Back to Blog

ผู้โจมตียึดเซสชัน AI ช่วยเขียนโค้ด แพร่ Shai-Hulud สู่คลังโค้ดกว่า 100 แห่ง

Mandiant เปิดเผยผู้โจมตีเข้าควบคุมเซสชัน AI ช่วยเขียนโค้ดของผู้ให้บริการ SaaS แพร่มัลแวร์ Shai-Hulud สู่คลังโค้ดกว่า 100 แห่ง ขโมยคีย์ลับและซอร์สโค้ด

Sales
1 min read
ผู้โจมตียึดเซสชัน AI ช่วยเขียนโค้ด แพร่ Shai-Hulud สู่คลังโค้ดกว่า 100 แห่ง

บริษัทรักษาความปลอดภัยทางไซเบอร์ Mandiant เปิดเผยว่า ผู้โจมตีสามารถเข้าควบคุมเซสชันของ AI ผู้ช่วยเขียนโค้ดที่กำลังใช้งานอยู่ของผู้ให้บริการซอฟต์แวร์ SaaS รายหนึ่ง ก่อนจะใช้ช่องทางดังกล่าวแพร่กระจายมัลแวร์ Shai-Hulud ไปยังคลังเก็บโค้ดภายในขององค์กรประมาณ 100 แห่ง

เหตุการณ์ครั้งนี้ถือเป็นอีกหนึ่งตัวอย่างที่ชี้ให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นจากการนำเครื่องมือ AI มาใช้ในกระบวนการพัฒนาซอฟต์แวร์ โดยเฉพาะเมื่อผู้โจมตีสามารถแทรกแซงการทำงานของ AI ได้สำเร็จ


รายละเอียดเหตุการณ์จาก Mandiant


Mandiant ระบุว่าผู้โจมตีสามารถเข้ายึดครองเซสชันของ AI ผู้ช่วยเขียนโค้ดที่กำลังทำงานอยู่ภายในผู้ให้บริการ SaaS รายหนึ่งซึ่งไม่เปิดเผยชื่อ หลังจากนั้นผู้โจมตีได้ใช้ช่องทางนี้เป็นจุดเริ่มต้นในการแพร่กระจายมัลแวร์ Shai-Hulud ออกไปยังคลังเก็บโค้ดภายในขององค์กรจำนวนประมาณ 100 แห่ง

เหตุการณ์ดังกล่าวสะท้อนให้เห็นว่าการโจมตีในรูปแบบ supply chain ผ่านเครื่องมือ AI กำลังกลายเป็นภัยคุกคามที่น่ากังวลมากขึ้นเรื่อย ๆ


กลไกการโจมตีผ่านคำแนะนำของ AI


ก่อนที่มัลแวร์จะแพร่กระจายสู่คลังโค้ด ผู้ช่วย AI ได้แนะนำซอฟต์แวร์ที่ผู้โจมตีได้ปลอมแปลงหรือฝังโค้ดอันตรายไว้แล้ว และคำแนะนำดังกล่าวได้รับการยอมรับจากผู้ใช้งาน ทำให้ซอฟต์แวร์ที่ถูกปลอมแปลงถูกนำเข้าไปใช้ในระบบ

เมื่อซอฟต์แวร์ที่ถูกปนเปื้อนเข้าสู่ระบบ มัลแวร์ Shai-Hulud จึงสามารถทำงานต่อเนื่องและแพร่กระจายไปยังคลังเก็บโค้ดอื่น ๆ ภายในองค์กรได้อย่างรวดเร็ว ซึ่งแสดงให้เห็นว่าการยอมรับคำแนะนำจาก AI โดยไม่มีการตรวจสอบอาจกลายเป็นช่องทางเข้าถึงระบบของผู้ไม่หวังดี


มัลแวร์ Shai-Hulud ขโมยข้อมูลสำคัญ


มัลแวร์ Shai-Hulud ที่แพร่กระจายในเหตุการณ์ครั้งนี้มีความสามารถในการขโมยข้อมูลสำคัญจากคลังเก็บโค้ด รวมถึงคีย์ลับหรือข้อมูลรับรองที่ใช้เข้าถึงระบบต่าง ๆ ตลอดจนซอร์สโค้ดของโปรเจกต์ภายในองค์กร

การที่มัลแวร์สามารถเข้าถึงคลังโค้ดจำนวนมากภายในครั้งเดียว ทำให้ขอบเขตของความเสียหายขยายวงกว้างออกไปอย่างรวดเร็ว ส่งผลกระทบต่อทั้งทรัพย์สินทางปัญญาและความปลอดภัยของระบบขององค์กรผู้ให้บริการ


บทเรียนสำหรับองค์กรที่ใช้ AI ช่วยเขียนโค้ด


เหตุการณ์ครั้งนี้เป็นสัญญาณเตือนสำคัญสำหรับองค์กรที่นำเครื่องมือ AI มาช่วยในกระบวนการพัฒนาซอฟต์แวร์ การยอมรับคำแนะนำจาก AI โดยไม่มีการตรวจสอบอย่างเข้มงวดอาจกลายเป็นช่องทางให้ผู้โจมตีเข้าถึงระบบได้

องค์กรควรกำหนดมาตรการควบคุมและตรวจสอบซอฟต์แวร์ที่ AI แนะนำ รวมถึงเสริมความปลอดภัยของเซสชันและสิทธิ์ในการเข้าถึงคลังโค้ด เพื่อป้องกันไม่ให้เหตุการณ์ลักษณะนี้เกิดขึ้นซ้ำในอนาคต


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th