วันอังคารที่ 6 ตุลาคม 2569
NonDev

ข่าวไอที AI และคอมพิวเตอร์จากทั่วโลก สรุปเป็นภาษาไทย

ความปลอดภัย

MCP โปรโตคอลสื่อสารระหว่าง AI agent อาจเป็นช่องโหว่เสี่ยงที่สุดที่หลายคนไม่รู้จัก

นักวิจัยอิสระพบว่า Google และอีก 4 องค์กรมีช่องโหว่ใน Model Context Protocol ที่เปิดทางให้ผู้โจมตีใช้ agent ตัวหนึ่งเป็นจุดเริ่มกระจายคำสั่งอันตรายไปยัง agent อื่นภายในเครือข่ายเดียวกัน

ภาพประกอบ: Mountain View (CA, USA), Charleston Road, Google-Schild, 2022
ภาพ: Dietmar Rabich / Wikimedia Commons (CC BY-SA 4.0)

การใช้งาน AI agent ในองค์กรนับล้านแห่งกำลังเปิดช่องให้ผู้โจมตีสามารถหลอกให้ agent เหล่านี้ทำการที่เป็นอันตราย เช่น การดึงข้อมูลออกจากฐานข้อมูลหรือข้อมูลธุรกิจและข้อมูลส่วนบุคคลที่ละเอียดอ่อน ตลอดช่วง 5 เดือนที่ผ่านมา Google และอีก 4 องค์กรที่ใช้ AI agent ต่างยอมรับว่าพบช่องโหว่ที่เปิดให้ผู้โจมตีใช้ agent ตัวหนึ่งในเครือข่ายเป้าหมายเป็นจุดเริ่มแพร่คำสั่งอันตรายไปยัง agent ภายในตัวอื่นๆ

เทคนิคนี้เป็นรูปแบบพิเศษของการโจมตีแบบ prompt injection ที่ไม่ได้มุ่งเล่นงานโมเดลภาษาโดยตรง แต่เล่นงาน agent เฉพาะทาง เช่น agent สำหรับแปลภาษาหรือวิเคราะห์ข้อมูล ซึ่งมาตรการป้องกันภายใน agent เหล่านี้มักหลวมหรือไม่มีเลย ทำให้คำสั่งอันตรายถูกส่งต่อไปยัง agent ตัวถัดไปในสายงาน และเนื่องจาก agent ปลายทางไว้วางใจ agent ต้นทางอยู่แล้ว มันจึงทำตามคำสั่งนั้น

Syed Anas Mohiuddin นักวิจัยอิสระได้ทดสอบ agent ขององค์กรต่างๆ ซึ่งรวมถึง Google, JP Morgan Chase, Weviate, Rapid7, หน่วยงานดิจิทัลระหว่างกระทรวงของรัฐบาลฝรั่งเศส และรัฐบาลกลางสหรัฐ โดยการโจมตีแบบพิสูจน์แนวคิดของเขาใช้ประโยชน์จากช่องว่างด้านความไว้วางใจใน MCP หรือ Model Context Protocol

MCP เป็นมาตรฐานหนึ่งที่แอปและ agent ด้าน AI ใช้สื่อสารกันภายในเครือข่ายขององค์กร Ars Technica ระบุว่าช่องโหว่ลักษณะนี้เป็นเรื่องที่คาดไม่ถึงและยากต่อการบรรเทาผลกระทบ

ที่มาของข่าว

สำนักข่าว
Ars Technica
พาดหัวต้นฉบับ
MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
เผยแพร่ต้นทาง
6 ต.ค. 2569 05:26 น.
อ่านต้นฉบับที่ Ars Technica