ไต้หวันเปิดเผยว่า หน่วยงานรัฐบาลหลายแห่งตกเป็นเป้าหมายการโจมตีทางไซเบอร์จากต่างประเทศเมื่อเดือนกรกฎาคมที่ผ่านมา โดยผู้โจมตีใช้ AI agents ร่วมกับวิธีการแฮ็กแบบเดิม เพื่อช่วยค้นหาช่องโหว่และเจาะระบบ

กระทรวงกิจการดิจิทัลของไต้หวันระบุว่า หน่วยงานด้านความมั่นคงไซเบอร์ตรวจพบการโจมตีที่มีลักษณะผิดปกติในเดือนกรกฎาคม และเริ่มออกคำเตือนตั้งแต่วันที่ 20 กรกฎาคม ก่อนดำเนินการตรวจสอบแหล่งที่มา วิธีการโจมตี และขอบเขตผลกระทบ โดยหน่วยงานที่ได้รับผลกระทบสามารถรับมือกับเหตุการณ์ได้แล้ว

ผลการตรวจสอบพบว่า การโจมตีมีลักษณะมาจากต่างประเทศ และใช้วิธีแบบผสมระหว่างการปฏิบัติการโดยมนุษย์กับ AI agents เช่น OpenClaw ซึ่งสามารถช่วยทำงานหลายขั้นตอนได้รวดเร็วขึ้น ตั้งแต่การค้นหาเป้าหมาย ตรวจสอบช่องโหว่ ไปจนถึงการพยายามเข้าถึงระบบ

รายงานของบริษัทความปลอดภัยไซเบอร์จากอิสราเอล Dream ซึ่งตรวจพบปฏิบัติการดังกล่าว ระบุว่า ผู้โจมตีใช้ AI agents หลายตัวทำงานร่วมกัน และสามารถเข้าถึงบัญชีผู้ใช้งานของหน่วยงานรัฐบาลไต้หวันอย่างน้อย 85 บัญชี พร้อมดึงข้อมูลบุคลากรมากกว่า 2,500 รายการ ก่อนขยายการโจมตีไปยังหน่วยงานด้านความปลอดภัยทางนิวเคลียร์และบริษัทพลังงานหลายแห่ง

อย่างไรก็ตาม ทางการไต้หวันไม่ได้ระบุว่าประเทศหรือกลุ่มใดอยู่เบื้องหลังการโจมตี ขณะที่รายงานของ Dream พบว่าการสื่อสารภายในปฏิบัติการมีการใช้ภาษาจีนตัวย่อ ซึ่งเป็นหนึ่งในข้อมูลที่ทำให้เกิดข้อสงสัยเกี่ยวกับความเชื่อมโยงกับผู้ปฏิบัติการจากจีน แต่ยังไม่มีการยืนยันอย่างเป็นทางการในประเด็นดังกล่าว

ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์มองว่า การใช้ AI ทำให้การโจมตีสามารถดำเนินการได้รวดเร็วและขยายขอบเขตได้ง่ายขึ้น แต่ไม่ได้หมายความว่า AI ทำงานโดยปราศจากมนุษย์โดยสิ้นเชิง โดยยังมีผู้ควบคุมที่กำหนดเป้าหมายและสั่งการปฏิบัติการอยู่เบื้องหลัง

กระทรวงกิจการดิจิทัลของไต้หวันระบุว่า รัฐบาลได้จัดทำแนวทางรับมือภัยคุกคามไซเบอร์ที่เกี่ยวข้องกับ AI และเพิ่มการเฝ้าระวังระบบของหน่วยงานต่าง ๆ เพื่อให้สามารถตรวจจับและสกัดการโจมตีรูปแบบใหม่ได้เร็วขึ้น

เหตุการณ์ดังกล่าวสะท้อนความกังวลรูปแบบใหม่ด้านความมั่นคงไซเบอร์ เมื่อ AI ไม่ได้ถูกใช้เพียงเป็นเครื่องมือช่วยงานทั่วไป แต่สามารถเข้ามาช่วยในหลายขั้นตอนของการโจมตี ทำให้การป้องกันระบบต้องรับมือกับภัยคุกคามที่มีความรวดเร็วและซับซ้อนมากขึ้น

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *