ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เตือนว่า ‘โรโว (Rovo)’ ผู้ช่วย AI ของแอตลาสเซียน(TEAM) มีช่องโหว่ที่อาจถูกโจมตีผ่านคำสั่งแฝงในไฟล์ PDF จนส่งข้อมูลโครงการออกไปยังภายนอกได้โดยผู้ใช้ไม่ต้องทำอะไรเลย
บริษัทความปลอดภัยไซเบอร์ พรอมต์อาร์เมอร์ (PromptArmor) เปิดเผยว่าสามารถแทรก ‘คำสั่งที่มองไม่เห็น’ ลงในไฟล์ PDF เพื่อเข้าควบคุมโรโวและดึงข้อมูลโครงการออกมาได้สำเร็จ ตามรายงานของสำนักข่าวสายคริปโต ABMedia พรอมต์อาร์เมอร์ระบุว่าได้แจ้งช่องโหว่นี้ให้แอตลาสเซียนรับทราบตั้งแต่วันที่ 23 พฤษภาคม (เวลาท้องถิ่น) แต่จนถึงขณะนี้ยังไม่ได้รับการแก้ไข
การโจมตีลักษณะนี้เรียกว่า ‘พรอมต์อินเจกชัน (Prompt Injection)’ เป็นวิธีหลอกให้ AI ประมวลผลคำสั่งที่ซ่อนอยู่ในเอกสารภายนอกก่อนคำสั่งจากผู้ใช้จริง คำเตือนครั้งนี้ยังอ้างอิงผลสำรวจที่พบว่า AI เอเจนต์มากกว่า 79% ไม่สามารถป้องกันการโจมตีรูปแบบนี้ได้
ความคิดเห็น 0