![]()
AI Agent เริ่มถูกใช้เป็นอาวุธไซเบอร์ เมื่อ Hunt.io พบความพยายามโจมตีกระทรวงการคลังไทยแบบอัตโนมัติ พร้อมมัลแวร์ขโมยข้อมูล หวุดหวิดเกิดความเสียหายร้ายแรง
ข้อมูลนี้มาจาก Hunt.io บริษัทความปลอดภัยไซเบอร์ชั้นนำ ได้แจ้งเตือนว่ามีการค้นพบการโจรกรรมทางไซเบอร์ต่อกระทรวงการคลังของประเทศไทย โดยอาศัยระบบ AI Agent ในชื่อ Hermes ในการเจาระบบอัตโนมัติ พร้อมฝังมัลแวร์ Hades ในการดึงข้อมูลภายในออกไป
เรื่องนี้เริ่มต้นจากทาง Hunt.io ระบุภายในรายงานที่เผยแพร่ว่า ระบบตรวจจับ Attack Capture ตรวจพบข้อมูของระบบ AI ที่กำลังทำงานภายในเซิร์ฟเวอร์แห่งหนึ่ง ทั้งคำสั่งในการโจมตีระบบ, บันทึก Log การทำงาน, มัลแวร์ดูดข้อมูล Hades ตลอดจนไฟล์ข้อมูล Session และ Cookie จากกระทรวงการคลังของไทย
ในขั้นตอนการตรวจสอบพบว่าแฮกเกอร์ได้อาศัย AI Agent ในชื่อ Hermes แล้วสั่งใช้งานโหมด YOLO เพื่อทำการโจมตีระบบโดยอัตโนมัติ ทำให้ AI สามารถทำการตรวสอบและโจมตีระบบได้เองโดยไม่ต้องพึ่งพาการตัดสินใจของมนุษย์ จนเริ่มทำการเจาะระบบและมองหาช่องโหว่เพื่อเข้าในส่วนที่ลึกยิ่งขึ้น พร้อมเตรียมฝังมัลแวร์เพื่อดึงข้อมูลออกไปเป็นจำนวนมาก
ในขั้นตอนการตรวจสอบพบว่า AI Agent ของแฮกเกอร์ประสบความสำเร็จในการโจมตีระบบ จนเข้าถึงในส่วนของแอดมินในหน้า Web Panel ของคณะกรรมการ ICT เข้าถึงข้อมูลเชิงลึกในหลายรายการ เช่น เอกสารประเมินผลการปฏิบัติงาน และบันทึกข้อมูลบุคลากรย้อนหลังตั้งแต่ปี 2012 พร้อมมุ่งเจาะระบบและฝังมัลแวร์สู่ระบบเพิ่มเติม
โชคดีที่แฮกเกอร์พลาดเปิด Directory ไว้เป็นสาธารณะจนทางทีมวิจัยไปเจอเข้า จึงสามารถแจ้งเตือนกระทรวงการคลังไทย เพื่อให้ฝั่งไอทีสามารถดำเนินการรับมือจนดำเนินการปิดช่องโหว่ที่เกิดขึ้นพร้อมกับตัดแฮกเกอร์ออกจากระบบได้สำเร็จ
โดยจากการตรวจสอบพบว่า สามารถยับยั้งแฮกเกอร์เอาไว้ได้ก่อนที่จะถูกดึงข้อมูลสำคัญออกไปได้อย่างหวุดหวิด
ที่มา : posttoday / เผยแพร่วันที่ 27 สิงหาคม 2569
Link : https://www.posttoday.com/ai-today/747654







