หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

เทคนิค "hallusquatting" ใช้ความหลอนของ AI Agent หลอกติดมัลแวร์ลงเครื่องแบบอัตโนมัติ

เขียนโดย Annonymus TN

นักวิจัยพบเทคนิค "hallusquatting" ใช้ความหลอนของ AI Agent หลอกติดมัลแวร์ลงเครื่องแบบอัตโนมัติ

 

จากรายงานโดยเว็บไซต์ Futurism ได้กล่าวถึงการตรวจพบจุดอ่อนของ AI Agent ประเภทที่ใช้ในการเขียนโค้ด หรือ AI Coding Assistant เช่น Cursor, OpenClaw, Gemini, GitHub, Microsoft Copilot, และอีกมากมายหลายตัว ว่า มีความอ่อนไหวต่อการถูกโจมตีด้วยความหลอน หรือ ความมโน ของตัว AI (AI Halluciation) เพื่อให้นำไปสู่การติดตั้งมัลแวร์ลงบนเครื่องของเหยื่อโดยที่เหยื่อไม่รู้ตัวเนื่องจากตัว AI นั้นจัดการทุกอย่างโดยอัตโนมัติ ด้วยเทคนิคที่ทีมวิจัยจากมหาวิทยาลัย Tel Aviv University และ Intuit บริษัท

 

ซอฟต์แวร์ด้าน AI ได้ตั้งชื่อเทคนิคดังกล่าวว่า "Hallusquatting" หรือ “Adversarial Hallucination Squatting” โดยช่องโหว่ดังกล่าวนั้นมาจากการที่เวลาผู้ใช้งานทำการสอบถาม AI แล้ว AI ทำการแนะนำแพ็คเก็จ (Package) ซอฟต์แวร์หรือเครื่องมือแบบ 3rd Party ซึ่งหลายครั้งมักจะใส่ชื่อแพ็คเกจที่ไม่มีอยู่จริงมาด้วย ซึ่งการแนะนำแบบนั้นเรียกได้ว่าเป็นการ “มโน” ขึ้นมาของตัว AI และเนื่องด้วยกลไกการทำงานของ AI Agent เหล่านี้ ทำให้ความแม่นยำในการมโนนั้น มีความแม่นยำมากถึง 85% - 100% ในการสร้างคำตอบที่มโนขึ้นมาตรงกันแทบทุกครั้งด้วยความมั่นใจที่สูงลิ่ว ทำให้แฮกเกอร์สามารถสร้างแพ็คเกจเหล่านั้นแล้วแฝงมัลแวร์เอาไว้ จากนั้นก็จะทำการฝากไว้บนคลังดิจิทัล (Repo หรือ Repository) แห่งใดแห่งหนึ่ง แล้ว AI Agent ติดกับ “มโน” คำตอบขึ้นมาตรงแล้วทำการดาวน์โหลดแพ็คเกจนั้นลงไปรันบนเครื่องของเหยื่อจนเครื่องของเหยื่อติดมัลแวร์ และเนื่องจากตัว AI Agent นั้นมีระบบการทำงานด้วยตนเอง (Autonomous) ทำให้ขั้นตอนต่าง ๆ นั้นเหยื่อจะไม่รู้ตัวจนกระทั่งมีการรันโค้ดมัลแวร์ลงไปเป็นที่เรียบร้อยแล้ว

 

ทางทีมวิจัยได้ทำการแจ้งเตือนบริษัทผู้พัฒนา AI Agent ต่าง ๆ ถึงสิ่งที่ตรวจพบเป็นที่เรียบร้อยแล้ว เพื่อให้บริษัทเหล่านั้นแก้ไขปรับปรุง โดยได้มีการปกปิดข้อมูลอ่อนไหวหลายอย่างไม่ให้มีการเปิดเผยกับสำนักข่าวต่าง ๆ เพื่อความปลอดภัยของผู้ใช้งาน AI ทำให้สิ่งที่ปรากฏอยู่ตามหน้าข่าวนั้นเป็นเพียงรายละเอียดคอนเซ็ปต์คร่าว ๆ เท่านั้น

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 7 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
เปิด 5 อบต. รายได้สูงสุดในไทย อันดับ 1 ทะลุ 1,000 ล้านบาทแม่น้ำย้อนศร: ปริศนาสายน้ำที่พุ่งขึ้นหน้าผาแทนที่จะไหลลงสู่ที่ต่ำเปิด 9 คณะที่มีคนสมัครมากที่สุดในไทย เด็กไทยแห่เรียนอะไรกัน?5 มหาวิทยาลัยไทยที่ดูสวยหรูเหมือนอยู่ต่างประเทศทหารสหรัฐฯ มีเงินเดือนประมาณเท่าไหร่? เปิดค่าตอบแทนปี 2026 ตั้งแต่พลทหารถึงนายทหารระดับสูง5 จังหวัดเศรษฐีเงียบ ค่าครองชีพไม่แรง แต่คนมีทรัพย์สินไม่น้อยกาแฟสูตรเดิม แต่ทำไมพอใส่ “แก้วโปรด” แล้วอร่อยขึ้น?ไทยขาดดุลจีนพุ่ง แต่ตัวเลขนี้ไม่ได้แปลว่าไทยขาดทุนให้จีนทั้งหมดประเทศที่เปิดกว้างเรื่องเพศไม่ได้แปลว่าโสเภณีถูกกฎหมายเสมอไปเลขซ้ำ 5 หลัก เคยออกจริงไหม? เปิดสถิติรางวัลที่ 1 ย้อนหลัง มีคำตอบรางวัลที่ 1 เลขซ้ำ 5 หลัก เกิดยากแค่ไหนในทางสถิติโรงแรมดังในอดีต หายไปไหน? ย้อนดู 3 ตำนาน วันนี้พื้นที่เดิมกลายเป็นอะไร
Hot Topic ที่มีผู้ตอบล่าสุด
โรงแรมดังในอดีต หายไปไหน? ย้อนดู 3 ตำนาน วันนี้พื้นที่เดิมกลายเป็นอะไร8 ปรากฏการณ์ธรรมชาติสุดแปลก ที่เกิดขึ้นจริงในประเทศไทย 
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ไมโครซอฟต์ปฏิเสธ ไม่ได้ติดตั้ง Tracker ตัวใหม่บน Windows 11 แต่อย่างใดพบผู้ใช้งาน iPhone จ่ายเงินเพื่อดูละครแนวตั้งมากกว่าผู้ใช้ Android ถึง 40%นักเล่นของเก่าระวังตัว พบมัลแวร์ AtlasRAT ฝังตัวอยู่ใน Flash Player ปลอมDOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายในแคชของเว็บเบราว์เซอร์
ตั้งกระทู้ใหม่