ข่าว AI และเทคโนโลยี

นักวิจัยพบช่องโหว่ในเครื่องมือ AI หลายตัวจากการเขียนไฟล์ที่เครื่องมืออื่นเชื่อถือได้ ส่วนใหญ่ได้รับการแก้ไขแล้ว

นักวิจัยด้านความปลอดภัยได้ค้นพบช่องโหว่ประเภท sandbox escape หรือ boundary bypass ในเครื่องมือ AI อย่าง Cursor, Codex, Gemini CLI และ Antigravity โดยอาศัยการเขียนไฟล์ที่เครื่องมืออื่นที่เชื่อถือได้จะนำไปประมวลผล ช่องโหว่ส่วนใหญ่ได้รับการแก้ไขแล้ว

นักวิจัยพบช่องโหว่ในเครื่องมือ AI หลายตัวจากการเขียนไฟล์ที่เครื่องมืออื่นเชื่อถือได้ ส่วนใหญ่ได้รับการแก้ไขแล้ว

ฟังบทความ

นักวิจัยด้านความปลอดภัยได้เปิดเผยถึงการค้นพบช่องโหว่ที่สำคัญในเครื่องมือปัญญาประดิษฐ์ (AI) หลายตัว ซึ่งรวมถึง Cursor, Codex, Gemini CLI และ Antigravity ช่องโหว่เหล่านี้เป็นประเภท sandbox escape หรือ boundary bypass ซึ่งหมายความว่าผู้โจมตีสามารถหลุดออกจากสภาพแวดล้อมที่จำกัดหรือข้ามขอบเขตความปลอดภัยที่ตั้งไว้ได้

วิธีการที่นักวิจัยใช้ในการค้นพบช่องโหว่นี้คือการเขียนไฟล์บางประเภท ซึ่งต่อมาเครื่องมือ AI อื่นๆ ที่เชื่อถือไฟล์เหล่านั้นจะนำไปประมวลผล ทำให้เกิดการหลุดรอดหรือการเข้าถึงที่ไม่ได้รับอนุญาต การค้นพบนี้ชี้ให้เห็นถึงความเสี่ยงที่อาจเกิดขึ้นเมื่อเครื่องมือต่างๆ ทำงานร่วมกันโดยไม่มีการตรวจสอบความปลอดภัยที่เพียงพอ

อย่างไรก็ตาม ข่าวดีคือผู้พัฒนาเครื่องมือ AI ที่ได้รับผลกระทบส่วนใหญ่ได้ดำเนินการแก้ไขช่องโหว่เหล่านี้แล้ว ซึ่งแสดงให้เห็นถึงความรวดเร็วในการตอบสนองต่อภัยคุกคามด้านความปลอดภัยในวงการเทคโนโลยี AI แม้ว่าช่องโหว่ส่วนใหญ่จะได้รับการแก้ไขแล้ว แต่การค้นพบนี้ยังคงเป็นเครื่องเตือนใจถึงความจำเป็นในการตรวจสอบและปรับปรุงมาตรการความปลอดภัยอย่างต่อเนื่อง

การค้นพบช่องโหว่ในเครื่องมือ AI เหล่านี้เกิดขึ้นในช่วงเวลาที่การแข่งขันด้าน AI กำลังทวีความรุนแรงขึ้น และมีการถกเถียงกันอย่างกว้างขวางเกี่ยวกับการพัฒนาและการใช้งานโมเดล AI แบบโอเพนซอร์ส โดยเฉพาะอย่างยิ่งจากประเทศจีน ซึ่งอาจส่งผลต่อการแข่งขันในตลาด AI ระดับโลก