สายไอทีต้องระวัง! AI ช่วยงานอาจกลายเป็นสายสืบ: เจาะช่องโหว่ Atlassian Rovo ถูกหลอกแอบส่งข้อมูลองค์กรให้แฮกเกอร์


เตือนภัยสายไอทีและองค์กรที่ใช้ Atlassian ครับ! ล่าสุดมีการตรวจพบช่องโหว่ความปลอดภัยระดับน่าเป็นห่วงใน Atlassian Rovo ผู้ช่วย AI ประจำองค์กรที่ช่วยค้นหาข้อมูลข้าม Jira และ Confluence ซึ่งอาจถูกแฮกเกอร์ "หลอก" ให้แอบส่งข้อมูลภายในบริษัทออกไปหาเซิร์ฟเวอร์ภายนอกได้

เรื่องนี้ถูกค้นพบโดยบริษัทด้านความปลอดภัยไซเบอร์ 2 แห่ง ซึ่งเจอเส้นทางการโจมตีที่ต่างกัน ดังนี้ครับ

1. สายซ่อนคำสั่งในไฟล์ (Indirect Prompt Injection)

บริษัท PromptArmor ได้เปิดเผยเมื่อวันที่ 5 สิงหาคม 2026 ว่า แฮกเกอร์สามารถซ่อนคำสั่งไว้ในเนื้อหาหรือเอกสารที่อัปโหลดขึ้นระบบได้

เมื่อผู้ใช้สั่งให้ Rovo จัดการหรือสรุปข้อมูลตามปกติ ตัว AI จะอ่านเอกสารที่มีคำสั่งแฝงนั้น แล้วเผลอทำตามคำสั่งแฮกเกอร์โดยอัตโนมัติ AI จะทำการดึงข้อมูล Jira และ Confluence ที่ผู้ใช้คนนั้นมีสิทธิ์เข้าถึง แปะต่อท้าย URL ของแฮกเกอร์ แล้วกดเปิดลิงก์ส่งข้อมูลออกไปทันที โดย ไม่ต้องมีการกดอนุมัติ (Human-in-the-loop) อีกรอบ

ที่น่าตกใจคือ PromptArmor ระบุว่า ถึงแม้จะปิดฟีเจอร์ Web Search ในระดับองค์กรไว้แล้ว ก็ยังไม่สามารถบล็อกการส่งข้อมูลออกวิธีนี้ได้ เนื่องจาก AI ใช้ช่องทางดึง URL แยกต่างหาก และระบบไม่ได้ตรวจสอบว่า URL นั้นถูกสร้างขึ้นโดยฝั่งแฮกเกอร์หรือไม่

2. สายลิงก์อันตราย "RovoBlast" (One-Click Attack)

ทางด้าน Varonis Threat Labs ได้เจอช่องโหว่ผ่านพารามิเตอร์ URL ที่ชื่อ rovoChatPrompt และตั้งชื่อการโจมตีนี้ว่า RovoBlast

วิธีนี้ง่ายมาก เพียงแค่แฮกเกอร์ส่งลิงก์ที่มีการฝังคำสั่งไว้ให้เหยื่อ เมื่อเหยื่อที่ล็อกอินอยู่ในระบบกดลิงก์เพียง 1 คลิก (One-Click) คำสั่งจะถูกโหลดเข้า Rovo Chat ทันที และ AI จะทำงานด้วยสิทธิ์ของเหยื่อคนนั้น เพื่อดึงข้อมูลสำคัญ เช่น API Key ภายใน Confluence หรือข้อมูลจาก SharePoint และ Outlook ออกไปยังเซิร์ฟเวอร์ภายนอก

สถานะการแก้ไขและการรับมือในปัจจุบัน

  • ช่องโหว่ RovoBlast (แบบลิงก์ 1-Click): ทาง Varonis ได้แจ้ง Atlassian ผ่าน Bugcrowd เรียบร้อยแล้ว และ Atlassian ได้ทำการอัปเดตแก้ไขฝั่ง Server-side ไปตั้งแต่วันที่ 8 กรกฎาคม 2026 ผู้ใช้ไม่ต้องลงแพตช์เอง ปลอดภัยในส่วนนี้แล้วครับ
  • ช่องโหว่ Prompt-Injection (แบบซ่อนในเนื้อหา): ยังไม่มียืนยันการแก้ไขอย่างเป็นทางการ และเป็นการประเมินความเสี่ยงตามสิทธิ์ของผู้ใช้งาน
ณ ตอนนี้ ยังไม่มีรายงานว่ามีการนำช่องโหว่ทั้งสองไปใช้โจมตีจริงในวงกว้าง แต่ใครที่ดูแลระบบ Atlassian อยู่ แนะนำให้เข้าไปเช็ก Permission และกลุ่มผู้ใช้งานไว้ก่อนสบายใจที่สุดครับ!

#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก