หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency ที่ตัว AI ใช้งานอยู่

เขียนโดย Annonymus TN

AI ที่มีผู้ใช้งานนับล้านอย่าง LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency ที่ตัว AI ใช้งานอยู่



เครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) โดยเฉพาะประเภทโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) ที่เข้ามาอำนวยความสะดวกในการงานต่าง ๆ มากมาย แต่ทว่าแฮกเกอร์กลับได้นำเอาเครื่องมือดังกล่าวนั้นมาใช้งานด้วยวิธีการที่หลายคนอาจคาดไม่ถึง

จากรายงานโดยเว็บไซต์ Techcrunch ได้กล่าวถึงการตรวจพบสิ่งผิดปกติบนเครื่อง AI แบบ LLM ที่มีชื่อว่า LiteLLM ภายใต้การพัฒนาของบริษัท ซึ่งเป็นโปรเจ็คแบบเปิด (Open Source) ที่ช่วยให้ผู้ใช้งานสามารถเข้าถึงเครื่องมือ AI ได้มากถึง 100 โมเดล ทำให้ได้รับความนิยมอย่างมากจนมีผู้ใช้งานสูงถึง 3.4 ล้านรายต่อวัน ทั้งยังได้รับการรีวิวในรูปแบบดาวมากถึง 4 หมื่นดวงบน GitHub และยังมีผู้นำเอาไปพัฒนาต่อ (Fork) เป็นจำนวนนับพันรูปแบบ ถึงแม้จะมีข้อดีมากมาย แต่ทว่าก็ได้มีนักวิจัยรายหนึ่งจาก FutureSearch ซึ่งเป็นบริษัทที่ให้บริการ AI แบบอัจฉริยะ (AI Agent) เพื่อช่วยงานในด้านการค้นคว้าเว็บไซต์ (Web Research) ได้ตรวจพบว่าส่วนขยาย (Dependency) ของเครื่องมือ AI ตัวนี้ตัวหนึ่ง มีการแทรกโค้ดของมัลแวร์ไว้ และด้วยความที่เป็น Dependency นั้นก็หมายความว่าซอฟต์แวร์ต่าง ๆ ที่มีความเกี่ยวข้องกับ AI ตัวนี้ก็จะได้รับผลกระทบไปด้วย โดยมัลแวร์ตัวนี้นั้นมีการตรวจสอบแล้วพบว่ามีความสามารถในการขโมยรหัสล็อกอินต่าง ๆ จากทั้งตัว AI และซอฟต์แวร์ที่เกี่ยวข้องได้ ซึ่งถือได้ว่ามัลแวร์ตัวนี้นั้นมีความอันตรายอย่างมาก

แต่ก็ด้วยความบังเอิญ ที่นักวิจัยรายดังกล่าวสามารถตรวจพบมัลแวร์ตัวนี้ได้ เนื่องจากหลังการดาวน์โหลดตัวเครื่องมือ AI ดังกล่าวมาติดลงบนเครื่องนั้น มัลแวร์ดังกล่าวทำให้เครื่องของนักวิจัยถูกปิดลง (Shut Down) อย่างอัตโนมัติ เนื่องจากบั๊ก (Bug) ภายในตัวมัลแวร์ที่เป็นผลลัพธ์จากการเขียนโค้ดที่ย่ำแย่ของแฮกเกอร์ที่อยู่เบื้องหลัง โดยหลังจากที่เครื่องได้ถูกปิดลง นักวิจัยรายดังกล่าวก็ได้พยายามหาสาเหตุของเรื่องดังกล่าวจนนำไปสู่การตรวจพบมัลแวร์ในที่สุด

หลังจากที่ได้มีการตรวจพบมัลแวร์ดังกล่าวและทางนักวิจัยได้ทำการรายงานการตรวจพบกลับไปยังทางผู้พัฒนาเครื่องมือ AI ตัวนี้ ทางผู้พัฒนาก็ได้ทำการตรวจสอบและแก้ไขเพื่อแก้ปัญหานี้อย่างแข็งขัน ทว่าจากกรณีนี้ก็ได้มีผู้ที่สงสัยในความโปร่งใสของผู้พัฒนาเครื่องมือ AI ตัวนี้อย่างมากมาย เนื่องจากทางผู้พัฒนาได้มีการอวดอ้างบนเว็บไซต์ว่าได้รับใบรับรองที่มีมาตรฐานสูงอย่าง SOC2 และ ISO 27001 แต่ได้มีผู้ที่ตรวจพบมาได้ว่าทางผู้พัฒนานั้นใช้บริการบริษัทที่ออกใบรับรองดังกล่าวเป็นบริษัทสตาร์ทอัปที่มีชื่อว่า Delve ซึ่งมีประวัติการถูกกล่าวหาว่า ใช้ข้อมูลปลอมเพื่อโกหกลูกค้าในด้านความเชื่อถือของตัวบริษัท รวมทั้งจ้างผู้ตรวจสอบ (Auditor) มาเซ็นการตรวจสอบบริษัทของลูกค้าอย่างแค่พอเป็นพิธี (Rubber-Stamp) แล้วออกใบรับรองให้ทันที ทำให้ถูกมองว่าใบรับรองที่ออกให้นั้นเป็นของปลอม โดยทาง Delve ก็ได้ออกมาปฏิเสธข้อกล่าวหานี้ในทันที และทางผู้บริหารของโครงการ LiteLLM ก็ไม่ได้มีการออกมาให้ความเห็นเกี่ยวกับข้อกล่าวหานี้แต่อย่างใด

กรณีมัลแวร์ที่เกี่ยวข้อง และการถูกรับรองที่มีข้อกังขาจะจบลงอย่างไร ? ขอให้ผู้สนใจ และผู้ที่เคยใช้งาน ทำการติดตามข่าวอย่างใกล้ชิด

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 34 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
จังหวัดนี้มีรถไฟผ่าน แต่กลับไม่ค่อยมีคนรู้จัก“จังหวัดนี้กำลังจะกลายเป็นมหานครแห่งใหม่ของอีสาน”สะพานวงกลมที่คนทั้งโลกงง… ทำไมไม่สร้างตรงๆ ให้จบ?อาชีพไหนเงินเดือนสูง แต่คนลาออกเยอะ?5 โรงเรียนหญิงล้วนที่มีชื่อเสียงมากที่สุดในไทย สถาบันสร้างกุลสตรีและผู้นำระดับประเทศมหาวิทยาลัยที่ขึ้นชื่อเรื่อง “กิจกรรมและรับน้อง” มากที่สุดในไทย"Caño Cristales" มหัศจรรย์แม่น้ำ 5 สีที่สวยที่สุดในโลกมหัศจรรย์สายตา 2% บนโลก เจาะลึกความลับ "ดวงตาสีเขียว" ที่ไร้เม็ดสีเขียว“ตำนานกลางลาดพร้าว! โรงเรียนปานะพันธุ์วิทยา จากอาคารเรียนสุดล้ำ สู่ห้างใหญ่ในความทรงจำ”รายได้ข้าราชการทหารของไทยสูตรคำนวณงวด 1/6/69ส่องแนวทางเลขดัง 3 สำนัก งวด 1 มิถุนายน 2569 เลขเด่นชุดไหนถูกพูดถึง
Hot Topic ที่มีผู้ตอบล่าสุด
วิทยาศาสตร์ของความกลัว: ทำไมเราถึงยังกลัวผีไทยในยุคดิจิทัลมหัศจรรย์สายตา 2% บนโลก เจาะลึกความลับ "ดวงตาสีเขียว" ที่ไร้เม็ดสีเขียวมหาวิทยาลัยที่มีรถไฟผ่านใกล้ที่สุดมหาวิทยาลัยที่ขึ้นชื่อเรื่อง “กิจกรรมและรับน้อง” มากที่สุดในไทยเตือนภัยปลั๊กพ่วงเถื่อนราคาหลักสิบ เสี่ยงบ้านไหม้วอดหลักล้าน พร้อมวิธีเช็ก มอก. 2432-2555 ก่อนสายเกินไปตำรวจปราบจลาจลโตเกียว 1,700 นาย เดินขบวนที่ศาลเจ้าเมจิ
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ถามจริง มีใครเปิดแอปเป๋าตังแล้วเจอสิทธิ์คนละครึ่งโผล่มาเหมือนผมป่ะ? หรือแอปมันเอ๋อตำรวจปราบจลาจลโตเกียว 1,700 นาย เดินขบวนที่ศาลเจ้าเมจิผลกระทบจากแนฟทา กระทบแม้กระทั่งลูกอมราคาถูกเทศกาลมิคุนิในจังหวัดฟุกุอิเริ่มต้นขึ้นแล้ว!!
ตั้งกระทู้ใหม่