นักวิจัยด้านความปลอดภัยได้เปิดเผยถึงการค้นพบช่องโหว่ที่สำคัญในเครื่องมือปัญญาประดิษฐ์ (AI) หลายตัว ซึ่งรวมถึง Cursor, Codex, Gemini CLI และ Antigravity ช่องโหว่เหล่านี้เป็นประเภท sandbox escape หรือ boundary bypass ซึ่งหมายความว่าผู้โจมตีสามารถหลุดออกจากสภาพแวดล้อมที่จำกัดหรือข้ามขอบเขตความปลอดภัยที่ตั้งไว้ได้
วิธีการที่นักวิจัยใช้ในการค้นพบช่องโหว่นี้คือการเขียนไฟล์บางประเภท ซึ่งต่อมาเครื่องมือ AI อื่นๆ ที่เชื่อถือไฟล์เหล่านั้นจะนำไปประมวลผล ทำให้เกิดการหลุดรอดหรือการเข้าถึงที่ไม่ได้รับอนุญาต การค้นพบนี้ชี้ให้เห็นถึงความเสี่ยงที่อาจเกิดขึ้นเมื่อเครื่องมือต่างๆ ทำงานร่วมกันโดยไม่มีการตรวจสอบความปลอดภัยที่เพียงพอ
อย่างไรก็ตาม ข่าวดีคือผู้พัฒนาเครื่องมือ AI ที่ได้รับผลกระทบส่วนใหญ่ได้ดำเนินการแก้ไขช่องโหว่เหล่านี้แล้ว ซึ่งแสดงให้เห็นถึงความรวดเร็วในการตอบสนองต่อภัยคุกคามด้านความปลอดภัยในวงการเทคโนโลยี AI แม้ว่าช่องโหว่ส่วนใหญ่จะได้รับการแก้ไขแล้ว แต่การค้นพบนี้ยังคงเป็นเครื่องเตือนใจถึงความจำเป็นในการตรวจสอบและปรับปรุงมาตรการความปลอดภัยอย่างต่อเนื่อง
การค้นพบช่องโหว่ในเครื่องมือ AI เหล่านี้เกิดขึ้นในช่วงเวลาที่การแข่งขันด้าน AI กำลังทวีความรุนแรงขึ้น และมีการถกเถียงกันอย่างกว้างขวางเกี่ยวกับการพัฒนาและการใช้งานโมเดล AI แบบโอเพนซอร์ส โดยเฉพาะอย่างยิ่งจากประเทศจีน ซึ่งอาจส่งผลต่อการแข่งขันในตลาด AI ระดับโลก





