ผู้โจมตียึดเซสชัน AI ช่วยเขียนโค้ด แพร่ Shai-Hulud สู่คลังโค้ดกว่า 100 แห่ง
Mandiant เปิดเผยผู้โจมตีเข้าควบคุมเซสชัน AI ช่วยเขียนโค้ดของผู้ให้บริการ SaaS แพร่มัลแวร์ Shai-Hulud สู่คลังโค้ดกว่า 100 แห่ง ขโมยคีย์ลับและซอร์สโค้ด
บริษัทรักษาความปลอดภัยทางไซเบอร์ Mandiant เปิดเผยว่า ผู้โจมตีสามารถเข้าควบคุมเซสชันของ AI ผู้ช่วยเขียนโค้ดที่กำลังใช้งานอยู่ของผู้ให้บริการซอฟต์แวร์ SaaS รายหนึ่ง ก่อนจะใช้ช่องทางดังกล่าวแพร่กระจายมัลแวร์ Shai-Hulud ไปยังคลังเก็บโค้ดภายในขององค์กรประมาณ 100 แห่ง
เหตุการณ์ครั้งนี้ถือเป็นอีกหนึ่งตัวอย่างที่ชี้ให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นจากการนำเครื่องมือ AI มาใช้ในกระบวนการพัฒนาซอฟต์แวร์ โดยเฉพาะเมื่อผู้โจมตีสามารถแทรกแซงการทำงานของ AI ได้สำเร็จ
รายละเอียดเหตุการณ์จาก Mandiant
Mandiant ระบุว่าผู้โจมตีสามารถเข้ายึดครองเซสชันของ AI ผู้ช่วยเขียนโค้ดที่กำลังทำงานอยู่ภายในผู้ให้บริการ SaaS รายหนึ่งซึ่งไม่เปิดเผยชื่อ หลังจากนั้นผู้โจมตีได้ใช้ช่องทางนี้เป็นจุดเริ่มต้นในการแพร่กระจายมัลแวร์ Shai-Hulud ออกไปยังคลังเก็บโค้ดภายในขององค์กรจำนวนประมาณ 100 แห่ง
เหตุการณ์ดังกล่าวสะท้อนให้เห็นว่าการโจมตีในรูปแบบ supply chain ผ่านเครื่องมือ AI กำลังกลายเป็นภัยคุกคามที่น่ากังวลมากขึ้นเรื่อย ๆ
กลไกการโจมตีผ่านคำแนะนำของ AI
ก่อนที่มัลแวร์จะแพร่กระจายสู่คลังโค้ด ผู้ช่วย AI ได้แนะนำซอฟต์แวร์ที่ผู้โจมตีได้ปลอมแปลงหรือฝังโค้ดอันตรายไว้แล้ว และคำแนะนำดังกล่าวได้รับการยอมรับจากผู้ใช้งาน ทำให้ซอฟต์แวร์ที่ถูกปลอมแปลงถูกนำเข้าไปใช้ในระบบ
เมื่อซอฟต์แวร์ที่ถูกปนเปื้อนเข้าสู่ระบบ มัลแวร์ Shai-Hulud จึงสามารถทำงานต่อเนื่องและแพร่กระจายไปยังคลังเก็บโค้ดอื่น ๆ ภายในองค์กรได้อย่างรวดเร็ว ซึ่งแสดงให้เห็นว่าการยอมรับคำแนะนำจาก AI โดยไม่มีการตรวจสอบอาจกลายเป็นช่องทางเข้าถึงระบบของผู้ไม่หวังดี
มัลแวร์ Shai-Hulud ขโมยข้อมูลสำคัญ
มัลแวร์ Shai-Hulud ที่แพร่กระจายในเหตุการณ์ครั้งนี้มีความสามารถในการขโมยข้อมูลสำคัญจากคลังเก็บโค้ด รวมถึงคีย์ลับหรือข้อมูลรับรองที่ใช้เข้าถึงระบบต่าง ๆ ตลอดจนซอร์สโค้ดของโปรเจกต์ภายในองค์กร
การที่มัลแวร์สามารถเข้าถึงคลังโค้ดจำนวนมากภายในครั้งเดียว ทำให้ขอบเขตของความเสียหายขยายวงกว้างออกไปอย่างรวดเร็ว ส่งผลกระทบต่อทั้งทรัพย์สินทางปัญญาและความปลอดภัยของระบบขององค์กรผู้ให้บริการ
บทเรียนสำหรับองค์กรที่ใช้ AI ช่วยเขียนโค้ด
เหตุการณ์ครั้งนี้เป็นสัญญาณเตือนสำคัญสำหรับองค์กรที่นำเครื่องมือ AI มาช่วยในกระบวนการพัฒนาซอฟต์แวร์ การยอมรับคำแนะนำจาก AI โดยไม่มีการตรวจสอบอย่างเข้มงวดอาจกลายเป็นช่องทางให้ผู้โจมตีเข้าถึงระบบได้
องค์กรควรกำหนดมาตรการควบคุมและตรวจสอบซอฟต์แวร์ที่ AI แนะนำ รวมถึงเสริมความปลอดภัยของเซสชันและสิทธิ์ในการเข้าถึงคลังโค้ด เพื่อป้องกันไม่ให้เหตุการณ์ลักษณะนี้เกิดขึ้นซ้ำในอนาคต
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th