เกิดอะไรขึ้น
นักวิจัยด้านความปลอดภัยจาก Hacktron AI ใช้ Claude Opus 5 ของ Anthropic เพื่อแฮ็กบัญชี ChatGPT ของพนักงาน OpenAI และเข้าถึงสภาพแวดล้อม GitHub ภายในของบริษัท นักวิจัยค้นพบช่องโหว่ในการใช้งาน single sign-on ของ OpenAI ซึ่งทำให้สามารถเปลี่ยนการควบคุมสภาพแวดล้อมของฟอรัมเป็นการเข้าถึงบัญชี ChatGPT และ Codex ของผู้ใช้ที่ได้รับการตรวจสอบสิทธิ์ผ่านบริการแล้ว จากนั้นพวกเขาใช้การเข้าถึง Codex ของบัญชีพนักงานที่ถูกบุกรุก เพื่อสร้างคำขอดึงที่ไม่เป็นอันตรายใน monorepo ภายในของ OpenAI ซึ่งแสดงให้เห็นว่าการบุกรุกบัญชีสามารถขยายออกไปเกินกว่า ChatGPT ไปสู่โครงสร้างพื้นฐานของนักพัฒนาที่เชื่อมต่ออยู่
นักวิจัยใช้ Claude Opus 5 ของ Anthropic เพื่อตรวจสอบแพ็คเกจ libheif ที่มีช่องโหว่และพัฒนาช่องโหว่
ในตอนแรกพวกเขาใช้ Claude Opus 4.8 แต่เปลี่ยนมาใช้ Opus 5 ซึ่งสร้างช่องโหว่ ARM64 ที่ใช้งานได้ภายในไม่กี่ชั่วโมง
จากนั้นนักวิจัยได้ปรับช่องโหว่ให้เข้ากับสภาพแวดล้อม x86-64 และ jemalloc ที่ Discourse ใช้
เส้นทางแบบเต็มตั้งแต่การค้นพบไปจนถึงการเข้าถึงสภาพแวดล้อมพื้นที่เก็บข้อมูลของ OpenAI ใช้เวลาน้อยกว่า 72 ชั่วโมง
นักวิจัยรายงานการค้นพบนี้ผ่านโปรแกรม Bugcrowd ของ OpenAI เมื่อวันที่ 25 กรกฎาคม และได้รับเงินรางวัล 6,500 ดอลลาร์
รายละเอียดที่มา: venturebeat.com ↗
ทำไมมันถึงสำคัญ
เหตุการณ์นี้เน้นย้ำถึงความเสี่ยงที่เกี่ยวข้องกับตัวแทน AI ที่เชื่อมต่อกับระบบธุรกิจ และความสำคัญของการแยกไปป์ไลน์การประมวลผลไฟล์ที่ไม่น่าเชื่อถือ การแก้ไขการพึ่งพาระดับต่ำอย่างเข้มงวด การจำกัดความน่าเชื่อถือของข้อมูลประจำตัวแบบรวมศูนย์ และการปฏิบัติต่อข้อมูลประจำตัวของตัวแทน AI ด้วยการตรวจสอบอย่างละเอียดเช่นเดียวกับบัญชีมนุษย์ที่ได้รับสิทธิพิเศษ
เหตุการณ์ดังกล่าวเน้นย้ำถึงความเสี่ยงที่เกี่ยวข้องกับตัวแทน AI ที่เชื่อมต่อกับระบบธุรกิจ
โดยแสดงให้เห็นว่าตัวแทนการเข้ารหัสของ AI กำลังเปลี่ยนแปลงเศรษฐศาสตร์ของการแสวงหาผลประโยชน์จากช่องโหว่ที่ซับซ้อนอย่างไร
นักวิจัยยืนยันว่าตัวแทนการเข้ารหัสระดับแนวหน้าสามารถทำงานพัฒนาการหาประโยชน์แบบค่อยเป็นค่อยไปได้มากขึ้นภายใต้การดูแลของมนุษย์
ระบบนิเวศ libheif ที่กว้างขึ้นช่วยเสริมปัญหาการบำรุงรักษา โดยมีการเผยแพร่คำแนะนำด้านความปลอดภัยหลายสิบรายการในปี 2026
เหตุการณ์ดังกล่าวเน้นย้ำถึงความจำเป็นที่องค์กรต่างๆ ต้องใช้แนวทางเชิงรุกในการรักษาความปลอดภัยมากขึ้น รวมถึงการแยกไปป์ไลน์การประมวลผลไฟล์ที่ไม่น่าเชื่อถือ แพตช์การขึ้นต่อกันในระดับต่ำอย่างจริงจัง การจำกัดความไว้วางใจของข้อมูลประจำตัวแบบรวมศูนย์ และการรักษาข้อมูลประจำตัวของตัวแทน AI ด้วยการตรวจสอบอย่างละเอียดเช่นเดียวกับบัญชีมนุษย์ที่ได้รับสิทธิพิเศษ
กลไกเชิงโต้ตอบ: มันทำงานอย่างไร
สำรวจเทคโนโลยีเบื้องหลังการพัฒนานี้แบบโต้ตอบ
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
จะดูอะไรต่อไป.
เหตุการณ์ดังกล่าวแสดงให้เห็นว่าตัวแทนการเข้ารหัสของ AI กำลังเปลี่ยนแปลงเศรษฐศาสตร์ของการแสวงหาผลประโยชน์จากช่องโหว่ที่ซับซ้อนและความจำเป็นสำหรับองค์กรต่างๆ ในการใช้แนวทางเชิงรุกในการรักษาความปลอดภัยมากขึ้น
เหตุการณ์ดังกล่าวแสดงให้เห็นถึงผลกระทบที่อาจเกิดขึ้นจากเจ้าหน้าที่ AI ในเรื่องความปลอดภัย
โดยเน้นย้ำถึงความจำเป็นที่องค์กรต่างๆ ต้องใช้แนวทางเชิงรุกด้านความปลอดภัยมากขึ้น
นักวิจัยยืนยันว่าตัวแทนการเข้ารหัส AI กำลังเปลี่ยนแปลงเศรษฐศาสตร์ของการแสวงหาผลประโยชน์จากช่องโหว่ที่ซับซ้อน
เหตุการณ์ดังกล่าวเน้นย้ำถึงความสำคัญของการแยกไปป์ไลน์การประมวลผลไฟล์ที่ไม่น่าเชื่อถือและแพตช์การพึ่งพาระดับต่ำอย่างจริงจัง
นักวิจัยตั้งข้อสังเกตว่าโมเดลระดับเดียวกันทำให้การพัฒนาช่องโหว่ทางเทคนิคที่ยากเร็วขึ้นและราคาถูกลง