Back to Blog

เปิดเผยช่องโหว่ร้ายแรง ตั้งค่า Git ถูกใช้ให้ AI Agent รันโค้ดอันตราย

พบช่องโหว่ร้ายแรง 8 จุดใน AI Agent 7 ตัว ตั้งค่า Git ถูกใช้รันโค้ดผู้โจมตี 4 จุดยังไม่แก้ไข

Sales
1 min read
เปิดเผยช่องโหว่ร้ายแรง ตั้งค่า Git ถูกใช้ให้ AI Agent รันโค้ดอันตราย

นักวิจัยด้านความปลอดภัยจาก Manifold Security เปิดเผยช่องโหว่ด้านความปลอดภัย 8 จุดในตัวแทนเขียนโค้ด AI จำนวน 7 ตัว โดยช่องโหว่เหล่านี้เกิดจากการที่การกำหนดค่า Git ของ repository ถูกตั้งชื่อคำสั่งที่ตัวแทน AI จะเรียกใช้บนเครื่องของนักพัฒา ซึ่งในจำนวนนี้ 4 จุดยังไม่ได้รับการแก้ไข ณ เวลาที่เผยแพร่

ปัญหาสำคัญคือคำสั่งดังกล่าวถูกเรียกใช้ในฐานะผู้ใช้งาน ทำงานนอก sandbox ของตัวแทน AI และไม่มีการแจ้งเตือนขออนุญาตใด ๆ การโจมตีจะสำเร็จได้ก็ต่อเมื่อ repository ถูกนำเข้ามาในระบบ


กลไกการทำงานของช่องโหว่


ตัวแทนเขียนโค้ด AI เช่น Claude, Codex และ Cursor มีความสามารถในการเรียกใช้คำสั่งต่าง ๆ บนเครื่องของนักพัฒา ในกระบวนการทำงานปกติ ตัวแทนเหล่านี้จะดึงข้อมูลจาก repository เพื่อทำความเข้าใจโครงสร้างโปรเจกต์ อย่างไรก็ตาม หากผู้โจมตีแทรกคำสั่งที่เป็นอันตรายเข้าไปในไฟล์กำหนดค่า Git ของ repository ตัวแทน AI อาจตีความและเรียกใช้คำสั่งเหล่านั้นโดยไม่รู้ตัว


ผลกระทบต่อนักพัฒา


ความเสี่ยงหลักคือการที่ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายบนเครื่องของนักพัฒาได้โดยตรง โดยอาศัยความไว้วางใจที่ตัวแทน AI มีต่อ repository ที่ถูกต้องตามกฎหมาย การโจมตีนี้ไม่ต้องการให้นักพัฒาดาวน์โหลดหรือรันไฟล์ใด ๆ ด้วยตนเอง ทำให้การตรวจจับทำได้ยากขึ้น


สถานะการแก้ไขปัจจุบัน


จากช่องโหว่ทั้ง 8 จุดที่พบในตัวแทนเขียนโค้ด AI จำนวน 7 ตัว ขณะนี้มี 4 จุดที่ยังไม่ได้รับการแก้ไข ซึ่งหมายความว่านักพัฒาที่ใช้งานแพลตฟอร์มเหล่านี้ยังคงเผชิญความเสี่ยงจากการโจมตีในลักษณะนี้


แนวทางป้องกันสำหรับนักพัฒา


นักพัฒาควรระมัดระวังเมื่อทำงานกับ repository จากแหล่งภายนอก ควรตรวจสอบการกำหนดค่า Git ก่อนดำเนินการใด ๆ และพิจารณาจำกัดสิทธิ์ของตัวแทน AI ให้เหมาะสม การติดตามข่าวสารเกี่ยวกับการอัปเดตความปลอดภัยจากผู้พัฒนาแพลตฟอร์มเหล่านี้ก็เป็นสิ่งสำคัญ


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th