ใครที่ให้ AI สรุปอีเมลแทนการอ่านเอง ต้องระวังมากขึ้น ทีมวิจัย Forcepoint X-Labs ทดสอบพบว่า แค่มีคนแทรกข้อความปลอมหน้าตาเหมือนอีเมลฉบับก่อนหน้าเข้ามาในเธรด AI ก็สรุปวันนัดและยอดเงินผิดตามข้อความปลอมนั้นทุกครั้ง โดยไม่ต้องซ่อนตัวหนังสือหรือเขียนคำสั่งหลอก AI เลย ThaiCERT หยิบงานนี้มาเตือนเมื่อ 1 ตุลาคม 2026
งานวิจัยเผยแพร่เมื่อ 28 กันยายน 2026 เขียนโดย Ben Gibney นักวิจัยของ Forcepoint ต่อยอดจากการทดลองเดือนสิงหาคมที่ใช้ตัวหนังสือซ่อนใน HTML หลอก AI ได้
ทดลองยังไง ได้ผลแค่ไหน
นักวิจัยสร้างอีเมลจริงเรื่องนัดประชุมทบทวนซัพพลายเออร์ แล้วแปะ "หัวอีเมลปลอม" ต่อท้ายให้ดูเหมือนอีกข้อความหนึ่งในเธรด จากนั้นให้ AI สรุป ทดสอบทั้งหมด 60 รอบ ใน 6 รูปแบบ ทั้งแบบวางข้อความให้เห็นตรง ๆ ซ่อนไว้ท้ายอีเมล และทำให้มองไม่เห็น
| ข้อมูล | ในอีเมลจริง | ใน AI สรุป |
|---|---|---|
| วันประชุม | 24 สิงหาคม 2026 | 3 กันยายน 2026 |
| ยอดเงินค้างจ่าย | 8,650 ยูโร | 46,200 ยูโร |
ทุกรูปแบบให้ผลเหมือนกันคือ AI ใส่ข้อมูลปลอมลงในบทสรุป แม้แต่แบบที่วางข้อความปลอมให้เห็นโต้ง ๆ และไม่มีคำสั่งใดเลยก็ยังเพี้ยนครบ 10 จาก 10 ครั้ง เหตุผลคือข้อความปลอมดูเหมือนอีเมลอีกฉบับในเธรด ไม่มีถ้อยคำแบบคำสั่งให้ตัวกรองจับได้ การทดสอบนี้ทำบน Microsoft Outlook จอเดียว นักวิจัยบอกเองว่ายังสรุปไม่ได้ว่าโปรแกรมอีเมลอื่นจะเป็นแบบเดียวกันทุกตัว
คนทำงานต้องทำอะไร
- ตัวเลขเงิน วันที่ เลขบัญชี ให้เปิดอ่านจากอีเมลต้นฉบับเองทุกครั้งก่อนโอนหรือนัดหมาย ตามคำแนะนำของ ThaiCERT
- เธรดยาวที่มีคนนอกร่วม ยิ่งต้องระวัง เพราะใครก็แทรกข้อความหน้าตาเหมือนอีเมลเก่าได้
- ยอดเงินเปลี่ยนกะทันหัน หรือขอเปลี่ยนบัญชีรับเงิน ให้โทรยืนยันกับคู่ค้าผ่านเบอร์ที่รู้จัก ไม่ใช่เบอร์ในอีเมล
ก่อนหน้านี้ ThaiCERT เพิ่งเตือนเรื่อง มัลแวร์ขโมย session บัญชี AI ขององค์กร สองเรื่องนี้ชี้ไปทางเดียวกันว่า AI ที่ช่วยงานในออฟฟิศกลายเป็นเป้าใหม่ของมิจฉาชีพแล้ว
