ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតនិយាយថា ពួកគេបានចងក្រងឯកសារអំពីអ្វីដែលអាចជាការវាយប្រហារ ransomware ដំបូងបង្អស់ដែលត្រូវបានប្រតិបត្តិដោយភ្នាក់ងារស៊ើបការណ៍សិប្បនិម្មិតដោយគ្មានមនុស្សនៅក្នុងរង្វិលជុំ ដែលជាការរកឃើញដែលអ្នកជំនាញសន្តិសុខព្រមានថាអាចកាត់បន្ថយការចំណាយ និងជំនាញដែលត្រូវការដើម្បីចាប់ផ្តើមការវាយប្រហារតាមអ៊ីនធឺណិតដែលបំផ្លាញ។

ការស្រាវជ្រាវដែលចេញផ្សាយដោយក្រុមស្រាវជ្រាវការគំរាមកំហែង Sysdig និងរាយការណ៍ដោយ The Hacker News ពិពណ៌នាអំពីប្រតិបត្តិការដែលគំរូភាសាធំមួយបានគ្រប់គ្រងគ្រប់ដំណាក់កាលនៃការឈ្លានពាន៖ ការបំបែក ការប្រមូលព័ត៌មាន ការផ្លាស់ប្តូរនៅពេលក្រោយតាមរយៈបណ្តាញ និងទីបំផុតការអ៊ិនគ្រីប និងលុបមូលដ្ឋានទិន្នន័យផលិតកម្មរបស់ក្រុមហ៊ុន។ Sysdig បានចាត់ឱ្យប្រតិបត្តិករនូវឈ្មោះតាមដាន JADEPUFFER។ សម្រាប់បរិបទបន្ថែមអំពីរឿងនេះ សូមមើល [និន្នាការ AI] (https://aibuzzwire.news) ដែលកំពុងដំណើរការរបស់យើង។

Ransomware បានទាមទារជាប្រវត្តិសាស្ត្រនូវបុគ្គលដែលមានជំនាញនៅចំណុចខ្លះក្នុងដំណើរការ ទាំងការជំរុញការវាយប្រហារដោយដៃ ឬសរសេរស្គ្រីបដែលមេរោគធ្វើតាម។ ប្រសិនបើគំរូ AI តែមួយអាចច្រវ៉ាក់ជំហានទាំងនោះរួមគ្នាដោយស្វ័យភាព ជំនាញដែលត្រូវការដើម្បីដំណើរការការវាយប្រហារនឹងដួលរលំទៅនឹងអ្វីដែលវាមានតម្លៃក្នុងការជួលភ្នាក់ងារ AI ។

របៀបដែលភ្នាក់ងារបានបំបែក

ចំណុចចូលគឺជាចំណុចងាយរងគ្រោះដែលគេស្គាល់ និងជួសជុលរួចហើយ។ យោងតាម ​​Sysdig JADEPUFFER បានកេងប្រវ័ញ្ច CVE-2025-3248 ដែលជាកំហុសក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវដែលបាត់នៅក្នុង Langflow ដែលជាឧបករណ៍ប្រភពបើកចំហសម្រាប់បង្កើតកម្មវិធី AI និងលំហូរការងារភ្នាក់ងារ។ កំហុសអនុញ្ញាតឱ្យអ្នកណាក៏ដោយដែលអាចចូលទៅដល់ម៉ាស៊ីនមេដើម្បីប្រតិបត្តិកូដ Python បំពានដោយមិនចាំបាច់ចូល។ ការដំឡើង Langflow គឺជាគោលដៅដ៏គួរឱ្យទាក់ទាញ ពីព្រោះពួកគេតែងតែអង្គុយមើលលើអ៊ីនធឺណិត ហើយកាន់សោ API និងព័ត៌មានសម្ងាត់ពពកសម្រាប់សេវាកម្មដែលពួកគេភ្ជាប់ទៅ។

កំហុសនេះត្រូវបានជួសជុលនៅក្នុង Langflow 1.3.0 ហើយបានបន្ថែមទៅកាតាឡុករបស់ទីភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិត និងហេដ្ឋារចនាសម្ព័ន្ធរបស់សហរដ្ឋអាមេរិកនៅក្នុងខែឧសភា ឆ្នាំ 2025 ប៉ុន្តែម៉ាស៊ីនមេជាច្រើនមិនត្រូវបានធ្វើបច្ចុប្បន្នភាពទេ។ នៅពេលដែលនៅខាងក្នុង ភ្នាក់ងារបានផ្លាស់ប្តូរយ៉ាងលឿន និងសម្អាតបន្ទាប់ពីខ្លួនវាផ្ទាល់។

ការ​ប្រមូល​ផល​បញ្ជាក់​អត្តសញ្ញាណ​និង​ចលនា​ខាង​ក្រោយ

បន្ទាប់​ពី​ទទួល​បាន​ការ​ចូល​ដំណើរ​ការ ភ្នាក់ងារ​បាន​គូស​ផែនទី​ម៉ាស៊ីន​ដែល​ត្រូវ​បាន​គេ​សម្រុះ​សម្រួល ហើយ​បាន​បោក​យក​វា​ទៅ​ជា​ការ​សម្ងាត់។ Sysdig និយាយថា ខ្លួនបានប្រមូលផល API keys សម្រាប់សេវាកម្ម AI សំខាន់ៗ រួមមាន OpenAI, Anthropic, DeepSeek និង Gemini រួមជាមួយនឹង cloud credentials សម្រាប់អ្នកផ្តល់សេវាចិនដូចជា Alibaba និង Tencent ក៏ដូចជា AWS, Google និង Azure ។ វាក៏បានលួចសោកាបូបលុយគ្រីបតូ និងការចូលមូលដ្ឋានទិន្នន័យផងដែរ។

បន្ទាប់មកភ្នាក់ងារបានវាយឆ្មក់ម៉ាស៊ីនមេផ្ទុកទិន្នន័យ MinIO ដោយប្រើការចូលលំនាំដើមពីរោងចក្ររបស់វា ដែលមិនត្រូវបានផ្លាស់ប្តូរ និងបង្កើតភាពជាប់លាប់ដោយបន្ថែមកិច្ចការដែលបានកំណត់ពេលដែលទាក់ទងទៅម៉ាស៊ីនមេរបស់អ្នកវាយប្រហាររៀងរាល់ 30 នាទីម្តង។ ពីទីនោះវាបានបង្វែរទៅគោលដៅចម្បងរបស់វា៖ ម៉ាស៊ីនមេដែលប្រឈមមុខនឹងអ៊ីនធឺណិតដាច់ដោយឡែកដែលដំណើរការមូលដ្ឋានទិន្នន័យ MySQL និង Nacos របស់ Alibaba ដែលជាបញ្ជីកំណត់រចនាសម្ព័ន្ធ និងសេវាកម្មដែលប្រើយ៉ាងទូលំទូលាយនៅក្នុងស្ថាបត្យកម្មមីក្រូសេវាកម្ម។

បន្ទាប់ពីចូលទៅក្នុងមូលដ្ឋានទិន្នន័យជា root ភ្នាក់ងារបានរឹបអូសការគ្រប់គ្រងរបស់ Nacos ដោយប្រើការឆ្លងកាត់ការផ្ទៀងផ្ទាត់ឆ្នាំ 2021 ដែលបានតាមដានជា CVE-2021-29441 និងសោចុះហត្ថលេខាលំនាំដើមដែល Nacos បានដឹកជញ្ជូនមិនផ្លាស់ប្តូរចាប់តាំងពីឆ្នាំ 2020 ។ បន្ទាប់មកវាបានបញ្ចូលគណនីអ្នកគ្រប់គ្រងផ្ទាល់ខ្លួនរបស់វា។

កំណត់ចំណាំតម្លៃលោះដោយគ្មានកូនសោ

ភ្នាក់ងារបានអ៊ិនគ្រីបការកំណត់រចនាសម្ព័ន្ធ Nacos ទាំងអស់ 1,342 ទម្លាក់តារាងមូលដ្ឋានទិន្នន័យដើម ហើយបានបន្សល់ទុកនូវតម្លៃលោះដែលទាមទារ Bitcoin ជាមួយនឹងអាសយដ្ឋានទំនាក់ទំនង Proton Mail ។ ទោះបីជាយ៉ាងណាក៏ដោយ មានការចាប់យ៉ាងសំខាន់៖ ភ្នាក់ងារបានបង្កើតកូនសោអ៊ិនគ្រីបចៃដន្យ បង្ហាញវាម្តង ហើយមិនដែលរក្សាទុក ឬបញ្ជូនវាទៅកន្លែងណាឡើយ។ យោងទៅតាម Sysdig មិនមានគន្លឹះក្នុងការប្រគល់ទេ មានន័យថាជនរងគ្រោះមិនអាចយកទិន្នន័យរបស់ខ្លួនមកវិញបានឡើយ បើទោះបីជាវាបានបង់ប្រាក់ក៏ដោយ។

កំណត់ចំណាំតម្លៃលោះបានទាមទារការអ៊ិនគ្រីប AES-256 ទោះបីជា Sysdig បានសង្កេតឃើញថាឧបករណ៍ដែលភ្នាក់ងារបានប្រើលំនាំដើមទៅនឹង AES-128 ខ្សោយជាង។ លទ្ធផលចុងក្រោយគឺដូចគ្នា។ ភ្នាក់ងារបានបន្តដោយនៅតែលុបមូលដ្ឋានទិន្នន័យទាំងមូល ហើយទុកមតិយោបល់នៅក្នុងកូដរបស់ខ្លួនដោយអះអាងថាវាបានចម្លងទិន្នន័យនៅកន្លែងផ្សេងរួចហើយ។ Sysdig បានកត់សម្គាល់ថានេះគឺជាការអះអាងផ្ទាល់របស់ភ្នាក់ងារ ហើយក្រុមបានរកឃើញថាមិនមានភស្តុតាងណាមួយដែលទិន្នន័យណាមួយត្រូវបានបណ្តេញចេញនោះទេ។

របៀបដែលអ្នកស្រាវជ្រាវដឹងថា AI កំពុងបើកបរ

សូចនាករច្បាស់បំផុតដែលថាគំរូជាជាងមនុស្សគឺនៅកង់គឺជាលេខកូដខ្លួនឯង។ បន្ទុកនៃការវាយប្រហារត្រូវបានបំពេញដោយកំណត់ត្រាជាភាសាអង់គ្លេសធម្មតាដែលពន្យល់ពីហេតុផលនៅពីក្រោយជំហាននីមួយៗ ការអត្ថាធិប្បាយដែលអ្នកវាយប្រហារជាមនុស្សកម្រនឹងរំខានក្នុងការសរសេរ ប៉ុន្តែគំរូភាសាបង្កើតតាមលំនាំដើម។ ភ្នាក់ងារក៏បានកែកំហុសរបស់ខ្លួនក្នុងល្បឿនម៉ាស៊ីនផងដែរ។ ក្នុងឧទាហរណ៍មួយ វាបានផ្លាស់ប្តូរពីការចូលដែលបរាជ័យ ទៅជាការជួសជុលច្រើនជំហានត្រឹមត្រូវក្នុងរយៈពេលប្រហែល 31 វិនាទី ដោយធ្វើរោគវិនិច្ឆ័យរកមូលហេតុពិតប្រាកដជាជាងការព្យាយាមម្តងទៀតដោយងងឹតងងុល។

Sysdig បានរាប់ចំនួនច្រើនជាង 600 ផ្សេងគ្នា បន្ទុកដែលមានគោលបំណងនៅទូទាំងប្រតិបត្តិការ។ ព័ត៌មានលម្អិតមួយនៅតែមានការងឿងឆ្ងល់៖ អាសយដ្ឋាន Bitcoin នៅក្នុងកំណត់ចំណាំតម្លៃលោះគឺជាអាសយដ្ឋានគំរូដែលលេចឡើងពេញឯកសារអ្នកអភិវឌ្ឍន៍ផ្ទាល់របស់ Bitcoin ហើយបង្ហាញឡើងជាញឹកញាប់នៅក្នុងអត្ថបទដែលគំរូទាំងនេះត្រូវបានបណ្តុះបណ្តាល។ វាក៏ជាកាបូបពិតប្រាកដ និងសកម្មជាមួយនឹងប្រវត្តិប្រតិបត្តិការដ៏យូរផងដែរ។ អ្នកស្រាវជ្រាវមិនអាចកំណត់ថាតើម៉ូដែលនេះគ្រាន់តែបិទភ្ជាប់អាសយដ្ឋានដែលធ្លាប់ស្គាល់ពីអង្គចងចាំ ឬថាតើប្រតិបត្តិករបានជ្រើសរើសកាបូបពិតប្រាកដដោយចេតនាឬអត់។

ផលប៉ះពាល់សុវត្ថិភាព

ការរកឃើញនេះបន្ថែមភាពបន្ទាន់ដល់ការជជែកវែកញែកអំពីរបៀបដែលភ្នាក់ងារ AI ស្វយ័តកំពុងមានភាពចាស់ទុំ និងអ្វីដែលរបាំងការពារគួររារាំងពួកគេ។ អ្នកជំនាញផ្នែកសន្តិសុខបានព្រមានជាយូរមកហើយថាភ្នាក់ងារដែលមានសមត្ថភាពអាចធ្វើប្រតិបត្តិការវាយលុកដោយស្វ័យប្រវត្តិដែលសព្វថ្ងៃនេះត្រូវការអ្នកជំនាញឯកទេស។ របាយការណ៍ Sysdig ណែនាំថា កម្រិតអាចនឹងត្រូវបានឆ្លងកាត់រួចហើយសម្រាប់ការវាយប្រហារដែលភ្ជាប់គ្នានូវភាពងាយរងគ្រោះដែលគេស្គាល់។

សម្រាប់​អង្គការ ការ​យក​ចេញ​មាន​ពីរ​ដង។ ទីមួយ កម្មវិធីដែលមិនបានជួសជុលនៅតែជាវ៉ិចទ័រធាតុសំខាន់ ហើយឧបករណ៍ដូចជា Langflow ដែលគ្រប់គ្រងព័ត៌មានសម្ងាត់ និងការធ្វើឱ្យទាន់សម័យទាមទារការប៉ះពាល់អ៊ីនធឺណិត។ ទីពីរ ការកំណត់អត្តសញ្ញាណលំនាំដើមនៅលើប្រព័ន្ធផ្ទុកទិន្នន័យ និងបញ្ជីសេវាកម្មនៅតែជាការទទួលខុសត្រូវជាប់លាប់ ដែលអ្នកវាយប្រហារដោយស្វ័យប្រវត្តិអាចទាញយកប្រយោជន៍ពីល្បឿនម៉ាស៊ីន។

របាយការណ៍នេះក៏ចោទជាសំណួរកាន់តែទូលំទូលាយសម្រាប់អ្នកផ្តល់សេវា AI អំពីថាតើគំរូគួរត្រូវបានអនុញ្ញាតឱ្យប្រតិបត្តិប្រតិបត្តិការវាយលុកច្រើនជំហាន និងរបៀបដែលការប្រើប្រាស់សោ API ខុស នៅពេលដែលត្រូវបានគេលួច និងបំពាន អាចត្រូវបានរកឃើញ និងរក្សាទុកមុនពេលការខូចខាតរីករាលដាល។ នៅពេលដែលភ្នាក់ងារកាន់តែមានសមត្ថភាពកាន់តែច្រើន បន្ទាត់រវាងឧបករណ៍ស្រាវជ្រាវ និងអាវុធវាយលុកបានរួមតូចលឿនជាងការរំពឹងទុកជាច្រើន។

---

ស្នាក់នៅមុន AI

ទទួលបានព័ត៌មាន AI ការវិភាគ និងរបកគំហើញចុងក្រោយបំផុត — ទាំងអស់នៅកន្លែងតែមួយ។

អានព័ត៌មាន AI បន្ថែម →