Muse ผู้ช่วย AI ของ Meta พบช่องโหว่ 0-day ความเสี่ยงสูง
นักวิจัยพบช่องโหว่ระดับ 0-day ใน Muse ผู้ช่วย AI ของ Meta ที่มีสิทธิ์พิเศษสูงมาก ซึ่งเปิดทางให้แฮกเกอร์ใช้การโจมตีแบบ ClickFix เข้าควบคุมระบบได้

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- Muse เป็นผู้ช่วย AI ตัวใหม่ล่าสุดของ Meta ที่ได้รับสิทธิ์ในการเข้าถึงระบบสูงเป็นพิเศษ
- ทีมนักวิจัยความปลอดภัยค้นพบช่องโหว่ระดับ 0-day ที่มีความร้ายแรงในระบบดังกล่าว
- การโจมตีรูปแบบ ClickFix เป็นหนึ่งในวิธีที่สามารถใช้ยึดครองระบบ AI ตัวนี้ได้อย่างเบ็ดเสร็จ
วงการความปลอดภัยไซเบอร์ต้องตื่นตัวอีกครั้ง เมื่อมีการเปิดเผยข้อมูลเกี่ยวกับช่องโหว่ระดับ 0-day ที่เกิดขึ้นกับ Muse ซึ่งเป็นผู้ช่วยปัญญาประดิษฐ์ (AI) ตัวใหม่ล่าสุดจากค่าย Meta โดยระบบ AI ตัวนี้มีความโดดเด่นและอันตรายในเวลาเดียวกัน เนื่องจากมันถูกออกแบบมาให้มีสิทธิ์พิเศษในการเข้าถึงระบบ (privileged access) ในระดับที่สูงมากกว่าผู้ช่วย AI ทั่วไปในท้องตลาด
ความพิเศษที่มีสิทธิ์เข้าถึงลึกซึ้งนี้เอง กลับกลายมาเป็นจุดอ่อนชิ้นโตที่แฮกเกอร์สามารถฉวยโอกาสเจาะระบบได้ หากช่องโหว่ดังกล่าวไม่ได้รับการแก้ไขอย่างทันท่วงที โดยหนึ่งในวิธีการโจมตีที่มีการระบุเอาไว้ว่าสามารถเจาะระบบและยึดครองผู้ช่วย AI ตัวนี้ได้อย่างราบคาบ คือการโจมตีในรูปแบบที่เรียกว่า ClickFix
การโจมตีแบบ ClickFix มักอาศัยหลักการหลอกลวงผู้ใช้งานผ่านหน้าจออินเทอร์เฟซ โดยทำให้เหยื่อเข้าใจผิดว่าต้องคลิกหรือดำเนินการบางอย่างเพื่อแก้ไขปัญหาทางเทคนิคปลอมๆ แต่วิธีการนี้กลับรันคำสั่งอันตรายเบื้องหลัง เมื่อนำมาใช้กับ AI ที่มีสิทธิ์สูงอย่าง Muse จึงสร้างความเสียหายในวงกว้างได้
การค้นพบช่องโหว่ 0-day ในเครื่องมือระดับสูงเช่นนี้สะท้อนให้เห็นถึงความท้าทายครั้งใหญ่ของผู้พัฒนาเทคโนโลยีรายใหญ่ในการรักษาความปลอดภัย เมื่อระบบ AI เริ่มเข้ามามีบทบาทและได้รับสิทธิ์ในการควบคุมทรัพยากรภายในองค์กรหรือระบบคลาวด์มากขึ้นเรื่อยๆ
ที่มา: Ars Technica
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น