ความปลอดภัยไซเบอร์และภัยคุกคามดิจิทัล: สรุปประเด็นร้อนจาก AI ถึงการจารกรรมระดับโลก

ในยุคที่เทคโนโลยีปัญญาประดิษฐ์ (AI) ก้าวล้ำอย่างรวดเร็ว ผลกระทบต่อความมั่นคงปลอดภัยทางไซเบอร์กลายเป็นหัวข้อที่ถูกถกเถียงอย่างกว้างขวาง ล่าสุด Mozilla ได้นำเครื่องมือ Mythos Preview จาก Anthropic มาใช้ในการตรวจสอบและแก้ไขช่องโหว่ของเบราว์เซอร์ Firefox 150 ได้ถึง 271 จุด ซึ่งแสดงให้เห็นถึงศักยภาพของ AI ในการป้องกันระบบ

อย่างไรก็ตาม AI ก็ถูกนำไปใช้ในทางที่ผิด เช่น กลุ่มแฮกเกอร์จากเกาหลีเหนือที่ใช้ AI ช่วยเขียนมัลแวร์และสร้างเว็บไซต์ปลอมเพื่อหลอกลวง จนสามารถขโมยเงินได้สูงถึง 12 ล้านดอลลาร์ภายในเวลาเพียง 3 เดือน

การเจาะระบบและช่องโหว่ของเครื่องมือ AI

แม้ว่า Mythos Preview จะเป็นโมเดล AI ที่ทรงพลังจนผู้สร้างต้องจำกัดการเข้าถึงอย่างเข้มงวด แต่กลุ่มผู้ใช้งานใน Discord กลับสามารถเข้าถึงเครื่องมือนี้ได้โดยไม่ต้องใช้เทคนิคการแฮกที่ซับซ้อน แต่ใช้การวิเคราะห์ข้อมูลจากการรั่วไหลของบริษัท Mercor และการคาดเดารูปแบบ URL ของ Anthropic ประกอบกับสิทธิ์การเข้าถึงเดิมที่มีอยู่จากการทำงานในบริษัทคู่สัญญา

โชคดีที่กลุ่มคนเหล่านี้ใช้เครื่องมือดังกล่าวเพียงเพื่อสร้างเว็บไซต์พื้นฐานเท่านั้น ไม่ได้นำไปใช้โจมตีระบบเครือข่ายในวงกว้างตามที่หลายฝ่ายกังวล

ภัยเงียบจากการจารกรรมและการสอดแนมระดับโลก

ความปลอดภัยของระบบโทรคมนาคมกำลังเผชิญวิกฤต เมื่อ Citizen Lab พบว่าบริษัทสอดแนมเพื่อการค้าอย่างน้อย 2 แห่ง ได้ใช้ช่องโหว่ของโปรโตคอล SS7 (Signaling System 7) ซึ่งเป็นระบบที่ควบคุมการเชื่อมต่อและการส่งข้อความระหว่างเครือข่ายโทรศัพท์ เพื่อติดตามตำแหน่งของบุคคลสำคัญ โดยอาศัยการเข้าถึงผ่านผู้ให้บริการเครือข่ายรายย่อยในอิสราเอล อังกฤษ และเจอร์ซีย์

นอกจากนี้ นักวิจัยยังสามารถถอดรหัส Fast16 ซึ่งเป็นมัลแวร์ทำลายล้างที่ถูกสร้างขึ้นในปี 2005 และคาดว่าถูกใช้ในปฏิบัติการโจมตีโครงการนิวเคลียร์ของอิหร่าน โดยเชื่อว่ามีสหรัฐฯ หรือพันธมิตรอยู่เบื้องหลัง

อาชญากรรมข้ามชาติและการรั่วไหลของข้อมูลส่วนบุคคล

กระทรวงยุติธรรมสหรัฐฯ (DOJ) ได้ดำเนินคดีกับชายชาวจีน 2 รายที่บริหารจัดการ Scam Compound หรือศูนย์คอลเซ็นเตอร์หลอกลวงในเมียนมาและกัมพูชา ซึ่งใช้วิธีล่อลวงเหยื่อด้วยงานปลอมและบังคับให้หลอกลงทุนในสกุลเงินดิจิทัล โดยมีการอายัดเงินได้กว่า 700 ล้านดอลลาร์

ในส่วนของข้อมูลสุขภาพ พบว่ามีสถาบันวิจัย 3 แห่งนำข้อมูลสุขภาพของชาวอังกฤษกว่า 500,000 รายจาก UK Biobank ซึ่งรวมถึงข้อมูลพันธุกรรมและภาพถ่ายทางการแพทย์ ไปประกาศขายบนแพลตฟอร์ม Alibaba ซึ่งถือเป็นการละเมิดสัญญาอย่างร้ายแรง

การอัปเดตความปลอดภัยของ Apple และ Signal

Apple ได้ออกอัปเดต iOS และ iPadOS เพื่อแก้ไขข้อผิดพลาดที่ทำให้ FBI สามารถเข้าถึงข้อความจากแอป Signal ได้ผ่านฐานข้อมูลการแจ้งเตือน (Push Notification) แม้ว่าตัวแอปจะถูกลบออกจากเครื่องไปแล้วก็ตาม

แม้จะมีการแก้ไขแล้ว แต่ผู้เชี่ยวชาญแนะนำให้ผู้ใช้ปรับการตั้งค่าการแจ้งเตือนใน Signal ให้แสดงเพียง "ชื่อเท่านั้น" หรือ "ไม่แสดงเนื้อหา" เพื่อป้องกันกรณีที่บุคคลอื่นสามารถเข้าถึงตัวเครื่องได้โดยตรง เนื่องจาก End-to-End Encryption (การเข้ารหัสจากต้นทางถึงปลายทาง) จะปกป้องข้อมูลขณะรับส่งเท่านั้น แต่ไม่สามารถป้องกันข้อมูลที่ถูกบันทึกไว้ในระบบแจ้งเตือนของตัวเครื่องได้

ข้อเท็จจริงสำคัญ

  • Mozilla ใช้ AI แก้ไขช่องโหว่ใน Firefox 150 ได้ 271 จุด
  • แฮกเกอร์เกาหลีเหนือ ใช้ AI ขโมยเงิน 12 ล้านดอลลาร์ใน 3 เดือน
  • SS7 เป็นช่องโหว่หลักที่บริษัทสอดแนมใช้ติดตามตำแหน่งโทรศัพท์
  • DOJ อายัดเงิน 700 ล้านดอลลาร์จากเครือข่ายหลอกลวงในเอเชียตะวันออกเฉียงใต้
  • UK Biobank พบข้อมูลสุขภาพ 5 แสนรายถูกนำไปขายบน Alibaba
  • Apple แก้ไขบั๊กการแจ้งเตือนที่ทำให้ข้อมูล Signal รั่วไหล
สรุปเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ที่สำคัญ
หัวข้อ ผลกระทบ/ความเสียหาย สถานะ/การแก้ไข
Firefox 150 พบช่องโหว่ 271 จุด แก้ไขแล้วโดยใช้ AI
เครือข่าย Scam Compound หลอกลวงเงินจำนวนมหาศาล จับกุมผู้บริหาร 2 ราย / อายัดเงิน 700 ล้านดอลลาร์
ข้อมูล UK Biobank ข้อมูลสุขภาพ 500,000 รายรั่วไหล ระงับบัญชีผู้ขายและลบประกาศ
iOS Push Notification ข้อความ Signal รั่วไหลสู่ FBI ออกอัปเดต iOS 26.4.2 แก้ไขแล้ว

คำถามที่พบบ่อย

AI ช่วยเพิ่มความปลอดภัยไซเบอร์ได้อย่างไร?

AI สามารถช่วยนักพัฒนาค้นหาช่องโหว่ในซอฟต์แวร์จำนวนมากได้อย่างรวดเร็ว ดังเช่นที่ Mozilla ใช้ AI ตรวจสอบ Firefox ทำให้สามารถปิดจุดอ่อนของระบบได้ก่อนที่จะถูกโจมตี

โปรโตคอล SS7 คืออะไรและอันตรายอย่างไร?

SS7 คือระบบสื่อสารที่ใช้เชื่อมต่อเครือข่ายโทรศัพท์ทั่วโลก หากถูกโจมตีจะทำให้ผู้ไม่หวังดีสามารถดักฟังสายโทรศัพท์ หรือติดตามตำแหน่งที่ตั้งของโทรศัพท์มือถือได้โดยที่เจ้าของไม่รู้ตัว

ทำไมการใช้แอปเข้ารหัสอย่าง Signal ถึงยังมีความเสี่ยง?

แม้ข้อความจะถูกเข้ารหัสขณะส่ง แต่ระบบปฏิบัติการ (เช่น iOS) อาจบันทึกเนื้อหาข้อความไว้ในฐานข้อมูลการแจ้งเตือน ซึ่งหากเครื่องถูกปลดล็อกหรือมีช่องโหว่ ข้อมูลส่วนนี้อาจถูกเข้าถึงได้

จะป้องกันข้อมูลรั่วไหลจากการแจ้งเตือนบนมือถือได้อย่างไร?

ควรตั้งค่าการแจ้งเตือนของแอปพลิเคชันให้ไม่แสดงเนื้อหาข้อความ (Show No Content) บนหน้าจอล็อก เพื่อให้มั่นใจว่าข้อมูลสำคัญจะไม่ปรากฏแก่ผู้ที่เข้าถึงตัวเครื่องได้