เมื่อ AI โดนแอบสั่งการลับ สรุปเตือนภัย NVIDIA NemoClaw กับช่องโหว่ DNS Rebinding ที่สาย Local AI ต้องระวัง
เรื่องนี้เกี่ยวกับภัยเงียบของคนสาย AI ที่ใช้โมเดลในเครื่องตัวเอง (Local AI) เมื่อทางบริษัทความปลอดภัย Oasis Security ได้เปิดเผยช่องโหว่สำคัญใน NVIDIA NemoClaw ซึ่งอาจเปิดโอกาสให้เว็บเพจสายแฮกเกอร์สามารถเข้ามาควบคุมและ "วางยา" โมเดล AI ของเราได้โดยที่เราไม่ทันรู้ตัวครับ
แค่เข้าเว็บอันตราย Local AI ในเครื่องก็โดนแฮก: เตือนช่องโหว่ใหม่ใน NVIDIA NemoClaw
นักวิจัยจาก Oasis Security ได้พบช่องโหว่ใน NVIDIA NemoClaw (ซึ่งเป็นระบบ Reference Stack แบบ Open Source สำหรับรัน Agent อย่าง OpenClaw บนสภาพแวดล้อม OpenShell) ที่ทำงานร่วมกับ Ollama ตัวรันโมเดล AI ยอดนิยม local ในเครื่อง
ปัญหาเกิดจากอะไร?
สาเหตุหลักมาจากกระบวนการตั้งค่าระบบบนบางแพลตฟอร์ม โดยเฉพาะบน Windows และ WSL ที่ NemoClaw มีการกำหนดค่าให้ Ollama ผูกอินเทอร์เฟซเครือข่ายไปที่ OLLAMA_HOST=0.0.0.0:11434 เพื่อให้คอนเทนเนอร์ของ Docker Desktop เข้าถึงได้
แต่การชี้ไปที่ 0.0.0.0 แบบนี้ โดยที่ไม่มีระบบยืนยันตัวตน (Authentication) บนพอร์ต 11434 ทำให้ตัวกรองความปลอดภัยอย่างการเช็ค Host header ถูกข้ามไป (Skip) เปิดช่องให้แฮกเกอร์ใช้เทคนิค DNS Rebinding ร่วมกับเว็บเพจผู้ไม่หวังดี หลอกเบราว์เซอร์ในเครื่องเราให้ส่งคำสั่งตรงไปยัง API ของ Ollama ผ่าน 127.0.0.1 ได้ทันที
"ฝังคำสั่งซ่อน" (Model Poisoning) พิษร้ายที่มองไม่เห็น
เมื่อแฮกเกอร์เข้าถึง API ผ่านพอร์ต 11434 ได้แล้ว พวกเขาสามารถส่งคำสั่งแก้ไข Go Template ของโมเดลผ่าน /api/create เพื่อแอบฝังคำสั่งลับ (Hidden Instructions) ต่อท้าย System Message ของโมเดลได้
ผลลัพธ์คือ:
- คำสั่งแอบแฝงนี้จะทำงาน ทุกครั้ง ที่เราคุยกับ AI ในบทสนทนาถัดๆ ไป
- ครอบรันข้ามผ่านการตั้งค่า Prompt ปกติของ Agent
- ฝั่ง Client หรือผู้ใช้งานทั่วไป ไม่มีทางรู้ตัวเลย เพราะตัวโครงสร้าง Template เป็นคุณสมบัติระดับโมเดลที่ไม่แสดงให้เห็นผ่าน API ปกติ
- แม้ระบบ Sandboxing จะช่วยปกป้องตัวเครื่อง (Endpoint) ได้ แต่การที่ Agent ถูกยึดไป ก็เท่ากับสิทธิ์และเครื่องมือทั้งหมดที่ Agent มีอยู่ถูกยึดไปด้วยเช่นกัน
สถานะการแก้ไขในปัจจุบัน
- macOS / Linux: ปัญหานี้ได้รับการแก้ไขแล้วใน NemoClaw เวอร์ชั่น v0.0.35
- Windows / WSL: ปัจจุบันยังไม่มีแพตช์แก้ไขโดยตรง แต่ในเวอร์ชั่น v0.0.34 ได้มีการเพิ่มคำเตือนในขั้นตอนการติดตั้งบน Windows แทน
- ณ วันที่ 25 สิงหาคม 2026 ยังไม่มีรายงานว่าเกิดการโจมตีจริงในวงกว้าง (Exploitation)
ทาง NVIDIA ได้ให้คำแนะนำสำหรับผู้ใช้บน Windows ว่าไม่ควรเปิดพอร์ต 11434 ออกสู่ LAN หรืออินเทอร์เน็ต อย่างไรก็ตาม เนื่องจากเทคนิค DNS Rebinding เป็นการโจมตีที่เริ่มจากเบราว์เซอร์ภายในเครื่องเอง การระมัดระวังไม่เข้าเว็บแปลกปลอมและคอยอัปเดตซอฟต์แวร์สาย AI อยู่เสมอจึงเป็นสิ่งจำเป็นที่สุดครับ!
#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก