
ปัญญาประดิษฐ์ (AI) กำลังเปลี่ยนโฉมภูมิทัศน์ความปลอดภัยทางไซเบอร์อย่างรวดเร็ว และตอนนี้ Microsoft กล่าวว่าเทคโนโลยีเดียวกันที่ช่วยให้ธุรกิจดำเนินไปเร็วขึ้นอาจมอบเครื่องมือใหม่ให้กับอาชญากรไซเบอร์ด้วย ในรายงานล่าสุด Microsoft Threat Intelligence เตือนว่าผู้ก่อภัยคุกคามกำลังบูรณาการ AI เข้ากับเวิร์กโฟลว์การโจมตีของตนมากขึ้นเรื่อยๆ ช่วยให้พวกเขาสามารถปรับขนาดการดำเนินงานและทำให้งานต่างๆ ที่เคยต้องใช้ทักษะพิเศษเป็นไปโดยอัตโนมัติ
ในช่วงเวลาที่บริษัทต่างๆ กำลังเร่งปรับใช้ AI ในเครื่องมือเพิ่มประสิทธิภาพการทำงาน แพลตฟอร์มการเขียนโค้ด และระบบองค์กร ผู้โจมตีดูเหมือนจะทำการทดลองอย่างจริงจังเช่นกัน รายงานระบุว่า AI กำลังค่อยๆ กลายเป็น “ตัวคูณกำลัง” ในอาชญากรรมไซเบอร์ โดยช่วยให้ฝ่ายตรงข้ามปรับปรุงทุกอย่างตั้งแต่การลาดตระเวนไปจนถึงวิศวกรรมสังคม
Microsoft เตือน AI กำลังเร่งการโจมตีทางไซเบอร์ยุคใหม่
จากข้อมูลของ Microsoft Threat Intelligence กลุ่มผู้ประสงค์ร้ายกำลังใช้เครื่องมือ AI เพื่อลดความขัดแย้งในการโจมตีทางไซเบอร์หลายขั้นตอน ซึ่งรวมถึงการสำรวจล่วงหน้า แคมเปญฟิชชิ่ง การพัฒนามัลแวร์ และกิจกรรมหลังการประนีประนอมเมื่อระบบถูกละเมิดแล้ว
มีรายงานว่าเครื่องมือ Generative AI โดยเฉพาะโมเดลภาษาขนาดใหญ่ถือเป็นเทคโนโลยีที่ถูกนำไปใช้ในทางที่ผิดบ่อยที่สุด ผู้โจมตีสามารถใช้พวกมันเพื่อสร้างอีเมลฟิชชิ่งที่น่าเชื่อ แปลข้อมูลที่ถูกขโมย สรุปข้อมูลจำนวนมาก หรือแม้แต่ช่วยเหลือในการเขียนและแก้ไขโค้ดที่เป็นอันตราย
Microsoft ตั้งข้อสังเกตว่า AI ไม่ได้เข้ามาแทนที่ผู้ปฏิบัติงานของมนุษย์อย่างสมบูรณ์ ดูเหมือนว่าผู้แสดงภัยคุกคามจะใช้มันเพื่อเร่งงานที่อาจต้องใช้เวลาหลายชั่วโมงหรือหลายวัน บริษัทแนะนำผลลัพธ์ที่ได้คือวงจรการโจมตีที่เร็วขึ้นและปรับขนาดได้มากขึ้น รายงานยังเน้นย้ำถึงกิจกรรมที่เชื่อมโยงกับกลุ่มที่ได้รับการสนับสนุนจากรัฐหลายกลุ่ม มีรายงานว่าผู้โจมตีบางรายใช้ AI เพื่อสร้างข้อมูลประจำตัวปลอม เขียนการสมัครงาน และรักษาการเข้าถึงในระยะยาวภายในองค์กรเป้าหมาย
ข้อกังวลที่เกิดขึ้นอีกประการหนึ่งคือความพยายามที่จะเลี่ยงผ่านการควบคุมความปลอดภัยของ AI ผู้โจมตีกำลังทดลองใช้เทคนิคที่เรียกว่า “การแหกคุก” ซึ่งจัดการการแจ้งเตือนเพื่อทำให้ระบบ AI สร้างเอาต์พุตที่ถูกจำกัดหรือเป็นอันตราย
ระยะต่อไปของภัยคุกคามทางไซเบอร์ที่ขับเคลื่อนด้วย AI อาจกำลังก่อตัวแล้ว
เมื่อมองไปข้างหน้า Microsoft กล่าวว่าภัยคุกคามที่ขับเคลื่อนด้วย AI ขั้นสูงกำลังเริ่มปรากฏให้เห็นแล้ว การทดลองในช่วงแรกๆ มีรายงานว่ามีมัลแวร์ที่สามารถสร้างสคริปต์แบบไดนามิกหรือปรับเปลี่ยนพฤติกรรมระหว่างการดำเนินการได้ แทนที่จะอาศัยคำสั่งที่เขียนไว้ล่วงหน้าทั้งหมด
นักวิจัยยังกำลังเฝ้าดูการพัฒนาระบบ AI ที่ใช้ตัวแทน ซึ่งสามารถวางแผนงานหลายขั้นตอน ประเมินผลลัพธ์ และปรับการดำเนินการโดยมีการควบคุมดูแลของมนุษย์อย่างจำกัด ในตอนนี้ ความสามารถหลายอย่างเหล่านี้ยังคงอยู่ในช่วงทดลอง อย่างไรก็ตาม เนื่องจากเครื่องมือ AI มีประสิทธิภาพและเข้าถึงได้มากขึ้น อาชญากรไซเบอร์จึงมีแนวโน้มมากขึ้นที่จะปรับปรุงวิธีใช้งานต่อไป
*️⃣ ลิงค์ที่มา:
รายงานล่าสุด ขับเคลื่อนด้วย AI อาชญากรไซเบอร์