รู้จัก “Vibe Hacking” AI ตัวเดียว ฝีมือเท่าทีมแฮกเกอร์ระดับพระกาฬ

Anthropic เผยรายงาน เมื่อ AI ไม่ใช่แค่ผู้ช่วย แต่กลายเป็น ‘อาวุธ’ ชิ้นใหม่ในมือแฮกเกอร์ ใช้สั่งการโจมตีอัตโนมัติ, เรียกค่าไถ่ ฝีมือเท่าทีมแฮกเกอร์ระดับพระกาฬ   Anthropic บริษัทผู้พัฒนาปัญญาประดิษฐ์ชั้นนำ ได้เผยแพร่รายงานข่าวกรองด้านภัยคุกคามไซเบอร์ฉบับใหม่ ที่ฉายภาพอนาคตของโลกอาชญากรรมไซเบอร์ได้อย่างน่าตกใจ   รายงานฉบับนี้ชี้ให้เห็นว่า ผู้ไม่หวังดีไม่ได้ใช้ AI เพียงเพื่อขอคำแนะนำในการเขียนโค้ดอีกต่อไป แต่ได้ยกระดับเป็นการใช้ AI เพื่อสั่งการโจมตีแบบเรียลไทม์ โดยมีคริปโตเคอร์เรนซีเป็นช่องทางหลักในการชำระเงิน     “Vibe Hacking”: เมื่อ AI ลงมือแฮกเอง   กรณีศึกษาที่โดดเด่นที่สุดคือปฏิบัติการที่เรียกว่า “Vibe Hacking” โดยอาชญากรเพียงคนเดียวใช้ Claude Code AI ของ Anthropic เป็นเครื่องมือหลัก   ในการขู่กรรโชกองค์กรขนาดใหญ่ถึง 17 แห่ง ตั้งแต่หน่วยงานรัฐ โรงพยาบาล ไปจนถึงองค์กรศาสนา   แทนที่จะใช้แรนซัมแวร์ (Ransomware) แบบดั้งเดิม ปฏิบัติการนี้เริ่มต้นจากการที่ AI ทำทุกอย่างแบบอัตโนมัติ…

Man-in-the-Prompt การโจมตีแบบใหม่ที่เป็นภัยคุกคาม CHATGPT และระบบ AI อื่น ๆ

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ออกมาเตือนภัยถึงภัยคุกคามทางไซเบอร์รูปแบบใหม่ที่เรียกว่า “Man-in-the-Prompt” สามารถเจาะระบบปัญญาประดิษฐ์ (AI) ยอดนิยม เช่น  ChatGPT, Gemini, Copilot และ Claude ได้ โดยไม่ต้องใช้เทคนิคซับซ้อน แต่ใช้ประโยชน์จากส่วนขยายของเบราว์เซอร์ (browser extension) ที่เข้าถึงส่วนประกอบของหน้าเว็บ (Document Object Model หรือ DOM) เพื่อแก้ไขหรือแทรกคำสั่ง (prompt) ลงในกล่องข้อความสนทนาของ AI

พบแรนซัมแวร์มีส่วนเกี่ยวข้องทำให้คนไข้รายหนึ่งเสียชีวิต หลังจากโจมตีโรงพยาบาลในประเทศอังกฤษ

จากรายงานจากเว็บไซต์ The Record ได้กล่าวถึงผลกระทบจากเหตุการณ์โจมตีโรงพยาบาลในเครือบริการสุขภาพแห่งชาติ หรือ NHS (National Health Service) แห่งประเทศสหราชอาณาจักร (ประเทศอังกฤษ) หลายแห่งโดยกลุ่มแรนซัมแวร์ Qilin ในช่วงสิ้นปี ค.ศ. 2024 (พ.ศ. 2567) ที่ผ่านมา ส่งผลให้ระบบการตรวจเลือด (Blood Testing) นั้น ต้องมีความล่าช้าเกินกว่าปกติไปหลายเท่าตัว นำไปสู่การเสียชีวิตอย่างน่าเศร้าของคนไข้รายหนึ่ง