แฮกเกอร์เปิดโปงช่องโหว่ ChatGPT บน macOS

นักวิจัยด้านความปลอดภัยค้นพบช่องโหว่ใน ChatGPT บน macOS ที่อาจถูกใช้เป็นโปรแกรมสอดแนม เรียกว่า "SpAIware" สามารถส่งข้อมูลการสนทนาไปยังเซิร์ฟเวอร์ภายนอกได้ ผู้ใช้ควรระมัดระวังและหลีกเลี่ยงการสแกนเว็บไซต์ที่ไม่น่าเชื่อถือ

แฮกเกอร์เปิดโปงช่องโหว่ ChatGPT บน macOS

Key takeaway

  • นักวิจัยค้นพบช่องโหว่ใน ChatGPT บน macOS ที่เรียกว่า "SpAIware" ซึ่งสามารถใช้เป็นโปรแกรมสอดแนมได้ โดยการฝัง prompt injection ที่มีคำสั่งอันตรายเข้าไปในหน่วยความจำระยะยาวของ AI
  • ผู้โจมตีสามารถซ่อน payload ไว้ในรูปภาพหรือเว็บไซต์ได้ โดยไม่จำเป็นต้องเข้าถึงอุปกรณ์เป้าหมายโดยตรง เพียงแค่ผู้ใช้สั่งให้ ChatGPT สแกนเว็บไซต์ที่มีโค้ดอันตราย
  • OpenAI ได้แก้ไขปัญหาบางส่วนแล้ว แต่ผู้ใช้ควรระมัดระวังโดยใช้เครื่องมือจัดการหน่วยความจำของแอป และหลีกเลี่ยงการสั่งให้ ChatGPT สแกนเว็บไซต์ที่ไม่น่าเชื่อถือ

"TrustNoAI" รหัสลับแฮกเกอร์หมวกขาวเปิดโปง ChatGPT นักวิจัยด้านความปลอดภัย Johann Rehberger ได้ค้นพบช่องโหว่ใน ChatGPT ที่อาจถูกใช้เป็นโปรแกรมสอดแนมได้เขาตั้งชื่อการโจมตีนี้ว่า "SpAIware" ซึ่งใช้ประโยชน์จากฟีเจอร์ใหม่ของแอป ChatGPT

สำหรับ macOS Rehberger พบว่าสามารถสร้าง prompt injection ที่มีคำสั่งอันตราย ส่งข้อมูลการสนทนาของผู้ใช้ไปยังเซิร์ฟเวอร์ภายนอกได้ นอกจากนี้ยังสามารถเก็บคำสั่งนี้ไว้ในหน่วยความจำระยะยาวของ ChatGPT ทำให้การโจมตียังคงทำงานต่อเนื่องแม้จะเริ่มการสนทนาใหม่

ที่น่ากังวลคือ ผู้โจมตีไม่จำเป็นต้องเข้าถึงอุปกรณ์เป้าหมายโดยตรง แต่สามารถซ่อน payload ไว้ในรูปภาพหรือเว็บไซต์ได้ เพียงแค่ผู้ใช้สั่งให้ ChatGPT สแกนเว็บไซต์ที่มีโค้ดอันตราย ก็สามารถติดตั้ง SpAIware ได้แล้ว โชคดีที่ช่องโหว่นี้ยังจำกัดอยู่เฉพาะแอป ChatGPT บน macOS เท่านั้น ไม่ส่งผลกระทบต่อเวอร์ชันเว็บไซต์ OpenAI ได้แก้ไขปัญหาบางส่วนแล้ว โดยปิดกั้นการส่งข้อมูลไปยังเซิร์ฟเวอร์ภายนอก แต่ยังคงมีความเสี่ยงที่แฮกเกอร์จะสามารถทำ prompt injection เข้าไปในหน่วยความจำระยะยาวได้

ผู้ใช้ควรระมัดระวังและใช้เครื่องมือจัดการหน่วยความจำของแอปเพื่อตรวจสอบและลบรายการที่น่าสงสัย นอกจากนี้ควรหลีกเลี่ยงการสั่งให้ ChatGPT สแกนเว็บไซต์ที่ไม่น่าเชื่อถือ เพื่อป้องกันการติดตั้ง SpAIware โดยไม่รู้ตัว

Why it matters

💡
ผู้อ่านควรติดตามข่าวนี้เพราะเป็นการเปิดเผยช่องโหว่ด้านความปลอดภัยที่สำคัญใน ChatGPT ซึ่งเป็น AI chatbot ยอดนิยม การค้นพบนี้แสดงให้เห็นถึงความเสี่ยงที่แฝงอยู่ในเทคโนโลยี AI และความสำคัญของการรักษาความปลอดภัยทางไซเบอร์ ข่าวนี้ให้ข้อมูลที่มีค่าเกี่ยวกับวิธีการป้องกันตนเองจากภัยคุกคามที่อาจเกิดขึ้น และเน้นย้ำถึงความจำเป็นในการใช้เทคโนโลยี AI อย่างรอบคอบและระมัดระวัง

ข้อมูลอ้างอิงจาก https://www.techspot.com/news/104881-chatgpt-vulnerability-allows-hackers-record-sessions-indefinitely.html

Read more

Standard Chartered ประกาศลดพนักงาน 7,800 ตำแหน่ง เร่งนำ AI มาใช้เต็มรูปแบบ

news

Standard Chartered ประกาศลดพนักงาน 7,800 ตำแหน่ง เร่งนำ AI มาใช้เต็มรูปแบบ

Standard Chartered ประกาศลดพนักงาน Back-Office กว่า 7,800 ตำแหน่งภายในปี 2030 เพื่อนำ AI และ Automation มาใช้เต็มรูปแบบ สอดคล้องกับแนวโน้ม Job Cuts จาก DBS, Meta และ Amazon ที่กำลังเขย่าตลาดแรงงานโลก

By
แฮกเกอร์กลุ่ม TeamPCP โฆษณาขาย Source Code Repository ของ Mistral AI กว่า 450 ชุด

news

แฮกเกอร์กลุ่ม TeamPCP โฆษณาขาย Source Code Repository ของ Mistral AI กว่า 450 ชุด

TeamPCP อ้างเจาะระบบ Mistral AI ขโมย Source Code กว่า 450 Repository ขนาดเกือบ 5 GB ผ่าน TanStack Supply-Chain Attack ก่อนประกาศขาย $25,000 โดย Mistral AI ยืนยันถูกโจมตีจริง แต่ระบุว่า Core System ไม่ได้รับผลกระทบ

By
นักไวโอลินแคนาดาฟ้อง Google 1.5 ล้านดอลลาร์ หลัง AI ระบุเท็จว่าเป็นผู้กระทำความผิดทางเพศ จนคอนเสิร์ตถูกยกเลิก

news

นักไวโอลินแคนาดาฟ้อง Google 1.5 ล้านดอลลาร์ หลัง AI ระบุเท็จว่าเป็นผู้กระทำความผิดทางเพศ จนคอนเสิร์ตถูกยกเลิก

Ashley MacIsaac นักไวโอลินเจ้าของรางวัล Juno Award ฟ้อง Google 1.5 ล้านดอลลาร์ หลัง AI Overview ระบุเท็จว่าเป็นผู้กระทำความผิดทางเพศ ส่งผลให้คอนเสิร์ตถูกยกเลิกและชื่อเสียงพังทลาย คดีนี้จุดประเด็น AI Liability ในระดับสากล

By
AMD เปิดให้ Pre-order Ryzen AI Halo ราคา $3,999 คู่แข่ง DGX Spark เริ่มมิถุนายนนี้

news

AMD เปิดให้ Pre-order Ryzen AI Halo ราคา $3,999 คู่แข่ง DGX Spark เริ่มมิถุนายนนี้

AMD เปิดตัว Ryzen AI Halo Developer Platform ราคา $3,999 ถูกกว่า Nvidia DGX Spark $700 พร้อม RAM 128GB, NPU 50 TOPS รัน AI Model ได้สูงถึง 200B Parameters และคืนทุนภายใน 6 เดือนเมื่อเทียบกับ Cloud AI

By