Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

เตือนภัย! ช่องโหว่ Zero-Click ในส่วนขยาย Claude และ ChatGPT Atlas แค่เห็นอีเมลหรือโพสต์ X ก็อาจถูกแฮกได้ 😱

นักวิจัยจาก Zenity ค้นพบช่องโหว่ Zero-Click ในส่วนขยายเบราว์เซอร์ของ Claude และ ChatGPT Atlas ซึ่งช่วยให้แฮกเกอร์สามารถเข้าถึงประวัติการแชทและยึดเซสชันได้ผ่านอีเมลหรือโพสต์บน X โดยที่ผู้ใช้ไม่ต้องคลิกใดๆ และที่น่ากังวลคือช่องโหว่นี้ยังไม่ได้รับการแก้ไข

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
เตือนภัย! ช่องโหว่ Zero-Click ในส่วนขยาย Claude และ ChatGPT Atlas แค่เห็นอีเมลหรือโพสต์ X ก็อาจถูกแฮกได้ 😱

📌 สรุปประเด็นสำคัญ:
- นักวิจัยจาก Zenity พบช่องโหว่ Zero-Click ร้ายแรงในส่วนขยายเบราว์เซอร์ AI ยอดนิยม Claude และ ChatGPT Atlas
- การโจมตีไม่ต้องให้ผู้ใช้คลิกลิงก์ใดๆ แค่เปิดอ่านอีเมลหรือเห็นโพสต์บน X ที่มีโค้ดอันตรายก็เพียงพอแล้ว
- แฮกเกอร์สามารถเข้ายึดเซสชัน AI ขโมยประวัติการสนทนาที่มีข้อมูลละเอียดอ่อน และยังไม่มีแพตช์แก้ไขออกมา

ทีมนักวิจัยด้านความปลอดภัยจาก Zenity ได้ออกมาเปิดเผยการค้นพบช่องโหว่ประเภท Zero-Click ที่น่ากังวลอย่างยิ่ง ซึ่งส่งผลกระทบโดยตรงต่อผู้ใช้งานส่วนขยายบนเบราว์เซอร์ (Browser Extension) ของ AI ชื่อดังอย่าง Claude จากค่าย Anthropic และ ChatGPT Atlas จาก OpenAI ช่องโหว่นี้มีความอันตรายสูงเนื่องจากผู้ใช้ไม่จำเป็นต้องมีปฏิสัมพันธ์ใดๆ กับเนื้อหาที่เป็นอันตรายเลย

กลไกการโจมตีนั้นอาศัยการส่งอีเมลหรือการโพสต์ข้อความบนแพลตฟอร์ม X (Twitter เดิม) ที่มีการฝังโค้ดอันตรายเอาไว้ เมื่อเบราว์เซอร์ของผู้ใช้แสดงผล (render) อีเมลหรือโพสต์ดังกล่าว โค้ดที่แฝงมาจะถูกสั่งให้ทำงานในบริบทของส่วนขยาย AI ทันที ทำให้แฮกเกอร์สามารถข้ามผ่านการป้องกันและเข้าถึงข้อมูลภายในส่วนขยายได้สำเร็จ

🚨 ผลกระทบจากการโจมตี
เมื่อแฮกเกอร์โจมตีสำเร็จ พวกเขาสามารถเข้าควบคุมเซสชันการใช้งาน AI ของผู้ใช้ได้อย่างสมบูรณ์ ซึ่งหมายความว่าสามารถดูประวัติการสนทนาทั้งหมดที่เคยคุยกับ AI ได้ ซึ่งอาจมีข้อมูลสำคัญ ข้อมูลลับของบริษัท หรือข้อมูลส่วนตัวที่ละเอียดอ่อน นอกจากนี้ยังอาจสามารถใช้เซสชันที่ถูกยึดไปสั่งงาน AI ในนามของผู้ใช้ได้อีกด้วย

📢 สถานะการแก้ไข
Zenity ได้รายงานการค้นพบนี้ไปยัง Anthropic และ OpenAI ตั้งแต่ช่วงปลายปี 2023 และต้นปี 2024 ที่ผ่านมา แต่จนถึงปัจจุบัน ช่องโหว่ดังกล่าวยังคงไม่ได้รับการแก้ไข ทำให้นักวิจัยตัดสินใจเปิดเผยข้อมูลต่อสาธารณะเพื่อเตือนให้ผู้ใช้งานระมัดระวังตัวในการใช้งานส่วนขยายเหล่านี้จนกว่าจะมีแพตช์อัปเดตออกมา

💬 ทุกวันนี้เพื่อนๆ ใช้ AI Browser Extension ตัวไหนกันอยู่บ้าง และกังวลเรื่องความปลอดภัยลักษณะนี้กันมากน้อยแค่ไหนครับ?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย