รู้จัก “Vibe Hacking” AI ตัวเดียว ฝีมือเท่าทีมแฮกเกอร์ระดับพระกาฬ

Anthropic เผยรายงาน เมื่อ AI ไม่ใช่แค่ผู้ช่วย แต่กลายเป็น ‘อาวุธ’ ชิ้นใหม่ในมือแฮกเกอร์ ใช้สั่งการโจมตีอัตโนมัติ, เรียกค่าไถ่ ฝีมือเท่าทีมแฮกเกอร์ระดับพระกาฬ   Anthropic บริษัทผู้พัฒนาปัญญาประดิษฐ์ชั้นนำ ได้เผยแพร่รายงานข่าวกรองด้านภัยคุกคามไซเบอร์ฉบับใหม่ ที่ฉายภาพอนาคตของโลกอาชญากรรมไซเบอร์ได้อย่างน่าตกใจ   รายงานฉบับนี้ชี้ให้เห็นว่า ผู้ไม่หวังดีไม่ได้ใช้ AI เพียงเพื่อขอคำแนะนำในการเขียนโค้ดอีกต่อไป แต่ได้ยกระดับเป็นการใช้ AI เพื่อสั่งการโจมตีแบบเรียลไทม์ โดยมีคริปโตเคอร์เรนซีเป็นช่องทางหลักในการชำระเงิน     “Vibe Hacking”: เมื่อ AI ลงมือแฮกเอง   กรณีศึกษาที่โดดเด่นที่สุดคือปฏิบัติการที่เรียกว่า “Vibe Hacking” โดยอาชญากรเพียงคนเดียวใช้ Claude Code AI ของ Anthropic เป็นเครื่องมือหลัก   ในการขู่กรรโชกองค์กรขนาดใหญ่ถึง 17 แห่ง ตั้งแต่หน่วยงานรัฐ โรงพยาบาล ไปจนถึงองค์กรศาสนา   แทนที่จะใช้แรนซัมแวร์ (Ransomware) แบบดั้งเดิม ปฏิบัติการนี้เริ่มต้นจากการที่ AI ทำทุกอย่างแบบอัตโนมัติ…

สหรัฐฯ-ญี่ปุ่น-เกาหลีใต้ ผนึกกำลังต้านไซเบอร์เกาหลีเหนือ

สหรัฐฯ ญี่ปุ่น เกาหลีใต้ ประกาศเดินหน้าความร่วมมือเข้มข้นเพื่อหยุดยั้งการที่เกาหลีเหนือใช้แรงงานด้านไอทีในต่างประเทศเพื่อหารายได้สนับสนุนโครงการพัฒนาอาวุธ พร้อมเตือนว่าปฏิบัติการของเกาหลีเหนือมีความซับซ้อนและยากต่อการตรวจจับมากขึ้นเรื่อย ๆ

กลุ่มแฮกเกอร์เผยข้อมูลกลุ่มสายลับไซเบอร์ของเกาหลีเหนือ Kimsuky อาจเชื่อมโยงกับจีน

“กลุ่มแฮกเกอร์” ในนาม เซเบอร์ (Saber) และไซบอร์ก (cyb0rg) สร้างความฮือฮาในวงการความปลอดภัยทางไซเบอร์ ด้วยการอ้างว่าสามารถเจาะเข้าถึงคอมพิวเตอร์ของแฮกเกอร์ (Kimsuky) กลุ่มแฮกเกอร์ที่คาดว่ามีเกาหลีเหนือให้การสนับสนุน  และได้นำข้อมูลลับออกมาเผยแพร่ทางออนไลน์ โดยอ้างว่าพบหลักฐานกลุ่มแฮกเกอร์ (Kimsuky) ร่วมมือกับจีน

กลุ่ม Lazarus ใช้โอเพ่นซอร์สเป็นเครื่องมือแพร่มัลแวร์ เจาะระบบซอฟต์แวร์พัฒนาระดับโลก

กลุ่มแฮกเกอร์ Lazarus ที่มีความเชื่อมโยงกับรัฐบาลเกาหลีเหนือ ถูกเปิดโปงอีกครั้งว่าได้ปรับเปลี่ยนกลยุทธ์การโจมตีโดยใช้ซอฟต์แวร์โอเพ่นซอร์สเป็นเครื่องมือแพร่มัลแวร์ ล่าสุด บริษัท Sonatype ผู้เชี่ยวชาญด้านความปลอดภัยในซัพพลายเชนซอฟต์แวร์ เปิดเผยว่าพบ “shadow downloads” หรือไฟล์ปลอมที่แฝงตัวมาในรูปแบบของเครื่องมือพัฒนาซอฟต์แวร์ยอดนิยมจำนวนมากกว่า 200 แพ็กเกจ โดยภายในมีโค้ดอันตรายที่ออกแบบมาเพื่อการแทรกซึมในระยะยาว

“เกาหลีเหนือส่งผมออกไปทำงานไอทีลับ ๆ นอกประเทศ” ก่อนเอาเงินเดือนกลับมาเป็นทุนสนับสนุนระบอบคิม จอง-อึน

พนักงานไอทีของเกาหลีเหนือถูกจับตามองอย่างใกล้ชิดและมีเพียงไม่กี่คนเท่านั้นที่ให้สัมภาษณ์กับสื่อมวลชน แต่จินซูเปิดปากเล่าข้อมูลกับบีบีซีอย่างละเอียด ซึ่งเผยให้เห็นถึงชีวิตประจำวันของผู้ที่ทำงานหลอกลวง (สแกม) และกลวิธีดำเนินการของพวกเขา คำบอกเล่าจากประสบการณ์ตรงของ “นักรบไอที” รายนี้ยืนยันสิ่งที่สหประชาชาติและรายงานความมั่นคงปลอดภัยไซเบอร์คาดการณ์ไว้เป็นส่วนใหญ่

ผนึกกำลัง เพื่อ การป้องกัน

ปฏิบัติการโอลิมปิกดีเฟนเดอร์แห่งกองบัญชาการอวกาศสหรัฐอเมริกามีวัตถุประสงค์เพื่อเสริมสร้างความร่วมมือระหว่างสหรัฐฯ กับพันธมิตรในการป้องปรามการรุกรานในอวกาศ และธำรงไว้ซึ่งการเข้าถึงขอบเขตทางอวกาศอย่างเท่าเทียมสำหรับทุกประเทศ ในเดือนตุลาคม พ.ศ. 2567 โครงการดังกล่าวได้บรรลุความก้าวหน้าครั้งสำคัญตามเป้าหมาย โดยมีฝรั่งเศสและเยอรมนีเข้าร่วมเป็นสมาชิกเพิ่มเติม