ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read
| IT News

แฮกเกอร์เจอช่องโหว่ ChatGPT แต่ไม่ใช่ของ OpenAI

Tabel of Content

บริษัทไซเบอร์ Veriti รายงานว่ามีแฮกเกอร์พบช่องโหว่ SSRF อายุ 1 ปี ในเครื่องมือที่ชื่อว่า ChatGPT และใช้ในการโจมตีสถาบันทางการเงินและหน่วยงานรัฐบาลของสหรัฐอเมริกา

อย่างไรก็ดี ChatGPT ที่อยู่ในรายงานนี้ไม่ใช่แชตบอตที่ OpenAI สร้างขึ้น แต่เป็นเครื่องมือโอเพนซอร์สที่นักพัฒนาชาวจีนสร้างขึ้นสำหรับเป็นอินเทอร์เฟซสื่อสารกับบริการ ChatGPT ของ OpenAI อีกที

ช่องโหว่นี้มีหมายเลขติดตามว่า CVE-2024-27564 เป็นปัญหาที่มีความร้ายแรงระดับกลาง มีผลกับไฟล์ที่ชื่อว่า pictureproxy.php โดยเป็นช่องโหว่ให้แฮกเกอร์สามารถใส่ URL ที่ทำขึ้นมาเพื่อบังคับให้ซอฟต์แวร์เป้าหมายทำตามคำสั่งจากภายนอกได้ 

Veriti บอกว่ามีแฮกเกอร์อย่างน้อย 1 เจ้าที่นำ CVE-2024-27564 เพิ่มเข้าไปไว้เป็นเครื่องมือในการแฮกแล้ว และได้เริ่มเฟ้นหาว่ามีช่องโหว่นี้อยู่ในที่ใดบ้างบนโลกอินเทอร์เน็ต โดยในเวลาเพียง 1 สัปดาห์ ก็พบว่ามีความพยายามในการโจมตีอย่างน้อย 10,000 ครั้ง จากที่อยู่ IP เดียว ในจำนวนนี้ Veriti เตือนว่ามี 1 ใน 3 ที่เสี่ยงโดนโจมตี เนื่องจากการตั้งค่าที่ผิดพลาดในโซลูชันการป้องกันภัยไซเบอร์

ที่มา : Security Week
พิสูจน์อักษร : รัชนี สังข์แก้ว

Highlight

Xiaomi 17 Ultra เปิดตัวเป็นทางการ ยัดโหดกล้อง 1 นิ้ว ซูม 200 MP แบตฯ อึด 6,800 mAh พร้อมรุ่น Leica Edition ดีไซน์คลาสสิก

26/12/2025
Read More

Huawei Cloud ครองตำแหน่งผู้นำจากรายงาน Omdia พร้อมขึ้นอันดับ 1 ด้านกลยุทธ์และนวัตกรรม

26/12/2025
Read More

ซื้อดีไหม ? HUAWEI MatePad 12 X 2026 สรุปฟีเจอร์เด่นที่น่าโดนในราคาไม่เกินสองหมื่น 

26/12/2025
Read More

แว่นตา AI เปลี่ยนเสียงรอบตัวเป็น “ซับไตเติล” แบบ Real-time ช่วยผู้บกพร่องทางการได้ยิน

26/12/2025
Read More

ญี่ปุ่นทำถึง ! เปิดตัว เครื่องซักมนุษย์ อาบ-ล้าง-เป่าแห้ง จบใน 15 นาที ค่าตัว 13 ล้านบาท

26/12/2025
Read More

เตือน ! ผู้มีสิทธิ “ถ้าไม่ไปเลือกตั้ง – ไม่แจ้งเหตุ” จะถูกจำกัดสิทธิตามกฎหมาย

26/12/2025
Read More

Related Content