Back to Blog

ช่องโหว่ใหม่ในเอเจนต์เขียนโค้ด AI 4 ตัว เปิดทางแฮกเกอร์สลับปลั๊กอินเป็นมัลแวร์

บริษัท Air Security เปิดเผยช่องโหว่ร้ายแรงในเอเจนต์เขียนโค้ด AI 4 ตัว ที่ให้เจ้าของรีโพสิทอรีสลับปลั๊กอินที่ถูกล็อกเวอร์ชันเป็นโค้ดอันตรายได้

Sales
1 min read
ช่องโหว่ใหม่ในเอเจนต์เขียนโค้ด AI 4 ตัว เปิดทางแฮกเกอร์สลับปลั๊กอินเป็นมัลแวร์

บริษัทรักษาความปลอดภัยทางไซเบอร์ Air Security เปิดเผยช่องโหว่ร้ายแรงที่ส่งผลกระทบต่อเอเจนต์เขียนโค้ดด้วย AI ถึง 4 ตัวที่ได้รับความนิยมอย่างแพร่หลาย โดยช่องโหว่นี้ทำให้ผู้ที่ควบคุมรีโพสิทอรีของปลั๊กอินสามารถสลับปลั๊กอินที่เอเจนต์ติดตั้งด้วยโค้ดอันตรายได้ แม้ว่าเอเจนต์จะล็อกปลั๊กอินไว้กับเวอร์ชันที่ผ่านการตรวจสอบแล้วก็ตาม

การเปิดเผยดังกล่าวเกิดขึ้นเมื่อวันพฤหัสบดีที่ผ่านมา สร้างความกังวลให้กับนักพัฒนาซอฟต์แวร์ที่พึ่งพาเครื่องมือ AI ในการทำงาน เนื่องจากระบบล็อกเวอร์ชันที่ออกแบบมาเพื่อความปลอดภัยสามารถถูกหลีกเลี่ยงได้ ส่งผลให้ผู้ใช้งานอาจติดตั้งมัลแวร์ลงในระบบโดยไม่รู้ตัว


ลักษณะของช่องโหว่ Plugin4Shell


ช่องโหว่ที่ได้รับการเปิดเผยครั้งนี้มีจุดอ่อนอยู่ที่กระบวนการตรวจสอบและยืนยันตัวตนของปลั๊กอินที่เอเจนต์เขียนโค้ด AI ทำการดาวน์โหลดมาติดตั้ง ตามปกติเมื่อผู้ใช้งานสั่งให้เอเจนต์ติดตั้งปลั๊กอินจากรีโพสิทอรีใดรีโพสิทอรีหนึ่ง ระบบจะล็อกไว้กับเวอร์ชันที่ผ่านการตรวจสอบแล้วเพื่อความปลอดภัย

อย่างไรก็ตาม เจ้าของรีโพสิทอรีสามารถแก้ไขเนื้อหาภายในรีโพสิทอรีนั้นได้ ซึ่งหมายความว่าพวกเขาสามารถแทนที่ปลั๊กอินตัวเดิมด้วยปลั๊กอินที่มีโค้ดอันตรายได้ โดยที่กลไกล็อกเวอร์ชันไม่สามารถป้องกันได้ ส่งผลให้ผู้ใช้งานอาจติดตั้งมัลแวร์ลงในระบบโดยไม่รู้ตัว


เอเจนต์เขียนโค้ด AI ที่ได้รับผลกระทบ


จากการเปิดเผยของ Air Security มีเอเจนต์เขียนโค้ด AI ที่ได้รับความนิยมอย่างแพร่หลายถึง 4 ตัวที่ตกเป็นเป้าหมายของช่องโหว่นี้ เครื่องมือเหล่านี้ถูกใช้งานโดยนักพัฒนาจำนวนมากในการเขียนโค้ดและพัฒนาซอฟต์แวร์ ทำให้ขอบเขตของผลกระทบมีความกว้างขวาง

การค้นพบครั้งนี้ชี้ให้เห็นว่าแม้แต่ระบบที่ออกแบบมาเพื่อรักษาความปลอดภัยก็ยังมีจุดอ่อนที่ผู้ไม่หวังดีสามารถใช้ประโยชน์ได้ ทำให้เกิดคำถามถึงแนวทางการตรวจสอบและยืนยันตัวตนของปลั๊กอินที่เอเจนต์เหล่านี้ใช้งาน


สถานะการอัปเดตแพตช์จากผู้พัฒนา


Air Security ระบุว่า Anthropic ได้ทำการแก้ไขช่องโหว่นี้แล้วใน Claude Code เวอร์ชัน 2.1.179 ขณะที่ OpenAI ก็ได้ปล่อยแพตช์ใน Codex เวอร์ชัน 0.146.0 เพื่ออุดช่องโหว่ดังกล่าวเช่นกัน แสดงให้เห็นว่าทั้งสองบริษัทให้ความสำคัญกับการรักษาความปลอดภัยของผู้ใช้งาน

อย่างไรก็ตาม รายงานระบุว่า GitHub Copilot ยังไม่มีการแก้ไขในขณะนี้ ซึ่งหมายความว่าผู้ใช้งาน GitHub Copilot ยังคงมีความเสี่ยงจากช่องโหว่นี้อยู่ และควรติดตามข่าวสารการอัปเดตจากทาง GitHub อย่างใกล้ชิด


คำแนะนำสำหรับนักพัฒนา


เหตุการณ์ครั้งนี้เป็นอุทาหรณ์สำคัญสำหรับผู้ใช้งานเครื่องมือเขียนโค้ด AI ว่าควรหมั่นตรวจสอบและอัปเดตซอฟต์แวร์อยู่เสมอ เพื่อให้แน่ใจว่าได้รับการป้องกันจากช่องโหว่ที่อาจถูกค้นพบใหม่ การอัปเดตเป็นเวอร์ชันล่าสุดถือเป็นแนวปฏิบัติที่จำเป็น

นอกจากนี้ นักพัฒนาควรให้ความสำคัญกับการตรวจสอบที่มาของปลั๊กอินที่นำมาใช้งาน แม้ว่าจะเป็นปลั๊กอินที่ผ่านการตรวจสอบมาแล้วก็ตาม เนื่องจากช่องโหว่ครั้งนี้แสดงให้เห็นว่ากลไกล็อกเวอร์ชันไม่ได้รับประกันความปลอดภัยได้ทั้งหมด การตรวจสอบอย่างสม่ำเสมอจึงเป็นสิ่งจำเป็น


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th