กลุ่มแฮกเกอร์เกาหลีเหนือสร้างเครื่องมือเอไอ เพื่อใช้โจมตีทางไซเบอร์
ในโลกยุคดิจิทัลที่ปัญญาประดิษฐ์หรือ AI เข้ามามีบทบาทสำคัญ ล่าสุดมีรายงานที่น่ากังวลว่า กลุ่มแฮกเกอร์เกาหลีเหนือสร้างเครื่องมือเอไอ เพื่อใช้โจมตีทางไซเบอร์ อย่างเป็นระบบและแยบยลยิ่งขึ้น โดยบริษัทรักษาความปลอดภัยทางไซเบอร์ “เจเนียนส์” จากเกาหลีใต้ได้ออกมาเปิดเผยข้อมูลสำคัญที่พบว่ากลุ่ม “คิมสุกี” (Kimsuky) ซึ่งเป็นกลุ่มแฮกเกอร์ชื่อดังได้มีการปรับตัวเข้าสู่เทคโนโลยีขั้นสูงอย่างเต็มตัว
กลุ่มแฮกเกอร์เกาหลีเหนือสร้างเครื่องมือเอไอ เพื่อใช้โจมตีทางไซเบอร์
การเคลื่อนไหวของกลุ่มคิมสุกีครั้งนี้ไม่ใช่แค่การใช้ AI พื้นฐานทั่วไป แต่เป็นการนำโมเดล AI มาติดตั้งและจัดการแบบในพื้นที่ (Local) เพื่อหลีกเลี่ยงการตรวจสอบจากภายนอก รายงานระบุว่ามีการใช้เทคโนโลยีที่น่าสนใจดังนี้:
- การติดตั้งโมเดลอย่าง Ollama, GPT4All และ Msty
- การใช้ระบบ Retrieval Augmented Generation (RAG) เพื่อจัดการเอกสารข้อมูลที่ละเอียดอ่อน
- การใช้เครื่องมือช่วยเขียนโค้ดอย่าง Cursor เพื่อพัฒนามัลแวร์
ด้วยเหตุนี้ จึงสรุปได้ว่า กลุ่มแฮกเกอร์เกาหลีเหนือสร้างเครื่องมือเอไอ เพื่อใช้โจมตีทางไซเบอร์ ด้วยการยกระดับจากการแค่เขียนอีเมลหลอกลวง (Phishing) ไปสู่การวิเคราะห์ข้อมูลและการโจมตีแบบอัตโนมัติ ซึ่งถือเป็นภัยคุกคามรูปแบบใหม่ที่องค์กรทั่วโลกต้องเฝ้าระวังอย่างใกล้ชิด
ภัยคุกคามจาก AI ที่ซับซ้อนขึ้น
นอกจากเครื่องมือข้างต้นแล้ว กลุ่มคิมสุกียังพยายามสร้างเอกสารทางการเงินและรายงานการลงทุนที่ดูสมจริงผ่าน AI เพื่อใช้หลอกลวงเหยื่อในภาคธุรกิจและสกุลเงินดิจิทัล สิ่งนี้สะท้อนให้เห็นว่าในอนาคต การแยกแยะเอกสารจริงและปลอมจะทำได้ยากขึ้นเรื่อยๆ หากเราไม่มีมาตรการรักษาความปลอดภัยที่เข้มงวดพอ
ในมุมมองของผู้เชี่ยวชาญ การที่ กลุ่มแฮกเกอร์เกาหลีเหนือสร้างเครื่องมือเอไอ เพื่อใช้โจมตีทางไซเบอร์ ยิ่งตอกย้ำให้เห็นว่าเทคโนโลยีเปรียบเสมือนดาบสองคม แม้ AI จะช่วยเพิ่มประสิทธิภาพการทำงานได้มหาศาล แต่มันก็กลายเป็นอาวุธร้ายแรงในมือของผู้ไม่หวังดีได้เช่นกัน ดังนั้น การอัปเดตระบบรักษาความปลอดภัยและการสร้างความตระหนักรู้ให้กับพนักงานในองค์กรจึงเป็นสิ่งสำคัญที่สุดที่คุณไม่ควรมองข้าม เพื่อป้องกันการตกเป็นเหยื่อของการโจมตีที่ใช้ AI เป็นตัวขับเคลื่อนครับ
ที่มา – รายงานเผย กลุ่มแฮกเกอร์เกาหลีเหนือสร้างเครื่องมือเอไอ เพื่อใช้โจมตีทางไซเบอร์