ข้ามไปเนื้อหาหลัก

Microsoft Copilot เผยพารามิเตอร์ลับ เปิดช่องโหว่ถูกเจาะระบบ

แฮกเกอร์อาศัยพารามิเตอร์ลับใน Microsoft Copilot หลอกให้เหยื่อคลิกลิงก์เพื่อขโมยรหัสผ่านได้สำเร็จ รายงานโดย Ars Technica

เรียบเรียงโดย AI
Inewgen
19 Aug 2026ที่มา: Ars Technica1 นาทีอ่าน (0 ครั้ง)
แชร์
Microsoft Copilot เผยพารามิเตอร์ลับ เปิดช่องโหว่ถูกเจาะระบบ

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • Microsoft Copilot มีพารามิเตอร์ลับที่เปิดทางให้แฮกเกอร์โจมตีระบบได้
  • ช่องโหว่นี้เปิดโอกาสให้คนร้ายขโมยรหัสผ่านของเหยื่อผ่านการคลิกลิงก์
  • เหตุการณ์ดังกล่าวสะท้อนความเสี่ยงด้านความปลอดภัยของเครื่องมือ AI ปัจจุบัน

ระบบปัญญาประดิษฐ์จากค่ายไมโครซอฟท์อย่าง Microsoft Copilot กำลังเผชิญหน้ากับความท้าทายด้านความปลอดภัยครั้งใหม่ หลังจากมีรายงานระบุว่าตัวระบบมีพารามิเตอร์ลับที่เปิดช่องให้ผู้ไม่หวังดีสามารถเจาะระบบและเข้าถึงข้อมูลสำคัญของผู้ใช้งานได้

ช่องโหว่ดังกล่าวไม่ได้เกิดจากความผิดพลาดทั่วไป แต่เกี่ยวข้องกับการตั้งค่าพารามิเตอร์ที่ถูกซ่อนไว้ภายในระบบ ซึ่งเมื่อถูกนำมาใช้ร่วมกับการโจมตีรูปแบบเฉพาะเจาะจง ก็สามารถสร้างความเสียหายแก่ความปลอดภัยของผู้ใช้งานได้อย่างคาดไม่ถึง

การค้นพบพารามิเตอร์ลับในระบบ AI เช่นนี้สะท้อนให้เห็นว่า นักพัฒนาซอฟต์แวร์จำเป็นต้องตรวจสอบการทำงานเบื้องหลังและชุดคำสั่งลับที่อาจถูกฝังไว้ตั้งแต่ขั้นตอนการพัฒนา การที่ปัญญาประดิษฐ์มีความสามารถสูงขึ้นก็มาพร้อมกับความเสี่ยงที่ซับซ้อนขึ้นเช่นกัน โดยเฉพาะช่องโหว่ที่อาจถูกใช้เป็นเครื่องมือในการทำฟิชชิ่งหรือขโมยข้อมูลรับรองตัวตน

กลไกการโจมตีในกรณีนี้เกิดขึ้นเมื่อเป้าหมายหรือผู้ใช้งานเผลอไปคลิกลิงก์ที่ถูกส่งมา ซึ่งเชื่อมโยงกับช่องโหว่ของพารามิเตอร์ลับดังกล่าว ส่งผลให้แฮกเกอร์สามารถขโมยรหัสผ่านและข้อมูลบัญชีของเหยื่อไปได้โดยง่าย

เหตุการณ์นี้นับเป็นอีกหนึ่งบทเรียนสำคัญสำหรับบริษัทเทคโนโลยีในการยกระดับความปลอดภัยของบริการ AI ก่อนที่จะนำออกสู่ผู้ใช้งานวงกว้าง เพื่อป้องกันไม่ให้ช่องโหว่ลักษณะนี้ถูกนำไปใช้ประโยชน์ในทางมิชอบ

ที่มา: Ars Technica

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้