Back to Blog

ช่องโหว่ Amazon Kiro ถูกโจมตีด้วยเทคนิค Prompt Injection ขโมยข้อมูลลับผ่าน Kiro Powers

พบช่องโหว่ใน Amazon Kiro ที่ถูกโจมตีด้วยเทคนิค Prompt Injection สามารถขโมยข้อมูลลับผ่าน Kiro Powers ได้ โดยไม่มี CVE

Sales
1 min read
ช่องโหว่ Amazon Kiro ถูกโจมตีด้วยเทคนิค Prompt Injection ขโมยข้อมูลลับผ่าน Kiro Powers

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยรายละเอียดของช่องโหว่ใน Amazon Kiro ซึ่งเป็นระบบพัฒนาซอฟต์แวร์แบบ Agentic IDE ที่ขับเคลื่อนด้วย AI ช่องโหว่นี้สามารถถูกโจมตีด้วยเทคนิค Prompt Injection เพื่อขโมยข้อมูลที่มีความอ่อนไหวออกไปได้ ผ่านฟีเจอร์ที่เรียกว่า Kiro Powers สิ่งที่น่าวิตกกังวลคือช่องโหว่นี้ยังไม่มีรหัส CVE กำกับไว้ ทำให้การติดตามและแก้ไขอาจไม่ได้รับความสนใจเท่าที่ควร

Amazon Kiro ถูกออกแบบมาเพื่อช่วยนักพัฒนาซอฟต์แวร์ในการเขียนโค้ดด้วยความสามารถของ AI โดย Kiro Powers เป็นฟีเจอร์เสริมที่ช่วยให้ผู้ใช้สามารถขยายขีดความสามารถของ AI ให้ทำงานได้หลากหลายและลึกขึ้น อย่างไรก็ตาม ฟีเจอร์เดียวกันนี้กลับกลายเป็นช่องทางให้ผู้โจมตีสามารถแทรกคำสั่งที่เป็นอันตรายผ่าน Prompt Injection เพื่อดึงข้อมูลละเอียดอ่อนออกจากระบบได้


รายละเอียดทางเทคนิคของช่องโหว่


ช่องโหว่นี้ถูกค้นพบโดยทีมวิจัยจาก Mindguard และได้รับการทดสอบกับ Kiro IDE เวอร์ชัน 0.7.45 บนระบบปฏิบัติการ Windows การโจมตีทำงานโดยการแทรกคำสั่ง Prompt ที่เป็นอันตรายเข้าไปในกระบวนการทำงานของ AI เมื่อ AI ประมวลผลคำสั่งเหล่านี้ มันจะถูกหลอกให้ส่งข้อมูลที่มีความอ่อนไหว เช่น ข้อมูลผู้ใช้ ข้อมูลการเข้าถึงระบบ หรือข้อมูลโครงการพัฒนาออกไปยังเซิร์ฟเวอร์ของผู้โจมตี การโจมตีนี้สามารถเกิดขึ้นได้โดยไม่ต้องมีการยืนยันตัวตนเพิ่มเติม เพราะอาศัยสิทธิ์ที่ AI มีอยู่แล้วในระบบ


ผลกระทบต่อผู้ใช้งานและองค์กร


ผลกระทบจากช่องโหว่นี้ส่งผลกระทบต่อทั้งนักพัฒนาซอฟต์แวร์รายบุคคลและองค์กรที่ใช้ Amazon Kiro ในการทำงาน ข้อมูลที่อาจถูกขโมยไปมีตั้งแต่โค้ดโปรแกรมที่ยังไม่เปิดเผย ข้อมูลประจำตัวสำหรับเข้าถึงระบบต่าง ๆ ไปจนถึงข้อมูลลูกค้าและความลับทางธุรกิจ สำหรับองค์กรที่พัฒนาซอฟต์แวร์เชิงพาณิชย์ การรั่วไหลของโค้ดอาจส่งผลกระทบต่อความได้เปรียบทางการแข่งขันโดยตรง ยิ่งไปกว่านั้น หากผู้โจมตีสามารถเข้าถึงข้อมูลการเชื่อมต่อฐานข้อมูลหรือระบบคลาวด์ได้ ความเสียหายอาจขยายวงกว้างออกไปอีกมาก


สถานะปัจจุบันและความจำเป็นในการระวังตัว


เนื่องจากช่องโหว่นี้ยังไม่มีรหัส CVE จึงยังไม่มีการประกาศแพทช์อย่างเป็นทางการจาก Amazon ณ ขณะนี้ ผู้ใช้งาน Kiro IDE บน Windows โดยเฉพาะเวอร์ชัน 0.7.45 ควรติดตามการอัปเดตจากผู้พัฒนาอย่างใกล้ชิด และพิจารณาใช้มาตรการป้องกันเพิ่มเติม เช่น การจำกัดสิทธิ์การเข้าถึงของ AI การตรวจสอบ Prompt ที่ส่งเข้าสู่ระบบ และการไม่ป้อนข้อมูลที่มีความอ่อนไหวสูงผ่าน AI ในช่วงเวลานี้


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th