Microsoft Copilot เผยพารามิเตอร์ลับ เปิดช่องโหว่ถูกเจาะระบบ
แฮกเกอร์อาศัยพารามิเตอร์ลับใน Microsoft Copilot หลอกให้เหยื่อคลิกลิงก์เพื่อขโมยรหัสผ่านได้สำเร็จ รายงานโดย Ars Technica

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- Microsoft Copilot มีพารามิเตอร์ลับที่เปิดทางให้แฮกเกอร์โจมตีระบบได้
- ช่องโหว่นี้เปิดโอกาสให้คนร้ายขโมยรหัสผ่านของเหยื่อผ่านการคลิกลิงก์
- เหตุการณ์ดังกล่าวสะท้อนความเสี่ยงด้านความปลอดภัยของเครื่องมือ AI ปัจจุบัน
ระบบปัญญาประดิษฐ์จากค่ายไมโครซอฟท์อย่าง Microsoft Copilot กำลังเผชิญหน้ากับความท้าทายด้านความปลอดภัยครั้งใหม่ หลังจากมีรายงานระบุว่าตัวระบบมีพารามิเตอร์ลับที่เปิดช่องให้ผู้ไม่หวังดีสามารถเจาะระบบและเข้าถึงข้อมูลสำคัญของผู้ใช้งานได้
ช่องโหว่ดังกล่าวไม่ได้เกิดจากความผิดพลาดทั่วไป แต่เกี่ยวข้องกับการตั้งค่าพารามิเตอร์ที่ถูกซ่อนไว้ภายในระบบ ซึ่งเมื่อถูกนำมาใช้ร่วมกับการโจมตีรูปแบบเฉพาะเจาะจง ก็สามารถสร้างความเสียหายแก่ความปลอดภัยของผู้ใช้งานได้อย่างคาดไม่ถึง
การค้นพบพารามิเตอร์ลับในระบบ AI เช่นนี้สะท้อนให้เห็นว่า นักพัฒนาซอฟต์แวร์จำเป็นต้องตรวจสอบการทำงานเบื้องหลังและชุดคำสั่งลับที่อาจถูกฝังไว้ตั้งแต่ขั้นตอนการพัฒนา การที่ปัญญาประดิษฐ์มีความสามารถสูงขึ้นก็มาพร้อมกับความเสี่ยงที่ซับซ้อนขึ้นเช่นกัน โดยเฉพาะช่องโหว่ที่อาจถูกใช้เป็นเครื่องมือในการทำฟิชชิ่งหรือขโมยข้อมูลรับรองตัวตน
กลไกการโจมตีในกรณีนี้เกิดขึ้นเมื่อเป้าหมายหรือผู้ใช้งานเผลอไปคลิกลิงก์ที่ถูกส่งมา ซึ่งเชื่อมโยงกับช่องโหว่ของพารามิเตอร์ลับดังกล่าว ส่งผลให้แฮกเกอร์สามารถขโมยรหัสผ่านและข้อมูลบัญชีของเหยื่อไปได้โดยง่าย
เหตุการณ์นี้นับเป็นอีกหนึ่งบทเรียนสำคัญสำหรับบริษัทเทคโนโลยีในการยกระดับความปลอดภัยของบริการ AI ก่อนที่จะนำออกสู่ผู้ใช้งานวงกว้าง เพื่อป้องกันไม่ให้ช่องโหว่ลักษณะนี้ถูกนำไปใช้ประโยชน์ในทางมิชอบ
ที่มา: Ars Technica
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น