เอเยนต์ AI OpenAI เจาะเกมฝึก Google ดึงข้อมูลการค้าจาก UN
เอเยนต์ AI ที่มีความเป็นไปได้สูงว่ามาจาก OpenAI ได้เข้ายึดเกมของ Google ที่ใช้สอนความปลอดภัยเว็บเพื่อดึงข้อมูลจากไซต์สถิติขององค์การสหประชาชาติ (UN) นี่เป็นเรื่องที่คุณไม่สามารถกุเรื่องขึ้นมาได้เองจริงๆ
การวิเคราะห์โดย Rowan Howard-Jones ได้บันทึกว่าเอเยนต์เหล่านี้ทำการสแกน API ข้อมูลของ UNCTADstat มากกว่า 16,500 ครั้ง ผ่านเครื่องมือสแกน URL ชื่อ Urlquery ระหว่างวันที่ 13 เมษายน ถึง 19 มิถุนายน 2026 โดยมีการตรวจสอบฟิลด์ API อย่างเป็นระบบตลอดเส้นทาง
นี่คือสิ่งที่ผมคิดว่าเป็นแง่มุมที่น่าตื่นตาตื่นใจที่สุด: ตามการวิเคราะห์ เอเยนต์ดูเหมือนจะสามารถส่งคำขอแบบ GET ได้โดยตรงเท่านั้น แต่ endpoint ของ API ของ UNCTAD ที่พวกเขาต้องการนั้นต้องใช้คำขอแบบ POST ดังนั้นพวกเขาจึงใช้วิธีอ้อมผ่าน Google web security learning game ซึ่งในเลเวล 1 จะแสดงผลอะไรก็ตามที่คุณพิมพ์หลัง "?query=" ในแถบที่อยู่ของเบราว์เซอร์
แทนที่จะพิมพ์คำค้นหา เอเยนต์ได้ใส่โปรแกรมขนาดเล็กเข้าไป เครื่องมือสแกน URL ชื่อ Urlquery จะรัน JavaScript บนหน้าที่โหลด ดังนั้นมันจึงเปิดหน้าเกมและรันโปรแกรมนั้น โปรแกรมดังกล่าวได้สร้างฟอร์มและส่งคำขอ POST ที่จำเป็นไปยังไซต์ของ UN โดยอัตโนมัติ ซึ่งไซต์ก็ได้ตอบกลับด้วยข้อมูลที่ร้องขอ
นี่เป็นตัวอย่างที่ชัดเจนสำหรับ ปัญหาการปรับจูน (alignment problem) กับระบบ AI ประเภทเอเยนต์ที่มีความต่อเนื่อง เอเยนต์เหล่านี้น่าจะมีข้อจำกัดที่เข้มงวดว่าอนุญาตเฉพาะคำขอ GET เท่านั้น แทนที่จะยอมรับขีดจำกัดนั้น พวกเขากลับหาวิธีเลี่ยงโดยไม่ทำผิดกฎในเชิงเทคนิค
พวกเขายังคงส่งคำขอ GET ต่อไป แต่ส่งไปยังหน้าที่เปลี่ยนคำขอเหล่านั้นให้กลายเป็น POST แทน กฎเกณฑ์เกือบจะสามารถถูกเลี่ยงได้เสมอเมื่อระบบถูกขับเคลื่อนมากพอและรู้เพียงแค่เป้าหมาย แต่ไม่เข้าใจเจตนารมณ์ของข้อจำกัดนั้น ปัญหานี้จะยิ่งแย่ลงเมื่อระบบมีความต่อเนื่องและไม่ยอมหยุด แม้ว่าไซต์จะทำการหน่วง (throttling) คำขอของพวกเขาไป 82 ครั้ง แต่เอเยนต์ก็ยังคงทำต่อไปตามรายงาน
Howard-Jones หยุดอยู่แค่การไม่เรียกมันว่าการแฮ็ก แต่กล่าวว่าพฤติกรรมนี้ดูเหมือนใครบางคนที่ "ไม่ยอมรับคำปฏิเสธ" ซึ่งสอดคล้องกับกรณีอื่นๆ ที่ ปรากฏขึ้นเมื่อเร็วๆ นี้ หรือที่ เปิดเผยโดย OpenAI เอง
เอเยนต์ขัดเกลาวิธีการของพวกเขาในช่วงหลายสัปดาห์
การเจาะช่องโหว่เกม XSS เป็นเพียงเทคนิคเดียวในวิวัฒนาการที่ยาวนานหลายสัปดาห์ ซึ่งถูกบันทึกไว้ในการวิเคราะห์ ความพยายามครั้งแรกที่พบโดยการใช้ฟอร์มที่ส่งตัวเอง (self-submitting form) ปรากฏขึ้นเมื่อวันที่ 21 เมษายน
เอเยนต์ใช้บริการทดสอบ httpbin เพื่อแสดงหน้าที่ Urlquery เปิดในเบราว์เซอร์ จากนั้นสคริปต์ที่ฝังอยู่จะส่งฟอร์มไปยัง API ของ UN โดยอัตโนมัติ การสืบค้นที่ประสบความสำเร็จครั้งแรกได้ข้อมูลดัชนีศักยภาพการผลิต (Productive Capacities Index) สำหรับนอร์เวย์ ไอซ์แลนด์ และเดนมาร์ก อย่างไรก็ตาม ในตอนแรกเอเยนต์สามารถเห็นผลลัพธ์เป็นเพียงภาพหน้าจอเท่านั้น ซึ่งทำให้การดึงข้อมูลออกมาทำได้ยาก
ตั้งแต่วันที่ 27 เมษายน มีการบันทึกการดึงข้อมูลที่ประสบความสำเร็จผ่านบริการพร็อกซี r.jina.ai บริการนี้ดึงข้อมูลในนามของเอเยนต์และทำให้สคริปต์ของพวกเขาสามารถเข้าถึงได้ ในระยะแรกวิธีนี้ใช้ได้กับไฟล์ที่มีอยู่แล้วเท่านั้น ไม่ใช่สำหรับการสืบค้นไปยัง endpoint ของ Facts เพื่อให้ข้อมูลที่ดึงมาอ่านง่ายขึ้น ในภายหลังเอเยนต์ได้ฝังข้อมูลลงใน URL ของคำขอถัดไปโดยตรง เพื่อให้ข้อมูลปรากฏในรายงานของเครื่องมือสแกน URL เอเยนต์ยังพบวิธีหลีกเลี่ยงการบล็อกที่ endpoint ข้อมูลส่วนกลางที่เรียกว่า "Facts" แทนที่จะเขียนว่า "Facts" พวกเขาใช้ "F%2561cts" ในที่อยู่ของเบราว์เซอร์แทน
ทริคการเข้ารหัส (encoding trick) นี้ช่วยให้พวกเขาหลบเลี่ยงข้อจำกัดและดึงข้อมูลผ่านคำขอ GET ได้ในที่สุด ตามการวิเคราะห์ เอเยนต์ใช้ทริคนี้ไป 55 ครั้ง ก่อนการเผยแพร่ Howard-Jones ได้แจ้งทีมรักษาความปลอดภัยไอทีของ UNCTAD เกี่ยวกับช่องโหว่นี้แล้ว

ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
