สรุปข่าวความมั่นคงปลอดภัยไซเบอร์และเทคโนโลยี AI ระดับโลก

ในสัปดาห์ที่ผ่านมา โลกของเทคโนโลยีและความมั่นคงปลอดภัยไซเบอร์มีการเคลื่อนไหวที่น่าสนใจอย่างมาก ตั้งแต่การแข่งขันด้านปัญญาประดิษฐ์ (AI) ระหว่างมหาอำนาจ ไปจนถึงการตรวจพบการจารกรรมข้อมูลในระดับรัฐ ซึ่งส่งผลกระทบต่อความปลอดภัยของโครงสร้างพื้นฐานและข้อมูลส่วนบุคคลทั่วโลก

การขับเคี่ยวของยักษ์ใหญ่ AI และความเสี่ยงระดับโลก

การแข่งขันด้าน AI ระหว่างสหรัฐอเมริกาและจีนทวีความรุนแรงขึ้น จนผู้เชี่ยวชาญจากทั้งสองฝั่งเริ่มกังวลถึงโอกาสที่จะเกิดเหตุการณ์รุนแรงในลักษณะเดียวกับภัยพิบัติเชอร์โนบิล (Chernobyl moment) หรือความผิดพลาดทางเทคโนโลยีที่นำไปสู่หายนะครั้งใหญ่

ทางด้าน Anthropic กำลังอยู่ในช่วงเจรจากับทำเนียบขาวเกี่ยวกับการปล่อยโมเดล Claude Mythos 5 และ Fable 5 ซึ่งถูกวิจารณ์ว่าบริษัทกำลังสะสมอำนาจมากเกินไป แม้ทางบริษัทจะอ้างว่าจำเป็นต่อการพัฒนา AI อย่างรับผิดชอบก็ตาม ล่าสุดทำเนียบขาวได้อนุญาตให้เปิดใช้งาน Mythos 5 สำหรับหน่วยงานรัฐและบริษัทบางแห่งในสหรัฐฯ แล้ว

ขณะที่ OpenAI ได้เปิดตัว GPT-5.5-Cyber รุ่นปรับปรุง พร้อมโครงการ "Patch the Planet" เพื่อสนับสนุนโปรเจกต์โอเพนซอร์สในการแก้ไขช่องโหว่ด้านความปลอดภัย เนื่องจาก AI ถูกนำมาใช้ทั้งในการค้นหาบั๊กและสร้างเครื่องมือโจมตีทางไซเบอร์ที่รวดเร็วขึ้น

วิกฤตข้อมูลรั่วไหลและภัยคุกคามทางไซเบอร์

LastPass ผู้ให้บริการจัดการรหัสผ่าน ประสบปัญหาข้อมูลรั่วไหลอีกครั้ง โดยครั้งนี้ไม่ได้เกิดจากระบบของบริษัทโดยตรง แต่เกิดจากการถูกโจมตีผ่านบริษัทพันธมิตรด้าน AI Business Intelligence ที่ชื่อว่า Klue ซึ่งทำให้แฮกเกอร์สามารถเข้าถึงโทเคน (Access Tokens) และดึงข้อมูลลูกค้าจาก Salesforce และแพลตฟอร์มอื่น ๆ ได้

ข้อมูลที่หลุดออกไปประกอบด้วย ชื่อ, เบอร์โทรศัพท์, อีเมล, ที่อยู่ และข้อมูลการสนับสนุนลูกค้า อย่างไรก็ตาม LastPass ยืนยันว่า Password Vaults หรือคลังเก็บรหัสผ่านของลูกค้าไม่ได้รับผลกระทบ แต่เตือนให้ผู้ใช้ระวังการโจมตีแบบ Phishing (การหลอกลวงทางอีเมลหรือข้อความเพื่อขโมยข้อมูล) และ Social Engineering (การหลอกล่อทางจิตวิทยา)

POLAND  20230124 In this photo illustration a LastPass logo is displayed on a smartphone.

การกวาดล้างมัลแวร์ขโมยข้อมูลระดับโลก

ความร่วมมือระหว่าง Microsoft และ Europol ภายใต้ปฏิบัติการ "Operation Endgame" ประสบความสำเร็จในการทำลายโครงสร้างพื้นฐานของมัลแวร์ประเภท Infostealers (มัลแวร์ที่ออกแบบมาเพื่อขโมยข้อมูล) ได้แก่ Amadey และ StealC โดยมีการยึดเซิร์ฟเวอร์ 326 เครื่อง และโดเมน 142 แห่ง พร้อมกู้คืนข้อมูลการเข้าถึงระบบกว่า 27 ล้านรายการ และติดตามคริปโตเคอร์เรนซีที่ถูกขโมยไปมูลค่าราว 47 ล้านดอลลาร์

ภัยคุกคามระดับรัฐและการเมืองระหว่างประเทศ

หน่วยงานความมั่นคงและข่าวกรองของออสเตรเลีย (ASIO) ตรวจพบแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐต่างชาติลักลอบเข้าสู่ระบบของ โครงสร้างพื้นฐานสำคัญ (Critical Infrastructure) โดยพบว่าผู้โจมตีได้ขโมยข้อมูลการเข้าถึงของเจ้าหน้าที่ IT เพื่อเตรียมการก่อวินาศกรรมทางไซเบอร์ในเวลาที่เหมาะสม

ในส่วนของข่าวการเมืองสหรัฐฯ John Bolton อดีตที่ปรึกษาด้านความมั่นคงแห่งชาติ ยอมรับสารภาพในข้อหาจัดการและครอบครองข้อมูลลับทางทหารโดยผิดกฎหมาย โดยมีข้อตกลงชำระค่าปรับ 2.25 ล้านดอลลาร์ และอาจได้รับโทษจำคุกไม่เกิน 5 ปี ซึ่งศาลจะตัดสินในวันที่ 28 ตุลาคมนี้

ข้อเท็จจริงสำคัญ

  • LastPass: ข้อมูลรั่วไหลผ่านพันธมิตร (Klue) แต่คลังรหัสผ่านยังปลอดภัย
  • Operation Endgame: ทำลายเครือข่าย Infostealers ยึดเซิร์ฟเวอร์ 326 เครื่อง และกู้คืนข้อมูล 27 ล้านรายการ
  • AI Race: ความกังวลเรื่อง "Chernobyl moment" จากการแข่งขัน AI ระหว่างสหรัฐฯ และจีน
  • Australia: พบแฮกเกอร์ระดับรัฐเตรียมก่อวินาศกรรมในระบบโครงสร้างพื้นฐานสำคัญ
  • John Bolton: ยอมรับผิดกรณีถือครองข้อมูลลับทางทหาร ปรับ 2.25 ล้านดอลลาร์
สรุปเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ที่สำคัญ
เหตุการณ์/หน่วยงาน ประเภทภัยคุกคาม ผลกระทบ/ความเสียหาย
LastPass (via Klue) Partner Breach ข้อมูลติดต่อลูกค้าหลุดไหล
Amadey & StealC Infostealer Malware ขโมยข้อมูลการเข้าถึง 27 ล้านรายการ
โครงสร้างพื้นฐานออสเตรเลีย Nation-State Attack ความเสี่ยงต่อการถูกก่อวินาศกรรมระบบ
John Bolton Classified Data Leak ผิดกฎหมายการครอบครองข้อมูลลับ

คำถามที่พบบ่อย

ข้อมูลรหัสผ่านใน LastPass ถูกขโมยหรือไม่?

ไม่ ข้อมูลที่รั่วไหลในครั้งนี้เป็นข้อมูลติดต่อและข้อมูลการขายที่ถูกดึงผ่านระบบของบริษัท Klue ซึ่งเป็นพันธมิตร โดยทาง LastPass ยืนยันว่าคลังเก็บรหัสผ่าน (Password Vaults) ไม่ได้รับผลกระทบ

Infostealers คืออะไรและอันตรายอย่างไร?

Infostealers คือมัลแวร์ที่ออกแบบมาเพื่อแอบขโมยข้อมูลสำคัญจากเครื่องเหยื่อ เช่น รหัสผ่านที่บันทึกในเบราว์เซอร์ คุกกี้เซสชัน และข้อมูลบัตรเครดิต ซึ่งมักถูกนำไปใช้ในการโจมตีทางไซเบอร์ขั้นสูงต่อไป

ทำไมการแข่งขัน AI ถึงถูกเปรียบเทียบกับเหตุการณ์เชอร์โนบิล?

เป็นการเปรียบเปรยถึงความเสี่ยงที่หากการพัฒนา AI ขาดการควบคุมหรือเกิดความผิดพลาดร้ายแรงในระดับโครงสร้าง อาจนำไปสู่หายนะที่ส่งผลกระทบเป็นวงกว้างและไม่สามารถย้อนกลับคืนมาได้

การโจมตีโครงสร้างพื้นฐานสำคัญของออสเตรเลียเกิดขึ้นได้อย่างไร?

แฮกเกอร์ระดับรัฐใช้วิธีการขโมยข้อมูลประจำตัว (Credentials) รวมถึงรหัสผ่านของเจ้าหน้าที่ IT ที่ดูแลระบบ ทำให้สามารถเข้าถึงเครือข่ายและวางแผนก่อวินาศกรรมได้