มีรายงานว่า ทีมวิจัยอิสระ 3 คนจาก Hacktron ใช้เวลาไม่ถึง 72 ชั่วโมงเพื่อเจาะบัญชีพนักงานของ OpenAI โดยอาศัย Claude Opus 4.8 และ 5 ช่วยในการพัฒนาการโจมตี พวกเขาได้เข้าถึง GitHub repository ของ OpenAI ที่เรียกว่า "Monorepo" ซึ่งตามข้อมูลมีเนื้อหาเกี่ยวกับความลับด้านอัลกอริทึมของ OpenAI แม้จะไม่ได้เข้าถึงโค้ดภายใน Monorepo โดยตรง แต่สามารถส่ง pull request จากบัญชี Codex ของพนักงานเพื่อยืนยันการเข้าถึงได้
ช่องโหว่เกิดจากการประมวลผลไฟล์ภาพ HEIF ใน Discourse
เส้นทางการโจมตีเริ่มจาก Discourse ซึ่งเป็นบริการของบุคคลที่สามที่ใช้โฮสต์ฟอรั่มของ OpenAI ทีมวิจัยพบปัญหากับระบบที่ใช้ประมวลผลไฟล์ HEIF โดยส่งไฟล์ภาพที่ถูกดัดแปลงเข้าไปแล้วทำให้เกิด remote code execution - RCE บน Discourse Cloud Hacktron ระบุว่า Claude Opus 5 เปิดตัวช่วงเย็นของวันที่ 24 กรกฎาคม และภายในเวลา 10AM ของวันถัดมา พวกเขาสามารถใช้โมเดลเพื่อช่วยให้บรรลุ RCE และเข้าถึง instance ของ OpenAI ได้
บทบาทของ Claude และการใช้ทรัพยากร
ทีมงานบอกว่าโครงการที่ตั้งชื่อว่า HEIF Heist ปรับให้ทำงานกับหลายบริษัทและเทคโนโลยีได้ในเวลาเพียงหนึ่งหรือสองวัน รวมถึง Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick เป็นต้น การทดลองใช้จ่ายไปน้อยกว่า $3,000 ในค่าโทเคน และจากที่ทราบมีเพียง Shopify เท่านั้นที่ตรวจจับการโจมตีได้ Hacktron รายงานช่องโหว่ต่อ Discourse และ OpenAI ซึ่งทั้งสองฝ่ายได้แก้ไขแล้ว และ OpenAI จ่ายค่าพบจุดบกพร่องให้ Hacktron เป็นจำนวน $6,500
ผลกระทบและแนวทางป้องกัน
เหตุการณ์นี้เตือนให้เห็นความเสี่ยงเมื่อบริการสำคัญขึ้นอยู่กับซอฟต์แวร์ของบุคคลที่สามและไลบรารีสำหรับประมวลผลไฟล์ ผู้ดูแลระบบควรเน้นการอัปเดตแพตช์อย่างสม่ำเสมอ ตรวจสอบการกรองและ sanitization ของไฟล์ที่อัปโหลด จำกัดสิทธิ์ของบัญชีภายในตามหลัก least privilege และติดตั้งระบบมอนิเตอร์เพื่อตรวจจับพฤติกรรมผิดปกติ นอกจากนี้องค์กรควรมีกระบวนการรับรายงานช่องโหว่และการตอบสนองต่อเหตุการณ์ที่ชัดเจน
สิ่งที่ต้องติดตามต่อ
ประเด็นที่ยังน่าติดตามคือบทบาทของโมเดลภาษาในการช่วยค้นหาและสร้างโค้ดโจมตี - โมเดลเดียวกันสามารถใช้เป็นเครื่องมือของผู้ป้องกันได้เช่นกัน แต่ก็ทำให้การโจมตีอัตโนมัติเป็นเรื่องง่ายขึ้น การกำกับดูแลการใช้ AI ในงานทดสอบความปลอดภัยและแนวทางรับผิดชอบของผู้ให้บริการโมเดลจึงกลายเป็นเรื่องสำคัญ
หมายเหตุสำหรับคนไอทีไทย - หากคุณดูแลเว็บแอปหรือฟอรั่มภายใน ควรตรวจสอบการจัดการไฟล์อัปโหลดโดยเฉพาะรูปแบบ HEIF/ภาพสมัยใหม่ และทบทวนสิทธิ์บัญชีที่ผูกกับบริการภายนอก เช่น GitHub เพื่อจำกัดความเสียหายหากเกิดการโจมตี
ที่มา: The Verge - เรียบเรียงและสรุปเป็นภาษาไทยโดยทีมงาน IT Genius
ไอทีจีเนียส เอ็นจิเนียริ่ง (IT Genius Engineering) ให้บริการด้านไอทีครบวงจร ทั้งงานด้านการอบรม (Training) สัมมนา รับงานเขียนโปรแกรม เว็บไซต์ แอพพลิเคชั่น งานออกแบบกราฟิก และงานด้าน E-Marketing ที่กำลังได้รับความนิยมในปัจจุบัน ทั้ง SEO , PPC , และ Social media marketting
ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ
Line : @itgenius (มี @ ด้านหน้า) หรือ https://lin.ee/xoFlBFeFacebook : https://www.facebook.com/itgeniusonline
Tel : 02-570-8449 มือถือ 088-807-9770 และ 092-841-7931
Email : contact@itgenius.co.th
แนะนำหลักสูตรอบรมที่น่าสนใจ
Ethical Hacking และ Penetration Testing เบื้องต้น
องค์กรจะป้องกันภัยไซเบอร์ได้ดีก็ต่อเมื่อเข้าใจว่าผู้โจมตีคิดและลงมืออย่างไร หลักสูตรนี้...
Git GitHub and Bitbucket for Beginner (พื้นฐานการใช้งาน Git)
การพัฒนาแอพพลิเคชั่นทุกวันนี้ ย่อมหนีไม่พ้นการทำงานกันเป็นทีม หรือแม้การทำงานเพียงคนเดี...



