เปิดเผยช่องโหว่ร้ายแรง ตั้งค่า Git ถูกใช้ให้ AI Agent รันโค้ดอันตราย
พบช่องโหว่ร้ายแรง 8 จุดใน AI Agent 7 ตัว ตั้งค่า Git ถูกใช้รันโค้ดผู้โจมตี 4 จุดยังไม่แก้ไข
นักวิจัยด้านความปลอดภัยจาก Manifold Security เปิดเผยช่องโหว่ด้านความปลอดภัย 8 จุดในตัวแทนเขียนโค้ด AI จำนวน 7 ตัว โดยช่องโหว่เหล่านี้เกิดจากการที่การกำหนดค่า Git ของ repository ถูกตั้งชื่อคำสั่งที่ตัวแทน AI จะเรียกใช้บนเครื่องของนักพัฒา ซึ่งในจำนวนนี้ 4 จุดยังไม่ได้รับการแก้ไข ณ เวลาที่เผยแพร่
ปัญหาสำคัญคือคำสั่งดังกล่าวถูกเรียกใช้ในฐานะผู้ใช้งาน ทำงานนอก sandbox ของตัวแทน AI และไม่มีการแจ้งเตือนขออนุญาตใด ๆ การโจมตีจะสำเร็จได้ก็ต่อเมื่อ repository ถูกนำเข้ามาในระบบ
กลไกการทำงานของช่องโหว่
ตัวแทนเขียนโค้ด AI เช่น Claude, Codex และ Cursor มีความสามารถในการเรียกใช้คำสั่งต่าง ๆ บนเครื่องของนักพัฒา ในกระบวนการทำงานปกติ ตัวแทนเหล่านี้จะดึงข้อมูลจาก repository เพื่อทำความเข้าใจโครงสร้างโปรเจกต์ อย่างไรก็ตาม หากผู้โจมตีแทรกคำสั่งที่เป็นอันตรายเข้าไปในไฟล์กำหนดค่า Git ของ repository ตัวแทน AI อาจตีความและเรียกใช้คำสั่งเหล่านั้นโดยไม่รู้ตัว
ผลกระทบต่อนักพัฒา
ความเสี่ยงหลักคือการที่ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายบนเครื่องของนักพัฒาได้โดยตรง โดยอาศัยความไว้วางใจที่ตัวแทน AI มีต่อ repository ที่ถูกต้องตามกฎหมาย การโจมตีนี้ไม่ต้องการให้นักพัฒาดาวน์โหลดหรือรันไฟล์ใด ๆ ด้วยตนเอง ทำให้การตรวจจับทำได้ยากขึ้น
สถานะการแก้ไขปัจจุบัน
จากช่องโหว่ทั้ง 8 จุดที่พบในตัวแทนเขียนโค้ด AI จำนวน 7 ตัว ขณะนี้มี 4 จุดที่ยังไม่ได้รับการแก้ไข ซึ่งหมายความว่านักพัฒาที่ใช้งานแพลตฟอร์มเหล่านี้ยังคงเผชิญความเสี่ยงจากการโจมตีในลักษณะนี้
แนวทางป้องกันสำหรับนักพัฒา
นักพัฒาควรระมัดระวังเมื่อทำงานกับ repository จากแหล่งภายนอก ควรตรวจสอบการกำหนดค่า Git ก่อนดำเนินการใด ๆ และพิจารณาจำกัดสิทธิ์ของตัวแทน AI ให้เหมาะสม การติดตามข่าวสารเกี่ยวกับการอัปเดตความปลอดภัยจากผู้พัฒนาแพลตฟอร์มเหล่านี้ก็เป็นสิ่งสำคัญ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th