ช่องโหว่ Azure DevOps เปิดทางให้ AI Reviewer ถูกโจมตีผ่าน PR Comment ที่ซ่อนอยู่
ช่องโหว่ใน Azure DevOps MCP server เปิดทางให้แฮกเกอร์ควบคุม AI reviewer ผ่าน pull request comment ที่ซ่อนอยู่ เสี่ยงต่อการรั่วไหลของข้อมูลสำคัญ
นักวิจัยด้านความปลอดภัยได้เปิดเผยช่องโหว่สำคัญใน Microsoft Azure DevOps MCP server ที่อาจทำให้ผู้โจมตีสามารถควบคุม AI coding agent ซึ่งทำหน้าที่ตรวจสอบโค้ดได้ โดยใช้เพียงความเห็นที่มองไม่เห็นใน pull request เพียงรายการเดียว
ช่องโหว่นี้เกิดจากข้อบกพร่องในเครื่องมือตัวหนึ่งของ MCP server ที่ดึงข้อมูลคำอธิบายของ pull request กลับมาโดยไม่มีมาตรการป้องกัน prompt injection ที่ Microsoft เคยนำมาใช้กับเครื่องมืออื่น ๆ มาก่อน ซึ่งเปิดโอกาสให้ผู้ไม่หวังดีสามารถแทรกคำสั่งที่เป็นอันตรายเข้าไปในการทำงานของ AI agent ได้
รายละเอียดของช่องโหว่
ปัญหานี้อยู่ใน Microsoft Azure DevOps MCP server ซึ่งเป็นเครื่องมือที่เชื่อมต่อระหว่าง AI coding agent กับระบบ Azure DevOps โดยช่องโหว่ดังกล่าวทำงานผ่านกลไกที่ผู้โจมตีสามารถแทรก comment ที่มองไม่เห็นด้วยตาเปล่าเข้าไปใน pull request ได้
เมื่อ AI agent ถูกเรียกใช้งานเพื่อตรวจสอบ pull request ตัว agent จะอ่านข้อมูลจาก comment เหล่านั้นโดยไม่ทราบว่ามีคำสั่งที่ถูกซ่อนอยู่ ส่งผลให้ agent อาจถูกชักจูงให้ดำเนินการต่าง ๆ ตามที่ผู้โจมตีต้องการ เช่น การเข้าถึงโปรเจกต์ที่ตนเองไม่มีสิทธิ์ หรือการรั่วไหลของข้อมูลที่ถูกค้นพบ
ความเสี่ยงและผลกระทบ
ช่องโหว่นี้สร้างความเสี่ยงในระดับสูง เนื่องจาก AI coding agent กำลังถูกนำมาใช้ในองค์กรจำนวนมากขึ้นเรื่อย ๆ เพื่อช่วยในการตรวจสอบโค้ดและปรับปรุงกระบวนการพัฒนา หากผู้โจมตีสามารถควบคุม agent ได้ พวกเขาอาจสามารถขโมยข้อมูลสำคัญหรือสร้างความเสียหายต่อระบบภายในได้
นอกจากนี้ ธรรมชาติของช่องโหว่ที่ใช้ comment ที่ซ่อนอยู่ทำให้การตรวจจับด้วยสายตาเป็นเรื่องยาก ผู้ดูแลระบบอาจไม่ทราบว่ามีการโจมตีเกิดขึ้นจนกว่าจะเกิดความเสียหายแล้ว
แนวทางป้องกันเบื้องต้น
ผู้ดูแลระบบที่ใช้ Azure DevOps MCP server ควรอัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุดทันทีที่ Microsoft ออกแพตช์แก้ไข นอกจากนี้ ควรตรวจสอบการตั้งค่าความปลอดภัยของ pull request และจำกัดสิทธิ์การเข้าถึงของ AI agent ให้แคบที่สุดเท่าที่จำเป็น
องค์กรควรพิจารณาเพิ่มชั้นความปลอดภัยเสริม เช่น การตรวจสอบพฤติกรรมของ AI agent อย่างผิดปกติ หรือการใช้เครื่องมือตรวจจับ prompt injection เพิ่มเติมเพื่อลดความเสี่ยงจากการโจมตีลักษณะนี้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด