Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

315,320 บล็อกเหตุผล AI รั่ว เปิดช่องขโมยรหัสผ่าน-API Key

เว็บล็อกที่เข้ารหัสของบล็อกการให้เหตุผล (reasoning block) จากโมเดล AI ของโอเพนเอไอ (OpenAI), แอนโทรปิก (Anthropic) และกูเกิล (Google) ถูกพบว่ามีช่องโหว่ให้นำกลับมาใช้ซ้ำข้ามผู้ใช้ ข้ามเซสชัน และข้ามโมเดลได้ ทีมวิจัยถอดรหัสบล็อกการให้เหตุผลจากล็อกสาธารณะได้ทั้งหมด 315,320 บล็อก และพบข้อมูลส่วนบุคคล 367 รายการ กับข้อมูลยืนยันตัวตน (credentials) อีก 182 รายการ

ในรายงานวิจัยที่เผยแพร่เมื่อวันที่ 11 (เวลาท้องถิ่น) ทีมวิจัยระบุว่า ผู้ให้บริการ AI แต่ละรายเข้ารหัสบล็อกการให้เหตุผลด้วย 'กุญแจส่วนกลางเพียงชุดเดียว' ต่อผู้ให้บริการหนึ่งราย ช่องโหว่นี้เปิดทางให้นำบล็อกที่เข้ารหัสซึ่งสร้างจากโมเดลที่มีความสามารถสูง ไปป้อนให้กับโมเดลอื่นของผู้ให้บริการเดียวกันที่มีระดับความปลอดภัยต่ำกว่า จนทำให้เนื้อหาการให้เหตุผลดั้งเดิมถูกแสดงออกมาเป็นข้อความธรรมดาที่อ่านได้

จากข้อมูลที่ถอดรหัสได้ ทีมวิจัยพบข้อมูลยืนยันตัวตนหลายประเภท รวมถึงรหัสผ่านและ API key นอกจากนี้ยังระบุว่า ข้อมูลที่เป็นอันตรายซึ่งถูกกรองออกจากคำตอบสุดท้ายอาจยังคงหลงเหลืออยู่ในขั้นตอนการให้เหตุผล และผู้ไม่หวังดีอาจใช้คำสั่งที่ซ่อนอยู่ในบล็อกที่เข้ารหัสเพื่อโจมตีแบบ 'prompt injection' ได้เช่นกัน

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1