SCT

กำลังเตรียมประสบการณ์ดิจิทัล

พบช่องโหว่ในชุดรัน AI ของ NVIDIA เปิดทางให้เว็บเพจอันตรายฝังคำสั่งลับในโมเดลที่รันในเครื่อง

นักวิจัยจาก Oasis Security เปิดเผยช่องโหว่ใน NemoClaw ชุดอ้างอิงโอเพนซอร์สของ NVIDIA ที่เปิดทางให้เว็บเพจอันตรายเข้าถึง Ollama ในเครื่องผู้ใช้ แล้วแก้ไขเทมเพลตสนทนาของโมเดลเพื่อฝังคำสั่งลับที่ติดอยู่กับทุกบทสนทนาถัดไป

นักวิจัยจาก Oasis Security เปิดเผยช่องโหว่ใน NemoClaw ชุดอ้างอิงโอเพนซอร์สของ NVIDIA ที่เปิดทางให้เว็บเพจอันตรายเข้าถึง Ollama ในเครื่องผู้ใช้ แล้วแก้ไขเทมเพลตสนทนาของโมเดลเพื่อฝังคำสั่งลับที่ติดอยู่กับทุกบทสนทนาถัดไป

ทีมวิจัยของ Oasis Security นำโดย Elad Luz หัวหน้าฝ่ายวิจัย เปิดเผยช่องโหว่ใน NemoClaw ซึ่งเป็นชุดอ้างอิงโอเพนซอร์สของ NVIDIA สำหรับรันเอเจนต์ AI ภายในแซนด์บ็อกซ์ โดยรองรับการประมวลผลในเครื่องผ่านแบ็กเอนด์อย่าง Ollama ปัญหาอยู่ที่ค่าตั้งต้นของ NemoClaw ที่ผูก Ollama ไว้กับที่อยู่ 0.0.0.0 พอร์ต 11434 ซึ่งหมายถึงเปิดรับการเชื่อมต่อจากทุกอินเทอร์เฟซ ไม่ใช่เฉพาะจากเครื่องตัวเอง

เทคนิคที่ใช้คือ DNS rebinding ซึ่งเป็นวิธีหลอกให้เบราว์เซอร์ยอมให้หน้าเว็บของผู้โจมตีเชื่อมต่อไปยังบริการในเครือข่ายภายในได้ โดยข้ามการตรวจสอบ CORS และการตรวจ Host header เมื่อเข้าถึง API ได้แล้ว ผู้โจมตีจะแก้ไขเทมเพลตสนทนา (chat template) ของโมเดล เพื่อแทรกคำสั่งซ่อนที่คงอยู่กับทุกบทสนทนาถัดไปโดยที่ผู้ใช้มองไม่เห็น

ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์

จุดที่ทำให้ผลกระทบร้ายแรงกว่าการเจาะเข้าเครื่องธรรมดาคือการฝังคำสั่งไว้ในตัวโมเดลเอง ทำให้ผู้โจมตีสามารถกำหนดพฤติกรรมของผู้ช่วย AI ได้อย่างถาวร เช่น สั่งให้ส่งเนื้อหาบทสนทนาออกไปข้างนอก แนะนำโค้ดที่มีช่องโหว่ หรือบิดเบือนคำตอบในเรื่องที่กำหนดไว้ล่วงหน้า โดยผู้ใช้ไม่มีทางสังเกตจากหน้าจอปกติ

เวอร์ชันที่ได้รับผลกระทบคือ NemoClaw v0.0.35 และเก่ากว่าบน macOS และลินุกซ์ ซึ่งแก้ไขแล้วในเวอร์ชัน 0.0.35 ขึ้นไป ส่วนเส้นทางการติดตั้งบนวินโดวส์และ WSL ยังมีความเสี่ยงตั้งแต่เวอร์ชัน 0.0.34 เป็นต้นมา โดยเวอร์ชัน 0.0.106 เพิ่มการตรวจสอบที่ปฏิเสธการผูกพอร์ตกับที่อยู่ที่ไม่ใช่ loopback แต่ยังข้ามได้ด้วยการตั้งตัวแปรสภาพแวดล้อม ทั้งนี้ยังไม่มีการกำหนดหมายเลข CVE และนักวิจัยได้แจ้งทีมรับมือเหตุความปลอดภัยของ NVIDIA ล่วงหน้าแล้ว

ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์

สำหรับทีมพัฒนาไทยที่เริ่มรันโมเดลในเครื่องหรือในเซิร์ฟเวอร์ของตัวเอง บทเรียนที่นำไปใช้ได้ทันทีมีสามข้อ ข้อแรกคืออย่าเปิดพอร์ตของบริการโมเดลออกสู่เครือข่าย ให้ผูกกับ 127.0.0.1 เสมอเว้นแต่จำเป็นจริง ๆ ข้อสองคือถ้าต้องเปิดให้เข้าถึงจากเครื่องอื่น ต้องมีการยืนยันตัวตนและตรวจสอบ Host กับ Origin ที่ฝั่งเซิร์ฟเวอร์ ไม่ใช่พึ่งเบราว์เซอร์อย่างเดียว และข้อสามคือควรถือว่าไฟล์ตั้งค่าและเทมเพลตของโมเดลเป็นสินทรัพย์ที่ต้องเฝ้าระวังการเปลี่ยนแปลง เพราะการถูกแก้ไขเพียงบรรทัดเดียวเปลี่ยนพฤติกรรมของทั้งระบบได้

แหล่งข่าวเรียบเรียงจาก The Hacker News — อ่านต้นฉบับ
ภาพปก: The Hacker News · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่ info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech

ข่าวอื่นที่น่าสนใจ

ข่าวที่เกี่ยวข้อง

หน่วยงานความมั่นคงสหรัฐฯ เตือน พบสคริปต์โจมตี PLC ของ Siemens ที่สร้างด้วยความช่วยเหลือของ AI ปัญญาประดิษฐ์

หน่วยงานความมั่นคงสหรัฐฯ เตือน พบสคริปต์โจมตี PLC ของ Siemens ที่สร้างด้วยความช่วยเหลือของ AI

NSA, CISA, FBI, กระทรวงพลังงาน และ EPA ของสหรัฐฯ ออกประกาศเตือนร่วมกันว่าพบผู้โจมตีใช้ AI ช่วยเขียนสคริปต์เข้าถึงหน่วยควบคุม PLC ตระกูล Siemens S7 โดยอาศัยข้อมูลที่เปิดเผยสาธารณะ ซึ่งลดกำแพงทักษะในการโจมตีระบบควบคุมอุตสาหกรรมลงอย่างมีนัยสำคัญ

อ่านข่าวนี้
พบแพ็กเกจ npm ปลอม 14 ตัว ปล่อยแบ็กดอร์ RedC2 4.0 ที่สั่งงานด้วยภาษาธรรมชาติผ่าน AI เครื่องมือนักพัฒนา

พบแพ็กเกจ npm ปลอม 14 ตัว ปล่อยแบ็กดอร์ RedC2 4.0 ที่สั่งงานด้วยภาษาธรรมชาติผ่าน AI

นักวิจัยพบแพ็กเกจ npm ที่ถูกดัดแปลง 14 ตัว ปลอมตัวเป็นเครื่องมือปฏิทินและยูทิลิตีทั่วไป แต่แอบติดตั้งแบ็กดอร์ RedC2 4.0 บนลินุกซ์ จุดที่น่ากังวลเป็นพิเศษคือเฟรมเวิร์กนี้มีชั้นรับคำสั่งด้วยภาษาธรรมชาติที่ขับเคลื่อนด้วยโมเดลภาษา ทำให้ผู้โจมตีที่ทักษะไม่สูงก็ลงมือได้

อ่านข่าวนี้
Anthropic รายได้ต่อปีทะลุ 6.5 หมื่นล้านดอลลาร์ ก่อนเดินหน้าเข้าตลาดหุ้น ปัญญาประดิษฐ์

Anthropic รายได้ต่อปีทะลุ 6.5 หมื่นล้านดอลลาร์ ก่อนเดินหน้าเข้าตลาดหุ้น

Anthropic แจ้งนักลงทุนว่าอัตรารายได้ต่อปี (run rate) แตะ 6.5 หมื่นล้านดอลลาร์สหรัฐ ณ ปลายเดือนกรกฎาคม 2569 เพิ่มขึ้นกว่าเจ็ดเท่าจากสิ้นปี 2568 พร้อมรายงานรายได้ไตรมาสสองเบื้องต้นเกิน 1.15 หมื่นล้านดอลลาร์ ขณะเตรียมเข้าจดทะเบียนในตลาดหลักทรัพย์

อ่านข่าวนี้

ติดต่อเพื่อสอบถามข้อมูลเพิ่มเติม

ทีมของเรายินดีให้คำแนะนำว่าเรื่องนี้กระทบระบบของคุณอย่างไร และควรเตรียมตัวอย่างไร

สอบถามทีมงาน