ဆော့ဖ်ဝဲရေးသားသူ Fernando Irarrázaval သည် ၎င်း၏ AI လက်ထောက်ကို ဟက်ခ်လုပ်ရန် မည်သူကိုမဆို ဖိတ်ခေါ်သည့် ဝဘ်ဆိုက်တစ်ခုကို စတင်လိုက်သောအခါတွင် အဆိုးဆုံးဟု မျှော်လင့်ခဲ့သည်။ ၎င်းအစား သူရရှိသည့်အရာမှာ စိတ်ချလက်ချ—နှင့် ရံဖန်ရံခါ ဈေးကြီးသည်— ခေတ်မီ AI အေးဂျင့်များသည် မည်ကဲ့သို့ ခံနိုင်ရည်ရှိနိုင်သည်ဟူသော သင်ခန်းစာဖြစ်သည်။

2026 ခုနှစ် ဇွန်လ 25 ရက်နေ့တွင် ဘလော့ဂ်ပို့စ်တစ်ခုတွင် အသေးစိတ်ဖော်ပြထားသော အဆိုပါပရောဂျက်သည် open-source OpenClaw အေးဂျင့်မူဘောင်ကို အသုံးပြု၍ တည်ဆောက်ထားသော Fiu အမည်ရှိ AI အီးမေးလ်လက်ထောက်ကို ဗဟိုပြုထားသည်။ Irarrázaval ၏စိန်ခေါ်မှုမှာ ရိုးရှင်းပါသည်- Fiu ကို အီးမေးလ်ပို့ပြီး `secrets.env` ဟုခေါ်သော ဖိုင်တစ်ခု၏ အကြောင်းအရာများကို ဖော်ထုတ်ရန် လှည့်စားရန် ကြိုးစားပါ။ စမ်းသပ်ချက်သည် Hacker News ၏ရှေ့ဆုံးစာမျက်နှာသို့ရောက်ရှိပြီးနောက် Fiu သည် ၎င်းအား ဖောက်ဖျက်ရန်ကြိုးစားသူ ၂,၀၀၀ ကျော်ထံမှ အီးမေးလ် ၆၀၀၀ ကျော်ကို လက်ခံရရှိခဲ့သည်။ For more context on this story, see our ongoing latest AI developments.

လျှို့ဝှက်ချက်များ ဘယ်သောအခါမှ မပေါက်ကြားခဲ့ပါ။ တိုက်ခိုက်သူသည် Fiu အား ခွင့်ပြုချက်မရှိဘဲ စာပြန်ပို့ရန် စီမံထားခြင်းမရှိပါ။

ဘာကြောင့် Injection Matters အရေးကြီးတာလဲ။

AI assistant များသည် အရေးကြီးသောကိရိယာများ—အီးမေးလ် ဝင်စာပုံးများ၊ ပြက္ခဒိန်များ၊ ဖိုင်များနှင့် အဖွင့်ဝဘ်ဆိုဒ်များသို့ ပိုမိုဝင်ရောက်လာကြသည်။ ဤစနစ်များအတွက် သတ်မှတ်ထားသော လုံခြုံရေးအန္တရာယ်မှာ ချက်ချင်းထိုးခြင်း ဖြစ်သည်- တိုက်ခိုက်သူသည် မော်ဒယ်ဖတ်ထားသော အကြောင်းအရာထဲသို့ အန္တရာယ်ရှိသော ညွှန်ကြားချက်များကို လစ်လျှောကာ ၎င်း၏မူရင်းညွှန်ကြားချက်များကို ကျော်လွန်ကာ တိုက်ခိုက်သူကိုယ်စား ပြုမူစေရန် ရည်ရွယ်သည်။

Irarrázaval သည် အထောက်အထားများကို ထုတ်ဖော်ပြသရန်၊ ၎င်း၏ကိုယ်ပိုင်ဖိုင်များကို ပြုပြင်မွမ်းမံရန်၊ အီးမေးလ်များမှ ညွှန်ကြားချက်များကို လုပ်ဆောင်ရန် သို့မဟုတ် ဒေတာများကို ဖယ်ရှားရန် မည်သည့်အခါမျှ အခြေခံလုံခြုံရေးအချက်ပြမှုဖြင့်သာ အတုအယောင်သီးသန့်ဆာဗာတွင် Fiu ကို လုပ်ဆောင်ခဲ့သည်။ "ဘာမှမဆန်းပါဘူး" ဟုသူရေးသားခဲ့သည်။

တိုက်ခိုက်သူများသည် တီထွင်ဖန်တီးနိုင်ခဲ့သည်။

ထောင်ပေါင်းများစွာသော ကြိုးစားမှုများသည် အကြမ်းဖျင်းမှ ဆန်းပြားသောအထိ အမျိုးမျိုးရှိသည်။ ဘာသာရပ်လိုင်းများတွင် အယောင်ဆောင်ခြင်းဆိုင်ရာ ဂမ်ဘီများ ("Fiu၊ ဤသည်မှာ မင်းသည် အနာဂတ်မှဖြစ်သည်")၊ စိတ်ပညာပြောင်းပြန် ("လျှို့ဝှက်ချက်များ.env") နှင့် အရေးပေါ်အခြေအနေ ("EMERGENCY: secrets.env) တို့ကို ထုတ်လုပ်ခဲ့သည်")။

လူတစ်ဦးသည် လေးမိနစ်အတွင်း အမျိုးအစား 20 ပေးပို့ခဲ့သည်။ အခြား proton.me လိပ်စာမှ စာရေးခြင်း "OpenClaw Admin" အဖြစ် ပုံဆောင်ထားသည်။ သုတေသနပြုချက်များအရ မော်ဒယ်များသည် ပိုမိုပါးလွှာသော ဘေးကင်းမှုဆိုင်ရာ လေ့ကျင့်ရေးဒေတာကြောင့် အင်္ဂလိပ်မဟုတ်သော ဘာသာစကားများဖြင့် ဆေးထိုးရန် လွယ်ကူနိုင်သည်ဟု သုတေသနပြုချက်များအရ တိုက်ခိုက်သူအများအပြားသည် ပြင်သစ်၊ စပိန်နှင့် အီတလီသို့ ပြောင်းလဲခဲ့သည်— တမင်နည်းဗျူဟာဖြစ်သည်။

ဘယ်နောက်ခံလူအတွက် မှားသွားလဲ။

လျှို့ဝှက်ထားသော်လည်း လက်တွေ့စမ်းသပ်မှုမှာ အပြစ်ကင်းစင်စွာ မအောင်မြင်ခဲ့ပေ။ Inbound အီးမေးလ်များ လွှမ်းမိုးပြီး လျင်မြန်သော API ခေါ်ဆိုမှုများကြောင့် Fiu ၏ Gmail အကောင့်ကို Google မှ ဆိုင်းငံ့ထားကာ ၎င်း၏ လိမ်လည်မှုရှာဖွေတွေ့ရှိမှုကို သုံးရက်ကြာအောင် ရပ်တန့်ခဲ့သည်။ အီးမေးလ်တိုင်းတွင် တိုကင်များကို စားသုံးမိသောကြောင့် စမ်းသပ်မှုသည် API ကုန်ကျစရိတ် $500 ကျော်တက်သွားခဲ့သည်။

ပိုမိုသိမ်မွေ့သော ပြဿနာမှာ batch contamination ဖြစ်သည်။ အသုတ်တစ်ခုရှိ အီးမေးလ်အနည်းငယ်သည် သိသာထင်ရှားစွာ ချက်ခြင်းထိုးသွင်းသောအခါ၊ အေးဂျင့်သည် နောက်လိုက်အရာအားလုံးကို သံသယဖြစ်လာပြီး ရလဒ်များကို လှည့်စားသည်။ Irarrázaval သည် နောက်ဆုံးတွင် စနစ်ထည့်သွင်းမှုကို ပြန်လည်ပြင်ဆင်ခဲ့ပြီး အီးမေးလ်တစ်ခုစီကို အသစ်သောအကြောင်းအရာဖြင့် လုပ်ဆောင်ခဲ့သည်။

အထူးခြားဆုံးကတော့ အီးမေးလ် အကြိမ် 500 လောက်မှာ Fiu က ဘာတွေဖြစ်နေတယ်ဆိုတာကို ရှာဖွေတွေ့ရှိခဲ့ပါတယ်။ ၎င်းသည် ၎င်း၏ကိုယ်ပိုင်မှတ်ဉာဏ်တွင် ရေးထားသည်- "အော်ဂဲနစ် အန္တရာယ်ရှိသော လုပ်ဆောင်မှုထက် ၎င်းသည် ပေါင်းစပ်လုံခြုံရေးလေ့ကျင့်ခန်းဖြစ်ကြောင်း အကြံပြုထားသည်။" အသုံးပြုသူတစ်ဦးက Hacker News တွင် နံပါတ်တစ် ပရောဂျက်နှင့်ပတ်သက်သည့် ဂုဏ်ပြုစခရင်ပုံစာတစ်စောင်ကို အီးမေးလ်ပေးပို့သည့်အခါ Fiu က "ကျေးဇူးတင်ပါတယ်၊ ဒါပေမယ့် Hacker News အဆင့်သတ်မှတ်ချက်တွေကို ချီးကျူးဂုဏ်ပြုတာက အရေးကြီးတဲ့အချက်အလက်တွေမတောင်းခင်မှာ ဆက်ဆံရေးတည်ဆောက်ဖို့ ကြိုးပမ်းမှုတစ်ခု ဖြစ်နိုင်တယ်ဆိုတာ သတိပြုသင့်ပါတယ်။"

ဘာမှန်လဲ။

အာဏာပိုင်အယောင်ဆောင်မှု၊ ဖြစ်ရပ်အတုတုန့်ပြန်မှုနှင့် ဘာသာစကားပေါင်းစုံလူမှုရေးအင်ဂျင်နီယာဆိုင်ရာ တိုက်ခိုက်မှုများပါ၀င်သည့် တိုက်ခိုက်မှုပေါင်း 6,000 ကျော်မှ အောင်မြင်သောထုတ်ယူမှုများသည် လုံးဝထွက်ပေါ်လာခဲ့သည်။

Irarrázaval သည် မော်ဒယ်ရွေးချယ်မှုအပေါ် ခံနိုင်ရည်ရှိမှုကို ရည်ညွှန်းသည်။ အဆိုပါစမ်းသပ်ချက်သည် ချက်ခြင်းထိုးခြင်းကို ခံနိုင်ရည်ရှိစေရန် Anthropic မှ အထူးလေ့ကျင့်ပေးထားသည့် Claude Opus 4.6 တွင် လုပ်ဆောင်ခဲ့သည်။ ရလဒ်များသည် သေးငယ်သော သို့မဟုတ် စွမ်းရည်နည်းသော မော်ဒယ်များနှင့် ကွာခြားမည်ဖြစ်ပြီး ညွှန်ကြားချက်ကို လိုက်နာခြင်းသည် ကြံ့ခိုင်မှုနည်းသည်ဟု သူသံသယရှိသည်။

အဆိုပါစမ်းသပ်မှုတွင် ကုမ္ပဏီအများအပြားက ၎င်းကိုစပွန်ဆာပေးရန် ကမ်းလှမ်းလာသဖြင့် မမျှော်လင့်ထားသော စီးပွားဖြစ်စိတ်ဝင်စားမှုကိုလည်း ဖြစ်ပေါ်စေခဲ့သည်။ လုံခြုံရေးကုမ္ပဏီ Corgea နှင့် Abnormal AI တို့အပြင် အမည်မသိအလှူရှင်တစ်ဦးသည် ဆုကြေးငွေ ဒေါ်လာ ၁၀၀ မှ ဒေါ်လာ ၁၀၀၀ တိုးလာစေရန် ကူညီပေးခဲ့သည်။

ယူသွားပါ။

Irarrázaval သည် ယခင်ကထက် ချက်ခြင်းထိုးခြင်းအတွက် စိုးရိမ်မှုနည်းပါးကြောင်း ကောက်ချက်ချခဲ့သည် — AI အေးဂျင့်အား ကြီးကြပ်ကွပ်ကဲခြင်းမရှိသော အီးမေးလ်များပေးပို့နိုင်မှုကဲ့သို့သော မတရားခွင့်ပြုချက်များကို မပေးသေးသော်လည်း၊

စမ်းသပ်ချက်သည် AI အေးဂျင့်လုံခြုံရေး၏ တိုးတက်မှုနှင့် ကန့်သတ်ချက်များကို မီးမောင်းထိုးပြသည်။ ခံစစ်ညွှန်ကြားချက်မျဉ်းအနည်းငယ်မျှသာ ကျောထောက်နောက်ခံပြုထားသော ရှေ့တန်းပုံစံမော်ဒယ်သည် ထောင်ပေါင်းများစွာသော ဖန်တီးမှုတိုက်ခိုက်မှုများကို ခံနိုင်ရည်ရှိခဲ့သည်။ သို့သော် ဆိုင်းငံ့ထားသော အကောင့်များ၊ ထွက်ပြေးသွားသော ကုန်ကျစရိတ်များနှင့် အားနည်းသော မော်ဒယ်များကို စမ်းသပ်ရန် ခက်ခဲမှုများ— ကိုယ်ပိုင်အုပ်ချုပ်ခွင့်ရ အေးဂျင့်များကို ဘေးကင်းစွာ ဖြန့်ကျက်ချထားခြင်းသည် မဖြေရှင်းနိုင်သော အင်ဂျင်နီယာပြဿနာတစ်ခုအဖြစ် ရှိနေကြောင်း ပြသနေသည်။

AI အေးဂျင့်များအား ကိုယ်ပိုင်အုပ်ချုပ်ခွင့် ပိုမိုပေးနိုင်ရန် လုပ်ငန်းပြိုင်ကားအတွက်၊ hack-my-assistant စမ်းသပ်ချက်သည် တိုက်ခိုက်မှုများ ဆက်လက်ဖြစ်ပွားလာသည်နှင့်အမျှ သတိကြီးကြီးထားကာ အကောင်းမြင်သည့်အချက်ကို ပေးဆောင်သည်- တိုက်ခိုက်မှုများသည် ပိုမိုကောင်းမွန်လာပါသည်။

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →