6 ส.ค. เวลา 04:37 • วิทยาศาสตร์ & เทคโนโลยี

“ช่องโหว่ Microsoft 365 Copilot ถูกหลอกเปลี่ยนข้อมูล และคัดลอกคำสั่งซ่อนเร้นลงเอกสารใหม่”

นักวิจัยด้านความปลอดภัย Håkon Måløy ได้เปิดเผยเทคนิคช่องโหว่ซ้ำซ้อน (Prompt Injection) ในโปรแกรม Microsoft 365 Copilot สำหรับ Word ที่เปิดโอกาสให้คำสั่งซึ่งถูกซ่อนอยู่ในเอกสารต้นทาง สามารถสั่งให้ AI แก้ไขข้อมูลในรายงาน พร้อมทั้งแอบคัดลอกคำสั่งซ่อนเร้นนั้นลงไปในเอกสารฉบับใหม่ที่สร้างขึ้นมาได้
ประเด็นสำคัญของช่องโหว่
- กลไกการทำงาน: ตัวอย่างการโจมตีนี้เกิดขึ้นเมื่อ Copilot อ่านเอกสารต้นทางที่มี "คำสั่งซ่อนเร้น" (เขียนด้วยตัวอักษรสีขาว ขนาด 8 pt) ระบบ Word จะทำการล้างค่าสีและขนาดฟอนต์ออกก่อนส่งข้อความไปให้ AI ส่งผลให้ AI มองเห็นคำสั่งลับนั้นเป็นข้อความปกติ และเข้าใจผิดว่าเป็นส่วนหนึ่งของคำสั่งที่ผู้ใช้สั่งการ
- ผลกระทบจากการทดสอบ (Proof of Concept): AI ถูกหลอกให้ ปรับลดตัวเลขทางการเงินลงครึ่งหนึ่ง ทั้งหมดในรายงาน และ แอบคัดลอกคำสั่งลับลงในเอกสารใหม่ ด้วยฟอนต์สีขาวขนาดเล็ก โดยที่ AI ไม่ได้แจ้งเตือนผู้ใช้ถึงความเปลี่ยนแปลงนี้เลย
- การแพร่กระจายแบบลูกโซ่: เมื่อเอกสารฉบับใหม่ถูกสร้างขึ้นและนำไปใช้งานต่อใน Copilot เซสชันถัดไป เอกสารนั้นก็จะกลายเป็น "พาหะ" นำพาคำสั่งลับไปดัดแปลงข้อมูลในเอกสารอื่นต่อไปได้เรื่อยๆ ทำให้ยากต่อการสืบหาต้นตอ
- เงื่อนไขการเกิดช่องโหว่: ไม่ใช่การโจมตีแบบ Zero-click (ไม่สามารถทำงานเองได้โดยอัตโนมัติ และไม่ใช่ไวรัส/มัลแวร์แบบเดิม) แต่จะเกิดขึ้นเมื่อผู้ใช้สั่งให้ Copilot ร่างหรือแก้ไขเอกสาร โดยดึงเอาไฟล์ที่มีคำสั่งแฝงอยู่นั้นเข้ามาใช้งาน (ไม่ว่าจะแนบไฟล์เอง หรือให้ Work IQ ค้นหาไฟล์จาก OneDrive เข้ามาโดยอัตโนมัติ)
การตอบสนองของ Microsoft และสถานะช่องโหว่
- แนวทางการแก้ไขของ Microsoft: Microsoft ได้ยืนยันพฤติกรรมดังกล่าว และได้ส่งตัวอัปเดตเพื่อบรรเทาปัญหา 2 ระดับ คือ แบนคำสั่งรูปแบบเดิมที่ใช้โจมตี และอัปเกรดโมเดลเบื้องหลังเป็น GPT-5.5
- สถานะปัจจุบัน: นักวิจัยพบว่า แม้จะอัปเดตเป็น GPT-5.6 แล้ว แต่หากมีการปรับเปลี่ยนข้อความคำสั่งเพียงเล็กน้อย การโจมตีประเภทนี้ก็ยังคงใช้งานได้อยู่ จึงสรุปได้ว่า ช่องโหว่ระดับโครงสร้างนี้ยังคงอยู่และสามารถถูกใช้ประโยชน์ได้
- ยังไม่พบการโจมตีจริง: รายงานนี้เป็นการเปิดเผยเชิงวิจัย ยังไม่มีรายงานการนำไปใช้โจมตีจริงในวงกว้าง (Exploitation in the wild) และ ณ วันที่เผยแพร่ ยังไม่มีการออกรหัส CVE อย่างเป็นทางการ
คำแนะนำสำหรับผู้ใช้งาน
เนื่องจากระบบป้องกันที่ตัวโมเดล AI เพียงอย่างเดียวไม่สามารถคัดกรองภัยคุกคามประเภทนี้ได้ 100% นักวิจัยจึงแนะนำแนวทางป้องกันตนเองดังนี้:
1. มองเอกสารจากภายนอกว่าเป็นไฟล์ที่ไม่น่าไว้วางใจเสมอ
2. ตรวจสอบเอกสารแนบทุกครั้ง ก่อนเริ่มสั่งให้ Copilot ร่างหรือแก้ไขเนื้อหา
3. ตรวจสอบความถูกต้องของข้อมูล ในไฟล์ที่ Copilot สร้างหรือแก้ไขเรียบร้อยแล้ว ก่อนนำไปแชร์หรือใช้งานต่อทุกครั้ง
กรณีศึกษานี้สะท้อนให้เห็นว่า ในยุคที่ AI เข้ามามีบทบาทกับการทำงานเอกสาร "ความปลอดภัยไม่ได้อยู่แค่ที่ระบบ IT แต่เริ่มที่พฤติกรรมของผู้ใช้งาน" แม้ผู้พัฒนาเทคโนโลยีจะพยายามออกแพตช์ป้องกัน แต่ช่องโหว่เชิงโครงสร้างของ AI ยังคงต้องใช้เวลาแก้ไข สิ่งสำคัญที่สุดสำหรับคนทำงานและองค์กรในตอนนี้ คือการยึดหลัก Zero Trust ไม่ไว้วางใจไฟล์จากภายนอก และตรวจสอบผลลัพธ์จาก AI ทุกครั้งก่อนนำไปใช้งานจริง เพื่อป้องกันไม่ให้องค์กรตกเป็นเหยื่อของการบิดเบือนข้อมูลโดยไม่รู้ตัว
นึกถึงเรื่องความปลอดภัยทางไซเบอร์ ไว้ใจ BAYCOMS   
Your Trusted Cybersecurity Partner
ติดต่อสอบถามหรือปรึกษาเราได้ที่ :   
Bay Computing Public Co., Ltd   
Tel: 02-115-9956   
Email: info@baycoms.com   
Website: www.baycoms.com   
#BAYCOMS #YourTrustedCybersecurityPartner #Cybersecurity  #เตือนภัยไซเบอร์ #MicrosoftCopilot #AI #PromptInjection #TechUpdate #มนุษย์ออฟฟิศ
โฆษณา