ข่าว AI และเทคโนโลยี

Claude, Codex และ Hermes ติดตั้งโค้ดแปลกปลอมภายในเครือข่ายองค์กร

พบการติดตั้งคำสั่งกว่า 227 รายการในเอกสารขององค์กรต่างๆ ซึ่งเชื่อมโยงไปยังโค้ดที่ไม่ทราบที่มาและอาจเป็นอันตรายต่อระบบ

Claude, Codex และ Hermes ติดตั้งโค้ดแปลกปลอมภายในเครือข่ายองค์กร

ฟังบทความ

มีการตรวจพบว่าเอกสารประกอบบนเว็บไซต์มากกว่า 100 แห่งมีการอ้างอิงถึงเนื้อหาที่สามารถสั่งรันคำสั่งได้ ซึ่งอาจก่อให้เกิดอันตราย โดยโค้ดเหล่านี้จะถูกติดตั้งโดยอัตโนมัติเมื่อถูกเข้าถึงโดย AI Agent หลายประเภท รวมถึง Claude, Codex และ Hermes

รายงานระบุว่ามีบริษัทหลายสิบแห่ง ซึ่งรวมถึงบริษัทในกลุ่ม Fortune 500 ได้ดำเนินการรันโค้ดที่เป็นการพิสูจน์แนวคิด (Proof-of-concept) ดังกล่าวไปแล้วโดยไม่รู้ตัว

ทำไมเรื่องนี้จึงสำคัญ

เหตุการณ์นี้ส่งผลกระทบโดยตรงต่อองค์กรที่ใช้งาน AI Agent ในการอ่านหรือประมวลผลเอกสารออนไลน์ เนื่องจากความเสี่ยงจากการรันโค้ดโดยอัตโนมัติอาจนําไปสู่การถูกโจมตีทางไซเบอร์หรือการติดตั้งมัลแวร์ในระบบเครือข่ายภายใน

ความสําคัญของเรื่องนี้อยู่ที่ความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์และการตรวจสอบความถูกต้องของเนื้อหาที่ AI เข้าถึง ซึ่งองค์กรจําเป็นต้องตระหนักถึงความเสี่ยงในการปล่อยให้ AI ทํางานโดยไม่มีการควบคุมหรือตรวจสอบที่รัดกุม

มุมมอง Agent2Day

กรณีนี้เป็นบทเรียนสําคัญว่าการนํา AI Agent มาใช้งานในระดับองค์กรโดยขาดการตรวจสอบความปลอดภัยของแหล่งข้อมูลที่ AI เข้าถึง อาจกลายเป็นช่องโหว่ร้ายแรงที่เปิดทางให้มัลแวร์เข้าสู่ระบบภายในได้โดยอัตโนมัติ

นอกจากนี้ ยังพบว่ามีเว็บไซต์อย่างน้อยหนึ่งแห่งที่ตั้งค่าผิดพลาด ส่งผลให้ผู้เข้าชมไม่ว่าจะเป็นมนุษย์หรือ AI ถูกนำทางไปยังมัลแวร์โดยตรง

เหตุการณ์นี้สะท้อนให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นจากการที่ AI Agent เข้าถึงและประมวลผลเอกสารบนเว็บไซต์โดยอัตโนมัติ ซึ่งอาจนำไปสู่การติดตั้งโค้ดที่ไม่พึงประสงค์ภายในเครือข่ายขององค์กรได้โดยง่าย