ช่องโหว่เบราว์เซอร์ AI: อันตรายที่อาจแฝงมากับการใช้งาน! 🤖

ในยุคที่ปัญญาประดิษฐ์ (AI) เข้ามามีบทบาทในชีวิตประจำวันมากขึ้นเรื่อย ๆ เทคโนโลยีเบราว์เซอร์ที่ผสานรวม AI ก็เริ่มได้รับความนิยมตามไปด้วย เครื่องมือเหล่านี้ช่วยให้เราทำงานได้อย่างมีประสิทธิภาพมากขึ้น ไม่ว่าจะเป็นการสรุปข้อมูลหน้าเว็บ หรือการดำเนินการบางอย่างแทนเรา แต่เบื้องหลังความสะดวกสบายนี้ อาจมีความเสี่ยงด้านความปลอดภัยซ่อนอยู่

ความเสี่ยงที่พบในเบราว์เซอร์ AI 🔍

นักวิจัยด้านความปลอดภัยจากบริษัท Zenity ได้ค้นพบช่องโหว่จำนวนมากในเบราว์เซอร์ที่ใช้ AI ชั้นนำหลายตัว รวมถึงผลิตภัณฑ์จาก Google, Anthropic, Microsoft และ Perplexity โดยเฉพาะอย่างยิ่งในเบราว์เซอร์ Atlas ของ OpenAI ซึ่งกำลังจะปิดตัวลงในเร็วๆ นี้

ช่องโหว่เหล่านี้มีความร้ายแรงถึงขั้นที่สามารถ:

  • เข้าถึงเครื่องคอมพิวเตอร์ของผู้ใช้ได้
  • ขโมยไฟล์สำคัญ
  • เข้าควบคุมโปรแกรมจัดการรหัสผ่าน
  • รั่วไหลประวัติการเข้าชมเว็บไซต์ทั้งหมดของผู้ใช้

Michael Bargury ผู้ร่วมก่อตั้งและ CTO ของ Zenity กล่าวเปรียบเทียบว่า "พวกเขาได้ลดทอนการควบคุมความปลอดภัยของเบราว์เซอร์ลง ทำให้เรากลับไปสู่การโจมตีในรูปแบบที่เคยเห็นเมื่อ 20 ปีก่อน"

รูปแบบการโจมตีที่น่ากังวล ⚠️

การโจมตีที่น่าสนใจและน่ากังวลที่สุดคือการที่นักวิจัยสามารถหลอกให้เบราว์เซอร์ Atlas ของ OpenAI ทำการส่งข้อความสแปมไปยังผู้ติดต่อใน WhatsApp ของผู้ใช้ได้ ซึ่งเปรียบเสมือนการทำ "แคมเปญฟิชชิ่งหมู่"

วิธีการทำงานของการโจมตี:

  1. สร้างหน้าเว็บปลอม: นักวิจัยสร้างหน้าเว็บสำหรับสมัครรับจดหมายข่าวที่ดูเหมือนจริง แต่แฝงไปด้วยคำสั่งที่เป็นอันตราย
  2. ใช้ภาษาที่ไม่คุ้นเคย: การเขียนคำสั่งเป็นภาษาฮีบรู เพื่อหลบเลี่ยงเครื่องมือรักษาความปลอดภัยที่มักจะตรวจสอบภาษาอังกฤษ
  3. หลอกลวงระบบ: อ้างว่ากำลังใช้ WhatsApp Web ในเวอร์ชัน Sandbox (สภาพแวดล้อมจำลอง) เพื่อให้ AI ไม่ระแวง
  4. สั่งการผ่าน AI: เมื่อ AI ของเบราว์เซอร์ประมวลผลคำสั่งบนหน้าเว็บปลอม มันจะถูกหลอกให้เข้าสู่ระบบ WhatsApp Web ของผู้ใช้ และส่งข้อความเดียวกันไปยังผู้ติดต่อทั้งหมด

การโจมตีนี้ไม่ได้อาศัยช่องโหว่ของ WhatsApp โดยตรง แต่เป็นการเจาะผ่านกลไกความปลอดภัยของเบราว์เซอร์ AI เอง ซึ่งนักวิจัยเรียกว่า "Intent Collision" คือการที่ AI นำคำสั่งที่ถูกต้องจากผู้ใช้มาผสมกับคำสั่งอันตรายจากเว็บ ทำให้เกิดการกระทำตามที่แฮกเกอร์ต้องการ

การทดสอบกับ Amazon 🛒

นอกจาก WhatsApp แล้ว นักวิจัยยังได้ทดสอบกับ Amazon โดยใช้เทคนิคคล้ายกัน คือหลอกให้ Atlas สมัครรับจดหมายข่าวปลอมที่มีคำสั่งอันตราย ทำให้เบราว์เซอร์สามารถเพิ่มที่อยู่จัดส่งไปยังบัญชี Amazon ที่ล็อกอินอยู่ และเพิ่มแท็บเล็ตเข้าไปในตะกร้าสินค้าได้

แม้ว่าจะไม่สามารถทำให้ระบบทำการซื้อสินค้าได้โดยตรง แต่นักวิจัยก็สามารถหลอกให้ Atlas ขอความช่วยเหลือจาก AI ผู้ช่วยช้อปปิ้งของ Amazon ชื่อ Rufus ให้ทำการสั่งซื้อสินค้าแทนได้ ซึ่งแสดงให้เห็นว่า AI ที่ถูกสั่งการโดย AI ที่ถูกหลอก อาจนำไปสู่การกระทำที่ไม่พึงประสงค์ได้

OpenAI รับทราบและแก้ไข 🛠️

OpenAI ระบุว่าได้รับรายงานจากนักวิจัยในเดือนมกราคม และได้ทำการอัปเดตเพื่อแก้ไขปัญหาและเสริมความแข็งแกร่งด้านการป้องกันใน Atlas แล้ว รวมถึงการขยายการป้องกันไปยังความสามารถของเบราว์เซอร์ในแอป ChatGPT ใหม่ด้วย

อย่างไรก็ตาม OpenAI ยอมรับว่าการโจมตีแบบ Prompt Injection ยังคงเป็นปัญหาด้านความปลอดภัยที่กำลังวิจัยอย่างต่อเนื่อง

สิ่งที่ควรระวังเมื่อใช้เบราว์เซอร์ AI 💡

  • อย่าเชื่อถือ AI มากเกินไป: แม้ว่า AI จะช่วยอำนวยความสะดวก แต่ก็ยังมีจุดอ่อนที่สามารถถูกหลอกลวงได้
  • ระวังการเข้าสู่ระบบ: หลีกเลี่ยงการล็อกอินบัญชีสำคัญไว้ในเบราว์เซอร์ที่ใช้ AI โดยไม่จำเป็น
  • ตรวจสอบสิทธิ์การเข้าถึง: พิจารณาให้ระดับการเข้าถึงแก่ Agent หรือ AI ที่ใช้ในเบราว์เซอร์เท่าที่จำเป็นเท่านั้น
  • อัปเดตอยู่เสมอ: ตรวจสอบให้แน่ใจว่าเบราว์เซอร์และส่วนขยายที่คุณใช้มีการอัปเดตความปลอดภัยล่าสุดเสมอ

การโจมตีเหล่านี้อาจดูซับซ้อน แต่ก็เป็นสัญญาณเตือนที่สำคัญว่า เทคโนโลยี AI ที่ผสานรวมกับเว็บเบราว์เซอร์ยังต้องการการพัฒนาด้านความปลอดภัยอีกมาก ผู้ใช้ควรตระหนักถึงความเสี่ยงและใช้งานอย่างระมัดระวัง.

ขอบคุณ แหล่งข้อมูล
https://www.wired.com/story/openais-browser-could-be-hijacked-to-spam-your-whatsapp-contacts/

ช่องโหว่เบราว์เซอร์ AI: อันตรายที่อาจแฝงมากับการใช้งาน! 🤖ในยุคที่ปัญญาประดิษฐ์ (AI) เข้ามามีบทบาทในชีวิตประจำวันมากขึ้นเรื่อย ๆ เทคโนโลยีเบราว์เซอร์ที่ผสานรวม AI ก็เริ่มได้รับความนิยมตามไปด้วย เครื่องมือเหล่านี้ช่วยให้เราทำงานได้อย่างมีประสิทธิภาพมากขึ้น ไม่ว่าจะเป็นการสรุปข้อมูลหน้าเว็บ หรือการดำเนินการบางอย่างแทนเรา แต่เบื้องหลังความสะดวกสบายนี้ อาจมีความเสี่ยงด้านความปลอดภัยซ่อนอยู่ความเสี่ยงที่พบในเบราว์เซอร์ AI 🔍นักวิจัยด้านความปลอดภัยจากบริษัท Zenity ได้ค้นพบช่องโหว่จำนวนมากในเบราว์เซอร์ที่ใช้ AI ชั้นนำหลายตัว รวมถึงผลิตภัณฑ์จาก Google, Anthropic, Microsoft และ Perplexity โดยเฉพาะอย่างยิ่งในเบราว์เซอร์ Atlas ของ OpenAI ซึ่งกำลังจะปิดตัวลงในเร็วๆ นี้ช่องโหว่เหล่านี้มีความร้ายแรงถึงขั้นที่สามารถ:เข้าถึงเครื่องคอมพิวเตอร์ของผู้ใช้ได้ขโมยไฟล์สำคัญเข้าควบคุมโปรแกรมจัดการรหัสผ่านรั่วไหลประวัติการเข้าชมเว็บไซต์ทั้งหมดของผู้ใช้Michael Bargury ผู้ร่วมก่อตั้งและ CTO ของ Zenity กล่าวเปรียบเทียบว่า "พวกเขาได้ลดทอนการควบคุมความปลอดภัยของเบราว์เซอร์ลง ทำให้เรากลับไปสู่การโจมตีในรูปแบบที่เคยเห็นเมื่อ 20 ปีก่อน"รูปแบบการโจมตีที่น่ากังวล ⚠️การโจมตีที่น่าสนใจและน่ากังวลที่สุดคือการที่นักวิจัยสามารถหลอกให้เบราว์เซอร์ Atlas ของ OpenAI ทำการส่งข้อความสแปมไปยังผู้ติดต่อใน WhatsApp ของผู้ใช้ได้ ซึ่งเปรียบเสมือนการทำ "แคมเปญฟิชชิ่งหมู่"วิธีการทำงานของการโจมตี:สร้างหน้าเว็บปลอม: นักวิจัยสร้างหน้าเว็บสำหรับสมัครรับจดหมายข่าวที่ดูเหมือนจริง แต่แฝงไปด้วยคำสั่งที่เป็นอันตรายใช้ภาษาที่ไม่คุ้นเคย: การเขียนคำสั่งเป็นภาษาฮีบรู เพื่อหลบเลี่ยงเครื่องมือรักษาความปลอดภัยที่มักจะตรวจสอบภาษาอังกฤษหลอกลวงระบบ: อ้างว่ากำลังใช้ WhatsApp Web ในเวอร์ชัน Sandbox (สภาพแวดล้อมจำลอง) เพื่อให้ AI ไม่ระแวงสั่งการผ่าน AI: เมื่อ AI ของเบราว์เซอร์ประมวลผลคำสั่งบนหน้าเว็บปลอม มันจะถูกหลอกให้เข้าสู่ระบบ WhatsApp Web ของผู้ใช้ และส่งข้อความเดียวกันไปยังผู้ติดต่อทั้งหมดการโจมตีนี้ไม่ได้อาศัยช่องโหว่ของ WhatsApp โดยตรง แต่เป็นการเจาะผ่านกลไกความปลอดภัยของเบราว์เซอร์ AI เอง ซึ่งนักวิจัยเรียกว่า "Intent Collision" คือการที่ AI นำคำสั่งที่ถูกต้องจากผู้ใช้มาผสมกับคำสั่งอันตรายจากเว็บ ทำให้เกิดการกระทำตามที่แฮกเกอร์ต้องการการทดสอบกับ Amazon 🛒นอกจาก WhatsApp แล้ว นักวิจัยยังได้ทดสอบกับ Amazon โดยใช้เทคนิคคล้ายกัน คือหลอกให้ Atlas สมัครรับจดหมายข่าวปลอมที่มีคำสั่งอันตราย ทำให้เบราว์เซอร์สามารถเพิ่มที่อยู่จัดส่งไปยังบัญชี Amazon ที่ล็อกอินอยู่ และเพิ่มแท็บเล็ตเข้าไปในตะกร้าสินค้าได้แม้ว่าจะไม่สามารถทำให้ระบบทำการซื้อสินค้าได้โดยตรง แต่นักวิจัยก็สามารถหลอกให้ Atlas ขอความช่วยเหลือจาก AI ผู้ช่วยช้อปปิ้งของ Amazon ชื่อ Rufus ให้ทำการสั่งซื้อสินค้าแทนได้ ซึ่งแสดงให้เห็นว่า AI ที่ถูกสั่งการโดย AI ที่ถูกหลอก อาจนำไปสู่การกระทำที่ไม่พึงประสงค์ได้OpenAI รับทราบและแก้ไข 🛠️OpenAI ระบุว่าได้รับรายงานจากนักวิจัยในเดือนมกราคม และได้ทำการอัปเดตเพื่อแก้ไขปัญหาและเสริมความแข็งแกร่งด้านการป้องกันใน Atlas แล้ว รวมถึงการขยายการป้องกันไปยังความสามารถของเบราว์เซอร์ในแอป ChatGPT ใหม่ด้วยอย่างไรก็ตาม OpenAI ยอมรับว่าการโจมตีแบบ Prompt Injection ยังคงเป็นปัญหาด้านความปลอดภัยที่กำลังวิจัยอย่างต่อเนื่องสิ่งที่ควรระวังเมื่อใช้เบราว์เซอร์ AI 💡อย่าเชื่อถือ AI มากเกินไป: แม้ว่า AI จะช่วยอำนวยความสะดวก แต่ก็ยังมีจุดอ่อนที่สามารถถูกหลอกลวงได้ระวังการเข้าสู่ระบบ: หลีกเลี่ยงการล็อกอินบัญชีสำคัญไว้ในเบราว์เซอร์ที่ใช้ AI โดยไม่จำเป็นตรวจสอบสิทธิ์การเข้าถึง: พิจารณาให้ระดับการเข้าถึงแก่ Agent หรือ AI ที่ใช้ในเบราว์เซอร์เท่าที่จำเป็นเท่านั้นอัปเดตอยู่เสมอ: ตรวจสอบให้แน่ใจว่าเบราว์เซอร์และส่วนขยายที่คุณใช้มีการอัปเดตความปลอดภัยล่าสุดเสมอการโจมตีเหล่านี้อาจดูซับซ้อน แต่ก็เป็นสัญญาณเตือนที่สำคัญว่า เทคโนโลยี AI ที่ผสานรวมกับเว็บเบราว์เซอร์ยังต้องการการพัฒนาด้านความปลอดภัยอีกมาก ผู้ใช้ควรตระหนักถึงความเสี่ยงและใช้งานอย่างระมัดระวัง.https://www.wired.com/story/openais-browser-could-be-hijacked-to-spam-your-whatsapp-contacts/
Shared content
WWW.WIRED.COM
OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts
Researchers at security firm Zenity found more than a dozen flaws in AI browsers—and managed to get OpenAI’s Atlas to make an unauthorized Amazon purchase.
2 Kommentare 0 Geteilt 679 Ansichten 0 Bewertungen