหมือนมนุษย์สุดๆ และไม่แจ้งให้ชัด 21 จาก 30 ไม่บอกผู้ใช้หรือบุคคลที่สามว่ามันคือ AI ไม่ใช่คน ทำให้ traffic ถูกเข้าใจผิด MIT พบแค่ 7 เอเจนต์ที่มี User-Agent (UA) strings และ IP ranges คงที่ บางตัวใช้ UA แบบ Chrome และ IP บ้านๆ เพื่อปลอมตัว!

หลบเลี่ยงระบบป้องกันและเสี่ยงถูกโจมตี

บางเอเจนต์อย่าง BrowserUse ยังขายจุดเด่นว่าบายพาส anti-bot เพื่อท่อง “เหมือนมนุษย์” กว่า半 ไม่มีเอกสารจัดการ robots.txt, CAPTCHA หรือ API Perplexity ยังโต้แย้งว่าเอเจนต์แทนผู้ใช้ ไม่ควรถูกลด scraping เพราะเหมือนมนุษย์ช่วยเหลือ

ไร้การป้องกันแบบนี้ เสี่ยง exploit สูง ขาดมาตรฐานทดสอบความปลอดภัย 9 จาก 30 ไม่มี guardrails ต้านอันตรายเกือบทั้งหมดไม่เปิดผลทดสอบภายใน และ 23 ไม่มี third-party test แค่ 4 ตัวอย่าง ChatGPT Agent, OpenAI Codex, Claude Code, Gemini 2.5 ที่มี system cards เฉพาะเอเจนต์ แม้ lab ใหญ่ๆ อย่าง OpenAI, Google จะมีเอกสาร alignment risks แต่ขาดรายละเอียด vulnerability วันต่อวัน นักวิจัยเรียก “safety washing” – โพสกรอบจริยธรรมสูงๆ แต่เปิดข้อมูลจริงน้อย

มีแนวโน้มดีบ้าง เดือนธันวาคม OpenAI, Anthropic ร่วมตั้ง มูลนิธิมาตรฐาน AI Agents แต่ งานวิจัยใหม่เผย AI Agents กำลังวิ่งวุ่นออนไลน์ไร้การควบคุม ชี้ชัดช่องว่าง transparency เอเจนต์ทะลักเว็บและที่ทำงาน อิสระสูงสุด ไร้ oversight ดูท่าความปลอดภัยจะตามไม่ทันเร็วๆ นี้

มุมมองผู้เขียน: เราต้องเร่งผลักดันมาตรฐานสากลเพื่อป้องกันความเสี่ยงก่อนที่ AI Agents จะสร้างปัญหาใหญ่ ติดตามข่าว AI ล่าสุดกับเราเพื่อไม่พลาด!

ที่มา – New Research Shows AI Agents Are Running Wild Online, With Few Guardrails in Place

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *