สงครามไซเบอร์และการแทรกแซงการเลือกตั้งสหรัฐฯ: เมื่อมหาอำนาจใช้ AI และการจารกรรมดิจิทัลเป็นอาวุธ
ในช่วงโค้งสุดท้ายก่อนการเลือกตั้งประธานาธิบดีสหรัฐฯ ความตึงเครียดในโลกดิจิทัลพุ่งสูงขึ้นอย่างมีนัยสำคัญ เมื่อ Microsoft ออกมาเตือนว่า รัสเซีย อิหร่าน และจีน กำลังดำเนินปฏิบัติการสร้างอิทธิพล (Influence Operations) เพื่อแทรกแซงการหาเสียงของทั้งฝั่งโดนัลด์ ทรัมป์ และกมลา แฮร์ริส รวมถึงการเลือกตั้งในระดับท้องถิ่น ซึ่งประเด็นที่น่ากังวลที่สุดคือทิศทางการกำกับดูแล AI (Artificial Intelligence) หรือปัญญาประดิษฐ์ ในอนาคตที่อาจส่งผลกระทบต่อความโปร่งใสและความปลอดภัยของแพลตฟอร์ม AI ทั่วโลก
การจารกรรมข้อมูลระดับสูง: เมื่อแฮกเกอร์จีนเจาะระบบสื่อสาร
หนึ่งในเหตุการณ์ที่รุนแรงที่สุดคือการบุกรุกเครือข่ายของยักษ์ใหญ่โทรคมนาคมอย่าง Verizon, AT&T และ Lumen โดยกลุ่มแฮกเกอร์ที่ชื่อว่า Salt Typhoon ซึ่งทำงานภายใต้คำสั่งของรัฐบาลจีน ข้อมูลระบุว่าเป้าหมายหลักคือการเข้าถึงการสื่อสารส่วนตัวและ Metadata (ข้อมูลที่อธิบายข้อมูลอื่น เช่น ใครคุยกับใคร เมื่อไหร่ และนานแค่ไหน) ของโดนัลด์ ทรัมป์ และ เจดี แวนซ์ รวมถึงบุคคลใกล้ชิดในแคมเปญของกมลา แฮร์ริส ด้วย
แม้จะไม่ชัดเจนว่าแฮกเกอร์สามารถเข้าถึงเนื้อหาการสนทนาที่ไม่ได้เข้ารหัสได้หรือไม่ แต่เพียงแค่ Metadata ก็เพียงพอที่จะนำไปใช้ในการจารกรรมหรือสร้างปฏิบัติการบิดเบือนข้อมูลเพื่อสร้างความได้เปรียบทางการเมืองได้

ปฏิบัติการ 'แฮกแล้วปล่อย' ของอิหร่านและรัสเซีย
ในขณะที่จีนเน้นการจารกรรมเงียบ อิหร่านกลับใช้กลยุทธ์ Hack-and-Leak หรือการเจาะข้อมูลแล้วนำมาเปิดเผยต่อสาธารณะ โดยแฮกเกอร์อิหร่านได้พยายามส่งอีเมลที่ขโมยมาจากแคมเปญของทรัมป์ให้สื่อหลัก แต่เมื่อถูกปฏิเสธ ข้อมูลเหล่านี้จึงถูกนำไปเผยแพร่ผ่านกลุ่มการเมืองอย่าง American Muckrakers และนักข่าวอิสระ ซึ่งรวมถึงข้อมูลการวิเคราะห์ตัวตนของ เจดี แวนซ์ และรายละเอียดข้อตกลงทางการเงินบางประการ
ทางด้านรัสเซียได้แสดงแสนยานุภาพผ่านการโจมตีประเทศจอร์เจียอย่างเป็นระบบ โดยหน่วยข่าวกรองทหาร GRU และหน่วย FSB ได้เจาะระบบคณะกรรมการการเลือกตั้ง สื่อมวลชน และโครงสร้างพื้นฐานด้านคมนาคม รวมถึงการเตรียมพร้อมเพื่อโจมตีโครงข่ายไฟฟ้าและบริษัทน้ำมันหากเกิดความขัดแย้งที่รุนแรงขึ้น
ก้าวสำคัญของ Apple กับความปลอดภัยของ AI Cloud
ท่ามกลางวิกฤตความปลอดภัย Apple ได้เปิดตัวเครื่องมือสำหรับนักวิจัยเพื่อตรวจสอบ Private Cloud Compute (PCC) ซึ่งเป็นโครงสร้างพื้นฐานคลาวด์สำหรับ Apple Intelligence โดย Apple อนุญาตให้นักวิจัยดาวน์โหลดซอฟต์แวร์เวอร์ชันจริงที่รันบนคลาวด์มาตรวจสอบได้ พร้อมเปิดเผยซอร์สโค้ดและเสนอเงินรางวัล (Bug Bounty) สูงถึง 1 ล้านดอลลาร์สำหรับผู้ที่ค้นพบช่องโหว่ร้ายแรง เพื่อสร้างความมั่นใจว่าข้อมูลของผู้ใช้จะถูกเก็บเป็นความลับสูงสุด

ความเข้าใจผิดเรื่อง 'การโจมตีทางไซเบอร์' ในสื่อ
ประเด็นที่น่าสนใจในวงการความมั่นคงปลอดภัยคือการใช้คำว่า Cyberattack อย่างผิดๆ โดยกรณีล่าสุดจากสื่อ Jerusalem Post ที่รายงานว่ากลุ่ม Hezbollah โจมตีทางไซเบอร์ด้วยการโพสต์รูปภาพโรงพยาบาลในอิสราเอลลงโซเชียลมีเดีย ซึ่งผู้เชี่ยวชาญชี้ว่าการโพสต์รูปภาพไม่ใช่การแฮกหรือการโจมตีทางไซเบอร์ แต่เป็นเพียงการทำ Disinformation หรือการแพร่กระจายข้อมูลเท็จเท่านั้น
ข้อเท็จจริงสำคัญ
- กลุ่ม Salt Typhoon: แฮกเกอร์จีนที่เจาะระบบ Verizon เพื่อเป้าหมายทางการเมืองในสหรัฐฯ
- กลยุทธ์อิหร่าน: เน้นการขโมยอีเมลและปล่อยผ่านช่องทางที่ไม่ใช่สื่อหลักเพื่อสร้างผลกระทบ
- ภัยคุกคามในจอร์เจีย: รัสเซียใช้ GRU และ FSB แทรกซึมระบบรัฐบาลและโครงสร้างพื้นฐานมาตั้งแต่ปี 2017
- มาตรฐานใหม่ของ Apple: เปิดให้ตรวจสอบ PCC เพื่อรับประกันความเป็นส่วนตัวของ AI
- ความเสี่ยงด้านห่วงโซ่อุปทาน: กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐฯ เตือนเรื่องการพึ่งพาแบตเตอรี่จัดเก็บพลังงานจากจีน
| ประเทศ | กลุ่ม/หน่วยงาน | เป้าหมายหลัก | วิธีการ/ผลลัพธ์ |
|---|---|---|---|
| จีน | Salt Typhoon | ทรัมป์, แวนซ์, แฮร์ริส | เจาะระบบโทรคมนาคมเพื่อขโมย Metadata |
| อิหร่าน | ไม่ระบุชื่อกลุ่ม | แคมเปญโดนัลด์ ทรัมป์ | ขโมยอีเมลและนำมาเผยแพร่สู่สาธารณะ |
| รัสเซีย | GRU / FSB | รัฐบาลและโครงสร้างพื้นฐานจอร์เจีย | จารกรรมข้อมูลและเตรียมทำลายระบบไฟฟ้า |
คำถามที่พบบ่อย
Metadata คืออะไร และทำไมถึงอันตรายในการจารกรรม?
Metadata คือข้อมูลที่กำกับข้อมูลหลัก เช่น เวลาที่โทรออก เบอร์โทรศัพท์ที่ติดต่อ หรือพิกัดสถานที่ แม้จะไม่เห็นเนื้อหาการคุย แต่แฮกเกอร์สามารถใช้ข้อมูลนี้วิเคราะห์เครือข่ายความสัมพันธ์และพฤติกรรมของเป้าหมายเพื่อใช้ในการวางแผนโจมตีหรือบิดเบือนข้อมูลได้
Apple Intelligence มีระบบป้องกันข้อมูลอย่างไร?
Apple ใช้ระบบ Private Cloud Compute (PCC) ซึ่งออกแบบมาให้มีความเป็นส่วนตัวสูง โดยเปิดให้ผู้เชี่ยวชาญภายนอกตรวจสอบซอร์สโค้ดและซอฟต์แวร์ที่รันบนคลาวด์ได้จริง เพื่อยืนยันว่าไม่มีการเก็บข้อมูลผู้ใช้โดยไม่ได้รับอนุญาต
การโพสต์ข้อมูลเท็จบนโซเชียลมีเดียถือเป็น Cyberattack หรือไม่?
ไม่ถือเป็น Cyberattack ในทางเทคนิค เนื่องจากการโจมตีทางไซเบอร์ต้องเกี่ยวข้องกับการบุกรุกระบบ การทำลายข้อมูล หรือการทำให้โครงสร้างพื้นฐานดิจิทัลใช้งานไม่ได้ การโพสต์รูปภาพหรือข้อความเท็จจัดอยู่ในหมวดหมู่ของสงครามข้อมูลข่าวสาร (Information Warfare) หรือ Disinformation
ทำไมการพึ่งพาแบตเตอรี่จากจีนถึงเป็นความเสี่ยงด้านความมั่นคง?
เนื่องจากแบตเตอรี่จัดเก็บพลังงานเป็นส่วนสำคัญของโครงสร้างพื้นฐานไฟฟ้า หากสหรัฐฯ พึ่งพาการนำเข้าจากจีนเพียงอย่างเดียว อาจเกิดความเสี่ยงหากมีการตัดอุปทานหรือมีการฝังช่องโหว่ในระดับฮาร์ดแวร์ที่อาจถูกควบคุมจากระยะไกลได้



