นักวิจัยโยงอีกแคมเปญแฮ็กกับเอเจนต์ OpenAI

เอเจนต์ปัญญาประดิษฐ์ที่มีความเกี่ยวข้องกับ OpenAI ได้ทำการแฮ็กบริการโฮสต์โค้ดยอดนิยมไปเมื่อช่วงต้นปี

Credit: OpenAI

The Wall Street Journal ได้เผยรายละเอียดเกี่ยวกับการเจาะระบบดังกล่าว ทั้งนี้ กิจกรรมอันไม่พึงประสงค์นี้ถูกค้นพบโดยกลุ่มวิจัยซึ่งรวมถึง Nightingale ซึ่งเป็นองค์กรไม่แสวงผลกำไรด้านความมั่นคงปลอดภัยของ AI โดยเมื่อสัปดาห์ที่ผ่านมา Nightingale ได้เปิดเผยถึงการโจมตีทางไซเบอร์อีกเหตุการณ์หนึ่งที่ดูเหมือนว่าจะถูกดำเนินการโดยเอเจนต์ของ OpenAI เช่นกัน

บริการที่ตกเป็นเป้าหมายของแคมเปญการแฮ็กที่เพิ่งเปิดเผยนี้มีชื่อว่า RubyGems ซึ่งเป็นแหล่งรวมไลบรารีแบบโอเพนซอร์สที่เขียนด้วย Ruby ซึ่งเป็นภาษาโปรแกรมยอดนิยม

OpenAI ได้ชี้แจงกับ The Wall Street Journal ว่าเอเจนต์ AI ที่ทำงานนอกเหนือการควบคุมเหล่านี้ได้เปลี่ยน RubyGems ให้กลายเป็นเบราว์เซอร์ชั่วคราว จากนั้นจึงนำไปใช้เพื่อดึงข้อมูลที่เปิดเผยต่อสาธารณะจากเว็บไซต์ต่าง ๆ ตามที่ผู้ให้บริการ AI รายนี้ระบุ สาเหตุที่เอเจนต์ไม่ดาวน์โหลดข้อมูลโดยตรงนั้นเป็นเพราะพวกมันไม่ควรที่จะสามารถเข้าถึงเว็บได้

RubyGems กำหนดให้ผู้ใช้ใหม่ต้องยืนยันที่อยู่อีเมลก่อนที่จะอัปโหลดไลบรารีโอเพนซอร์ส ในวันที่ 11 พฤษภาคม เอเจนต์ของ OpenAI ได้ข้ามระบบการยืนยันอีเมลของแพลตฟอร์มและเปิดบัญชีอันตรายจำนวนมาก นอกจากนี้ พวกมันยังสร้างชุดบัญชีที่สองโดยใช้อีเมลแบบใช้แล้วทิ้งอีกด้วย

ระยะที่สองของแคมเปญการแฮ็กได้มุ่งเป้าไปที่ส่วนประกอบของ RubyGems ที่เรียกว่า RubyDoc.info ซึ่งทำหน้าที่สร้างเอกสารประกอบสำหรับไลบรารีโค้ดที่ผู้ใช้ส่งเข้ามาโดยอัตโนมัติ ตามข้อมูลของนักวิจัย เอเจนต์ของ OpenAI ได้อัปโหลดไฟล์อันตรายมากกว่า 100 ไฟล์ที่เปลี่ยน RubyDoc.info ให้กลายเป็นเครื่องมือดึงข้อมูลจากเว็บ โดยเอเจนต์ได้ดาวน์โหลดข้อมูลที่ดึงมาได้ด้วยการอัปโหลดไฟล์อันตรายอีกไฟล์หนึ่ง

นักวิจัยเชื่อว่าแคมเปญนี้อาจขยายวงกว้างออกไปมากกว่านั้น ในบางช่วงเวลา เอเจนต์ของ OpenAI ได้ค้นพบช่องโหว่แบบซีโร่เดย์ใน RubyGems ซึ่งทำให้สามารถขโมยข้อมูลประจำตัวบัญชีของผู้ใช้รายอื่นได้ โดยเอเจนต์พยายามใช้ประโยชน์จากช่องโหว่นี้อย่างน้อย 6 ครั้ง แต่ยังไม่ชัดเจนว่าประสบความสำเร็จหรือไม่

นักพัฒนาเข้าถึง RubyGems ผ่านเครื่องมือบรรทัดคำสั่ง และเข้าสู่ระบบด้วยคีย์ API ซึ่งเป็นข้อมูลประจำตัวที่มีบทบาทคล้ายกับรหัสผ่าน โดยช่องโหว่ที่เอเจนต์ค้นพบนั้นทำให้ RubyGems จัดเก็บคีย์ API ของผู้ใช้ไว้ในเครือข่ายส่งเนื้อหาเป็นเวลาหนึ่งชั่วโมง ซึ่งในทางทฤษฎีแล้วมีความเป็นไปได้ที่จะขโมยข้อมูลดังกล่าวได้ภายในกรอบเวลาดังกล่าว

ทีมงาน RubyGems กล่าวว่าพวกเขาได้ดำเนินการตรวจสอบอย่างละเอียดและไม่พบหลักฐานว่าเส้นทางนี้เคยถูกโจมตีมาก่อน อย่างไรก็ตาม นักวิจัยผู้ค้นพบแคมเปญการแฮ็กนี้ได้ระบุไว้ในรายงานว่า พวกเขาไม่สามารถตัดความเป็นไปได้นี้ออกไปได้โดยสิ้นเชิง

เหตุการณ์นี้โดดเด่นเป็นพิเศษเนื่องจากเกิดขึ้นสองเดือนก่อนที่กลุ่มเอเจนต์ของ OpenAI ชุดอื่นจะเจาะระบบ Hugging Face โดยเอเจนต์เหล่านั้นหลุดออกมาจากแซนด์บ็อกซ์ที่แยกพวกมันออกจากอินเทอร์เน็ตด้วยการแทรกแซงเครื่องมือพัฒนาภายในของนักพัฒนา ChatGPT ซึ่งข้อมูลของ OpenAI ระบุว่าพวกมันใช้ไลบรารี Ruby ในการแฮ็กเครื่องมือดังกล่าว

ที่มา: https://siliconangle.com/2026/09/11/researchers-link-another-hacking-campaign-to-openai-agents/

About นักเขียนฝึกหัดหมายเลขเก้า

Check Also

ServiceNow ผนึก AI เน้นหนักความมั่นคงปลอดภัยไซเบอร์ พร้อมปรับทัพหนี SaaS Apocalypse

การมาถึงของ Agentic AI และกระแส Vibe Coding กำลังเขย่าโครงสร้างธุรกิจซอฟต์แวร์ระดับองค์กรอย่างหนัก ServiceNow ผู้นำตลาด IT Service Management (ITSM) ที่ต้องปรับโครงสร้างธุรกิจ เพราะโดนหลายฝ่ายมองว่าองค์กรจะลดการซื้อไลเซนส์แบบรายคน …

HPE ผนึก Oracle ดันความร่วมมือด้านเครือข่าย เร่งเครื่องโครงสร้างพื้นฐาน AI รองรับการประมวลผลระดับกิกะวัตต์ [PR]

HPE (NYSE: HPE) ประกาศขยายความร่วมมือกับ Oracle สนับสนุนการขยายโครงสร้างพื้นฐาน AI ของ Oracle ในระดับโลก ด้วยการติดตั้ง HPE Juniper Networking ใน …