โปรดอัพเดตเบราว์เซอร์

เบราว์เซอร์ที่คุณใช้เป็นเวอร์ชันเก่าซึ่งไม่สามารถใช้บริการของเราได้ เราขอแนะนำให้อัพเดตเบราว์เซอร์เพื่อการใช้งานที่ดีที่สุด

ไอที

พบช่องโหว่ 0-Click บน ChatGPT Connectors เปิดช่องโหว่ให้แฮกเกอร์ขโมยข้อมูลจาก Google Drive ได้

Thaiware

อัพเดต 3 ชั่วโมงที่ผ่านมา • เผยแพร่ 3 ชั่วโมงที่ผ่านมา • Sarun_ss777
ช่องโหว่ดังกล่าวเพียงแค่หลอกเหยื่ออัปโหลดเอกสารซ่อน Prompt ขึ้น ChatGPT การขโมยข้อมูลก็จะทำงานตามอัตโนมัติ

การใช้งาน ChatGPT นั้น นอกจากกลุ่มผู้ใช้งานทั่วไปที่ใช้เพื่อความสนุกสนาน หรือช่วยงานเล็ก ๆ น้อย ๆ แล้ว ยังมีการที่กลุ่มผู้ใช้งานในเชิงธุรกิจ หรือระดับมืออาชีพนำเอาไปเชื่อมต่อกับเครื่องมือทำงานอื่น ๆ เพื่อใช้ในการทำงานอย่างรวดเร็ว และมีประสิทธิภาพ ทว่า ถ้าเครื่องมือสำหรับใช้ในการเชื่อมต่อ ChatGPT และเครื่องมือทำงาน เกิดมีช่องโหว่ความปลอดภัยขึ้นมาจะเกิดอะไรขึ้น ?

จากรายงานโดยเว็บไซต์ Hackread ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยที่อยู่บนเครื่องมือเชื่อมต่อ หรือ Connectors ซึ่งใช้ในการเชื่อมต่อ ChatGPT กับ 3rd Party Applications อื่น ๆ อย่างเช่น Google Drive โดยช่องโหว่ความปลอดภัยนี้ถูกตรวจพบโดยทีมวิจัยจาก Zenity บริษัทผู้เชี่ยวชาญด้านการพัฒนาเครื่องมือเพื่อเสริมสร้างความปลอดภัยในการใช้งาน AI ซึ่งช่องโหว่ตัวดังกล่าวนั้นทางทีมวิจัยได้ตั้งชื่อว่า AgentFlayer เป็นช่องโหว่ประเภท 0-Click หรือช่องโหว่ที่แฮกเกอร์สามารถดำเนินการใช้งานได้โดยที่ไม่ต้องพึ่งพาการกระทำใด ๆ จากเหยื่อเพื่อให้ช่องโหว่ทำงาน

พบช่องโหว่ 0-Click บน ChatGPT Connectors เปิดช่องโหว่ให้แฮกเกอร์ขโมยข้อมูลจาก Google Drive ได้


ภาพจาก : https://hackread.com/agentflayer-0-click-exploit-chatgpt-connectors-steal-data/

การทำงานของช่องโหว่ดังกล่าวนั้นจะเป็นการใช้งานการยิงคำสั่งแบบทางอ้อม (Indirect Prompt Injection) ด้วยวิธีการซ่อนโค้ดไว้บนเอกสาร หรือที่เรียกว่าการวางยาเอกสาร (Poisoned Document) ซึ่งอาจจะเป็นแค่ข้อความแบบอักษรธรรมดา ๆ ที่มีการซ่อนอักขระพิเศษที่มองไม่เห็นซ่อนไว้อยู่ ซึ่งแฮกเกอร์จะทำการหลอกให้เหยื่อทำการอัปโหลดเอกสารดังกล่าวขึ้น ChatGPT เพื่อทำการวิเคราะห์ โดยถ้า ChatGPT ได้อ่านเอกสารดังกล่าวแล้ว ตัว ChatGPT จะทำการรัน Prompt ที่ซ่อนอยู่บนเอกสารอย่างอัตโนมัติ ซึ่งคำสั่ง หรือ Prompt ที่ยิงไปนั้นสามารถสั่งงานให้ ChatGPT สามารถที่จะ

  • ค้นข้อมูลบนบัญชีของเหยื่อที่เชื่อมอยู่ เช่น ข้อมูลอ่อนไหวที่ถูกเก็บไว้บน Google Drive อย่างเช่น APIs Key
  • ส่งข้อมูลที่ได้มาเหล่านั้นกลับไปยังแฮกเกอร์ด้วยวิธีลับตามที่ระบุไว้บน Prompt เช่น การสร้างรูปภาพพร้อมลิงก์พิเศษส่งไปยังเซิร์ฟเวอร์ของแฮกเกอร์ที่ถูกกำหนดไว้

ทุกอย่างนี้จะเป็นไปอย่างอัตโนมัติ โดยที่เหยื่อไม่ต้องทำอะไรไปมากกว่าอัปโหลดเอกสาร อีกทั้งเหยื่อยังไม่รู้เนื้อรู้ตัวอีกด้วยว่าโดนแฮกไปเป็นที่เรียบร้อยแล้ว

นอกจากนั้น ทางทีมวิจัยยังได้อธิบายเพิ่มเติมอีกว่า ช่องโหว่ AgentFlayer นั้นไม่ใช่ช่องโหว่ที่ใหม่โดยสิ้นเชิงเสียทีเดียว แต่เป็นช่องโหว่ที่เป็นสับเซต (Subset) ของช่องโหว่เก่าที่เคยตรวจพบมาแล้วอย่าง EchoLeak (CVE-2025-32711) ซึ่งเป็นช่องโหว่ในรูปแบบคล้ายคลึงกันแต่เป็นการใช้งานบน Microsoft 365 Copilot แทนที่จะเป็นบน ChatGPT ซึ่งแสดงให้เห็นถึงอันตรายในการใช้งานเครื่องมือ AI ที่ผู้ใช้งานส่วนใหญ่อาจไม่สงสัยเอะใจกันในปัจจุบัน

ทั้งนี้ถึงแม้จะมีการกล่าวถึงช่องโหว่ทั้ง 2 ช่อง แต่ก็ไม่มีการระบุไว้ว่างทาง ChatGPT, Google หรือ Microsoft ได้ทราบ หรือมีข้อคิดเห็นเกี่ยวกับช่องโหว่ทั้ง 2 อย่างไร ?

➤ Website : https://www.thaiware.com
➤ Facebook : https://www.facebook.com/thaiware
➤ Twitter : https://www.twitter.com/thaiware
➤ YouTube : https://www.youtube.com/thaiwaretv

ดูข่าวต้นฉบับ
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

ล่าสุดจาก Thaiware

ถอดรหัสอนาคตของการใช้ AI จากผลสำรวจรายงานประจำปี Telenor Asia Digital Lives Decoded 2025

21 ชั่วโมงที่ผ่านมา

ไมโครซอฟท์เปิดตัวโปรเจ็ค Ire พัฒนาเครื่องมือจัดหมวดหมู่มัลแวร์ด้วย AI

1 วันที่แล้ว

วิดีโอแนะนำ

ข่าวและบทความไอทีอื่น ๆ

AIS เปิดตัว ‘191 ELS’ ส่งพิกัดแจ้งเหตุฉุกเฉินอัตโนมัติ ไม่ต้องแอปฯ

sanook.com

“ดีอี” ตรวจสอบแล้ว แม่ทัพภาคที่ 2 ได้รับการเลื่อนยศขึ้นเป็น “พลเอก”” เป็นข่าวปลอม อย่าแชร์สร้างความเข้าใจผิด

เดลินิวส์

ลือ Apple ซุ่มพัฒนาเคส "TechWoven" สำหรับ iPhone 17 ชูจุดเด่นทนทานกว่าเดิม

sanook.com

OPPO A5 5G สมาร์ตโฟนคู่หูทนทาน ราคาใหม่เพียง 5,xxx

Siamphone

Honor ลุยตลาดสมาร์ตโฟนพับจอ เปิดตัว Magic V Flip 2 พร้อมกล้อง 200 ล้านพิกเซล และแบตฯ 5,500 mAh

BT Beartai

"สแกนม่านตา" แลกเงินดิจิทัล ผู้เชี่ยวชาญมองอาจ "ได้ไม่คุ้มเสีย"

Thai PBS

ข่าวและบทความยอดนิยม

ชาวอารยธรรมเตรียมตัว ทีวี Sony Bravia กำลังจะได้ใช้งาน Android 14 ได้แล้ว หลังรอคอยมาอย่างยาวนาน

Thaiware

ไมโครซอฟท์เปิดตัวโปรเจ็ค Ire พัฒนาเครื่องมือจัดหมวดหมู่มัลแวร์ด้วย AI

Thaiware

พบช่องโหว่ใน UAC บน Windows สามารถทำ Character Editor เพื่อเพิ่มสิทธิ์ในการเข้าถึงระบบ

Thaiware
ดูเพิ่ม
Loading...
Loading...
Loading...
รีโพสต์ (0)
Loading...
Loading...
Loading...
Loading...