![]()
“ไต้หวัน” เผยตรวจพบปฏิบัติการไซเบอร์ใช้ AI Agent โจมตีหน่วยงานรัฐจากต่างประเทศ แฮ็กเกอร์สามารถขโมยรหัสผ่าน-ข้อมูลบุคลากร และสแกนหาช่องโหว่ระบบได้ภายในเวลาเพียง 4 วัน
วันที่ 13 สิงหาคม 2569 เวลา 09.51 น. สำนักข่าวรอยเตอร์รายงานว่า ไต้หวันเปิดเผยว่าตรวจพบปฏิบัติการโจมตีทางไซเบอร์ที่ใช้ปัญญาประดิษฐ์ (AI) ช่วยดำเนินการ มุ่งเป้าไปยังหน่วยงานรัฐบาลหลายแห่งเมื่อเดือนกรกฎาคมที่ผ่านมา โดยกระทรวงดิจิทัลไต้หวันระบุว่า การโจมตีมีต้นทางจากต่างประเทศ ขณะที่หน่วยงานที่ได้รับผลกระทบสามารถรับมือและจัดการเหตุการณ์ได้แล้ว
กระทรวงดิจิทัลไต้หวันระบุในวันพฤหัสบดี (13 ส.ค.) ว่า หน่วยเฝ้าระวังความมั่นคงไซเบอร์ตรวจพบการโจมตีที่ผิดปกติต่อหน่วยงานภาครัฐในเดือนกรกฎาคม ก่อนที่สถาบันความมั่นคงไซเบอร์แห่งชาติจะเริ่มออกคำเตือนต่อเนื่องตั้งแต่วันที่ 20 กรกฎาคม พร้อมดำเนินการตรวจสอบเหตุการณ์
ผลการสอบสวนพบว่า การโจมตีมีลักษณะชัดเจนว่ามาจากแหล่งที่อยู่ในต่างประเทศ โดยแฮ็กเกอร์ใช้วิธีการแบบผสมผสานระหว่างการดำเนินการโดยมนุษย์กับการใช้ AI Agent ช่วยโจมตี เช่น Open Claw
กระทรวงระบุว่า ได้ตรวจสอบแหล่งที่มาของการโจมตี วิธีการ และขอบเขตผลกระทบทั้งหมดแล้ว ขณะที่หน่วยงานที่ได้รับผลกระทบได้ดำเนินมาตรการรับมือเรียบร้อย
รัฐบาลไต้หวันยังจัดทำแนวทางป้องกันภัยคุกคามไซเบอร์รูปแบบใหม่ที่ใช้ AI พร้อมเพิ่มการเฝ้าระวังระบบของหน่วยงานรัฐ เพื่อให้สามารถตรวจจับและสกัดการโจมตีได้ตั้งแต่ระยะแรก
อย่างไรก็ตาม แถลงการณ์ของกระทรวง ไม่ได้ระบุว่าจีนอยู่เบื้องหลังเหตุการณ์ครั้งนี้ และสำนักงานกิจการไต้หวันของจีนยังไม่ได้ตอบคำถามเกี่ยวกับกรณีดังกล่าว
การเปิดเผยของไต้หวันมีขึ้นหนึ่งวันหลัง Dream บริษัทด้านความมั่นคงไซเบอร์ของอิสราเอล รายงานว่า ตรวจพบปฏิบัติการแฮ็กที่ขับเคลื่อนด้วย AI ซึ่งสามารถขโมยข้อมูลรับรองการเข้าสู่ระบบและข้อมูลอื่น ๆ จากรัฐบาลแห่งหนึ่งในเอเชีย
Dream ระบุว่า มีการใช้ AI Agent หลายตัวทำงานร่วมกัน เพื่อดึงรหัสผ่านจำนวนมากจากเจ้าหน้าที่ ขโมยข้อมูลบุคลากรจาก กระทรวงยุติธรรมไต้หวัน และสแกนระบบของหน่วยงานด้านความปลอดภัยนิวเคลียร์เพื่อค้นหาช่องโหว่ โดยปฏิบัติการทั้งหมดเกิดขึ้นภายในเวลาเพียง 4 วัน
บริษัทระบุว่าสามารถสร้างภาพของปฏิบัติการดังกล่าวขึ้นมาใหม่ หลังเข้าถึงพื้นที่ปฏิบัติงานทั้งหมดของ AI Agent อย่างไรก็ตาม Dream ปฏิเสธเปิดเผยข้อมูลดังกล่าวหรือระบุชื่อรัฐบาลที่ตกเป็นเป้าเมื่อ Reuters ติดต่อสอบถาม ขณะที่ Financial Times ซึ่งได้รับข้อมูลเกี่ยวกับผลการค้นพบก่อนสื่อรายอื่น ระบุว่าเป้าหมายคือหน่วยงานของไต้หวัน
เหตุการณ์ล่าสุดเกิดขึ้นท่ามกลางภัยคุกคามทางไซเบอร์ต่อไต้หวันที่เพิ่มขึ้นอย่างต่อเนื่อง โดยสำนักงานความมั่นคงแห่งชาติไต้หวันเปิดเผยเมื่อต้นปีว่า การโจมตีทางไซเบอร์จากจีนต่อโครงสร้างพื้นฐานสำคัญของไต้หวัน ตั้งแต่โรงพยาบาลไปจนถึงธนาคาร เพิ่มขึ้น 6% ในปี 2568 มาอยู่ที่เฉลี่ย 2.63 ล้านครั้งต่อวัน
ไต้หวันระบุมาโดยตลอดว่า จีนใช้ยุทธศาสตร์สงครามลูกผสม (Hybrid Warfare) ตั้งแต่การซ้อมรบทางทหารใกล้เกาะ การเผยแพร่ข้อมูลบิดเบือน ไปจนถึงการโจมตีทางไซเบอร์ เพื่อเพิ่มแรงกดดันต่อไทเป โดยบางครั้งการโจมตีไซเบอร์ยังเกิดขึ้นพร้อมกับการซ้อมรบทางทหาร อย่างไรก็ตามสำหรับเหตุโจมตีด้วย AI ในเดือนกรกฎาคมครั้งล่าสุด ทางการไต้หวันยังไม่ได้กล่าวหาจีนโดยตรง
ภัยคุกคามจากการใช้ AI ช่วยโจมตีระบบคอมพิวเตอร์เพิ่มขึ้นมาหลายปี และเร่งตัวอย่างมากในช่วงไม่กี่เดือนที่ผ่านมา หลังห้องปฏิบัติการ AI ชั้นนำเปิดตัวโมเดลที่สามารถสำรวจระบบ ค้นหาช่องโหว่ และนำช่องโหว่มาใช้โจมตีได้อย่างรวดเร็ว
คริส โธมัส นักวิจัยและผู้เชี่ยวชาญด้านความปลอดภัยของ Semgrep มองว่า เหตุการณ์ครั้งนี้สะท้อนให้เห็นว่า AI สามารถช่วยให้แฮ็กเกอร์เข้าถึงเป้าหมายได้รวดเร็วเพียงใด
อย่างไรก็ตาม เขาเตือนว่าไม่ควรประเมินความสามารถของ AI Agent สูงเกินจริง เนื่องจากปฏิบัติการยังต้องมี มนุษย์เป็นผู้เลือกเป้าหมาย กำหนดวัตถุประสงค์ และออกคำสั่ง จึงยังไม่ใช่การโจมตีที่ AI ดำเนินการเองโดยอัตโนมัติ 100%
ที่มา : moneyandbanking.co.th / เผยแพร่วันที่ 13 ส.ค.69
Link : https://moneyandbanking.co.th/2026/262488/






