ค้นพบความสนใจของคุณ ไปด้วยกัน

ดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ค้นพบความสนใจของคุณ ไปด้วยกันดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

เมื่อ AI agents กลายเป็นผู้ช่วยมือหนึ่งของอาชญากรไซเบอร์

เมื่อ AI agents กลายเป็นผู้ช่วยมือหนึ่งของอาชญากรไซเบอร์
ความสนใจ|สำรวจการใช้งาน AI

AI agents cybercrime คืออะไร และทำไมถึงน่ากลัวกว่าที่คิด

AI agents cybercrime หมายถึงการที่อาชญากรไซเบอร์ใช้ระบบปัญญาประดิษฐ์แบบตัวแทนอัตโนมัติในการวางแผน สำรวจช่องโหว่ แทรกซึมระบบ และขโมยข้อมูลในระดับองค์กร โดยให้ AI ทำงานต่อเนื่องหลายขั้นตอนแทนมนุษย์ ตั้งแต่การค้นหาเป้าหมาย วิเคราะห์โครงสร้างระบบ ไปจนถึงดำเนินการโจมตีและปรับกลยุทธ์ตามผลลัพธ์แบบเรียลไทม์ ทำให้การโจมตีมีความเร็ว ครอบคลุม และยากต่อการตรวจจับกว่าการแฮ็กแบบเดิมที่พึ่งพาคนเป็นหลัก ภัยคุกคามนี้ไม่ใช่ทฤษฎี แต่กำลังเกิดขึ้นจริง แฮ็กเกอร์ได้มอบหมาย agents อัตโนมัติให้โจมตีองค์กรค้าปลีกทั่วโลก ติดตั้งสคริปต์ดูดข้อมูลบัตรเครดิตและขโมยข้อมูลการชำระเงินจำนวนมหาศาล แสดงให้เห็นชัดว่าระบบ AI ถูกใช้ในการโจมตีได้ทั้งแบบกว้างและลึกในเวลาไม่นาน ผู้เชี่ยวชาญด้านความปลอดภัยเตือนแล้วว่าองค์กรต้องปรับตัวสู่ความเป็นจริงใหม่ ที่การโจมตีเร็วและครอบคลุมกว่าที่ระบบเดิมจะรับมือทัน

เมื่อ AI agents กลายเป็นผู้ช่วยมือหนึ่งของอาชญากรไซเบอร์

เมื่อแฮ็กเกอร์ใช้ AI agents เจาะองค์กรระดับ Fortune 500 ด้วยต้นทุนต่ำ

กรณีที่น่าจับตามองที่สุดคือการใช้เฟรมเวิร์ก AI แบบโอเพนซอร์สสามตัว Strix Cairn และ Hermes ในการโจมตีองค์กรขนาดใหญ่หลายแห่งพร้อมกัน ระบบเหล่านี้สามารถรันโซ่การโจมตีแทบทั้งหมดแบบอัตโนมัติ ตั้งแต่การสแกนช่องโหว่ไปจนถึงการบุกรุกและวางมัลแวร์ ทำให้ผู้โจมตีเล่นงานบริษัทราวสิบแห่งต่อวันในระดับต้นทุนที่ต่ำมากต่อเป้าหมาย ผู้เสียหายมีทั้งบริษัทด้านการบริการที่อยู่ในกลุ่ม Fortune 500 สายการบินรายใหญ่ของสหรัฐ ผู้จัดจำหน่ายอุปกรณ์อุตสาหกรรมเอกชนขนาดใหญ่ และผู้ค้าปลีกแฟชั่นออนไลน์ ในช่วงไม่กี่วัน agents ทำการโจมตีอย่างน้อย 105 ครั้งและเจาะระบบองค์กรอย่างน้อย 27 แห่งในระดับที่แตกต่างกัน ที่น่าตกใจคือ เมื่อเข้าถึงได้แล้ว ส่วนใหญ่ใช้เวลาไม่ถึงหนึ่งวัน บางกรณีเพียงไม่กี่ชั่วโมง ทำให้หน้าต่างเวลาสำหรับการตรวจจับและแก้ไขสั้นลงอย่างอันตราย

แคมเปญดูดข้อมูลบัตรเครดิตกว่า 600,000 ใบจากเว็บไซต์จำนวนมาก

การใช้ระบบ AI ถูกใช้ในการโจมตีไม่ได้หยุดแค่การเข้าถึงระบบ แต่ขยับไปสู่การขโมยข้อมูลการเงินในวงกว้าง นักวิจัยด้านความปลอดภัยพบว่าแคมเปญหนึ่งที่เชื่อมโยงกับผู้โจมตีที่ใช้ภาษาในจีน มีการตั้ง AI agents ให้เจาะองค์กรค้าปลีกจำนวนมาก ติดตั้งสคริปต์สแกมเมอร์บัตรเครดิต และขโมยข้อมูลการชำระเงินกว่า 600,000 รายการจากเว็บไซต์หลายร้อยแห่ง ระบบ Hermesทำหน้าที่เป็นผู้ควบคุมแคมเปญ ทำงานเป็นผู้ช่วย AI ที่ออนไลน์ตลอดเวลาและดำเนินงานหลายขั้นตอนอย่างเป็นอิสระ สามารถเขียนและปรับปรุงทักษะของตัวเองได้ ขณะที่ Strix ถูกใช้เป็นเครื่องมือทดสอบเจาะระบบเพื่อค้นหาช่องโหว่ในโฮสต์เป้าหมายจำนวนมากในโหมดลึกต่อเนื่องหลายร้อยชั่วโมง เมื่อพบช่องโหว่แล้ว Cairnรับช่วงต่อในขั้นการบุกรุกระดับลึก แสดงให้เห็นโลกใหม่ที่ AI agents สามารถทำรีคอน เก็บข้อมูลบัญชี และเคลื่อนย้ายภายในระบบได้แทบครบวงจรโดยแทบไม่ต้องมีมนุษย์ควบคุมทีละขั้น

กรณี EvilTokens: AI chatbot ที่กลายเป็นเครื่องมือก่อกวนอีเมลธุรกิจ

อีกด้านหนึ่งของความปลอดภัยไซเบอร์ AI คือการใช้ chatbot เป็นเครื่องจักรหลอกลวงทางอีเมล แพลตฟอร์ม EvilTokens ถูกพบว่าทำงานเป็นบริการโจมตีอีเมลแบบครบวงจรโดยอัตโนมัติหลายขั้นตอน เมื่อเจาะบัญชีอีเมลได้แล้ว ระบบจะใช้ AI วิเคราะห์เนื้อหาในกล่องขาเข้า เพื่อระบุผู้เล่นหลักในกระบวนการชำระเงินและความสัมพันธ์ที่น่าเชื่อถือ แล้วช่วยผู้โจมตีเลือกเหยื่อและสร้างอีเมลปลอมเพื่อหลอกให้ทำธุรกรรม จากข้อมูลด้านภัยคุกคาม พบว่า EvilTokens เป็นหนึ่งในแพลตฟอร์มบริการหลอกลวงที่ใช้กันอย่างแพร่หลายที่สุด และเป็นช่องทางในการก่อกวนอีเมลธุรกิจ ส่งผลกระทบต่อกล่องจดหมายมากกว่า 12,000 กล่อง ในองค์กรกว่า 10,000 แห่งทั่วโลก หน่วยงานสืบสวนร่วมกันยึดเว็บไซต์ที่ใช้ดำเนินบริการ 50 แห่งและปิดใช้งานโดเมนที่เกี่ยวข้องกว่า 150 โดเมน พร้อมระบุว่านี่เป็นครั้งแรกที่มีการยุบระบบอาชญากรรมไซเบอร์ที่ใช้ AI ในการดำเนินงานทั้งหมด

เมื่อ AI agents กลายเป็นผู้ช่วยมือหนึ่งของอาชญากรไซเบอร์

องค์กรต้องคิดแบบใหม่ต่อการป้องกันการโจมตี AI และการตอบสนองเหตุการณ์

สิ่งที่เคสเหล่านี้บอกเราชัดคือ สมมติฐานเดิมว่าแฮ็กเกอร์ต้องใช้เวลามากและทรัพยากรสูงในการโจมตีองค์กรขนาดใหญ่ได้พังลงเรียบร้อยแล้ว เมื่อ AI agents cybercrime สามารถรันโซ่การโจมตีแทบครบวงจรแบบอัตโนมัติ ทำรีคอน เก็บข้อมูลบัญชี และเคลื่อนย้ายภายในระบบได้รวดเร็ว ระบบป้องกันที่ออกแบบมาสำหรับการโจมตีโดยมนุษย์จึงไม่พออีกต่อไป นักวิจัยด้านความปลอดภัยชี้ว่าการมาถึงของแคมเปญ AI agents ทำให้เวลาสำหรับการตรวจจับการบุกรุกและแก้ไขช่องโหว่สั้นลงอย่างมาก องค์กรจึงต้องมีความสามารถด้านความปลอดภัยไซเบอร์ AI ที่ตระหนักถึงรูปแบบการทำงานของตัวแทนอัตโนมัติ มีการเฝ้าดูพฤติกรรมของ agent ทั้งที่ใช้เพื่อป้องกันและที่อาจถูกแทรกซึม รวมถึงปรับกระบวนการตอบสนองเหตุการณ์ให้คำนึงถึงการโจมตีที่ทำงานเองต่อเนื่องตลอดเวลา ไม่ใช่เพียงเหตุการณ์เดี่ยวแบบเดิม การยอมรับความเป็นจริงใหม่นี้คือก้าวแรกสู่ความยืดหยุ่นที่จำเป็นในยุคที่ AI เป็นทั้งเครื่องมือและภัยคุกคามในเวลาเดียวกัน

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!