AWS, Google และ Vercel พบช่องโหว่ความปลอดภัยในระบบ Agent ที่ทำให้แฮกเกอร์สามารถใช้เครื่องมือโดยไม่ต้องผ่านการตรวจสอบจากโมเดล ซึ่งทำให้ระบบป้องกันภายใน (เช่น system prompts, content filters) ไม่สามารถแทรกแซงได้ ช่องโหว่ส่งผลกระทบต่อ Amazon Bedrock AgentCore, Google ADK และ Vercel AI SDK โดย AWS แก้ไขแล้ว แต่ยังมีช่องโหว่ในโค้ด Open Source ส่วน Google และ Vercel ออกแพตช์แก้ไข การโจมตีเกิดจากการที่ระบบ Agent ไม่ตรวจสอบว่าโมเดลได้รับอนุญาตหรือไม่ก่อนใช้งานเครื่องมือ โดยเฉพาะในกรณีที่ใช้ Open Source ซึ่งยังมีช่องโหว่ที่ไม่ได้รับการแก้ไขอย่างสมบูรณ์ นักวิจัยที่เปิดเผยข้อมูลนี้มีชื่อปรากฏในงานประชุมด้านความปลอดภัยที่จัดขึ้นเมื่อไม่นานนี้ ช่องโหว่ถูกตั้งชื่อว่า CoreBreak และมี CVE-2026-18830 ด้วยคะแนน CVSS v4.0 8.6
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว