ภัยคุกคามไซเบอร์ 2024: จาก AI บิดเบือนข้อมูลสู่ช่องโหว่ความปลอดภัยระดับโลก

ปี 2024 กำลังกลายเป็นปีที่ท้าทายอย่างยิ่งในด้านความมั่นคงปลอดภัยทางดิจิทัล ท่ามกลางความผันผวนทางการเมืองระดับโลกและการก้าวกระโดดของเทคโนโลยี Generative AI (ปัญญาประดิษฐ์ที่สามารถสร้างเนื้อหาใหม่ได้) ซึ่งนำมาทั้งโอกาสและความเสี่ยงที่น่ากังวล โดยเฉพาะการแพร่กระจายของข้อมูลเท็จที่ถูกปรับแต่งให้เข้ากับกลุ่มเป้าหมายอย่างแม่นยำ

วิกฤตข้อมูลบิดเบือนและจุดอ่อนของ AI

หนึ่งในปัญหาใหญ่ที่สุดคือการเพิ่มขึ้นของ Personalized Disinformation หรือการสร้างข้อมูลบิดเบือนแบบเฉพาะเจาะจง เครื่องมืออย่าง ChatGPT และ Google Bard อาจถูกนำมาใช้สร้างเนื้อหาลวงที่แนบเนียนและมีประสิทธิภาพมากขึ้นในการโน้มน้าวกลุ่มคนเฉพาะกลุ่ม ซึ่งการควบคุมเรื่องนี้ทำได้ยากเนื่องจากกฎหมายด้านความเป็นส่วนตัวและการกำกับดูแล AI ในสหรัฐฯ ยังไม่มีความชัดเจน

นอกจากนี้ นักวิจัยจาก Carnegie Mellon University ยังค้นพบวิธีการโจมตีรูปแบบใหม่ที่เรียกว่า Adversarial Attack ซึ่งเป็นการส่งคำสั่งที่ดูเหมือนไม่มีความหมายต่อท้าย Prompt เพื่อหลอกให้ AI ข้ามผ่านระบบป้องกัน (Guardrails) ที่ถูกตั้งไว้เพื่อยับยั้งกิจกรรมที่เป็นอันตราย แม้จะมีการพยายามบล็อกชุดคำสั่งเหล่านี้ แต่ปัจจุบันยังไม่มีวิธีแก้ไขช่องโหว่นี้ได้อย่างสมบูรณ์

ช่องโหว่ในแพลตฟอร์มยอดนิยมและการโจมตีระดับรัฐ

นอกเหนือจาก AI แล้ว ระบบโครงสร้างพื้นฐานดิจิทัลทั่วไปยังคงมีจุดอ่อนที่อันตราย ตัวอย่างเช่น แพลตฟอร์ม Points ซึ่งเป็นระบบหลังบ้านให้กับโปรแกรมสะสมคะแนนการเดินทางหลายแห่ง ถูกตรวจพบช่องโหว่ใน API (ช่องทางการเชื่อมต่อระหว่างแอปพลิเคชัน) ที่ทำให้ข้อมูลส่วนตัวรั่วไหล และมีบั๊กในหน้าผู้ดูแลระบบที่อาจเปิดโอกาสให้แฮกเกอร์เพิ่มไมล์สายการบินหรือคะแนนโรงแรมได้ไม่จำกัด ซึ่งปัจจุบันได้รับการแก้ไขแล้ว

ในส่วนของการโจมตีระดับสูง Microsoft รายงานว่ากลุ่มแฮกเกอร์ APT29 (หรือที่รู้จักในชื่อ Cozy Bear หรือ Midnight Blizzard) ซึ่งมีความเชื่อมโยงกับหน่วยข่าวกรองต่างประเทศของรัสเซีย (SVR) ได้ใช้กลยุทธ์ Phishing (การหลอกลวงทางอีเมลหรือข้อความ) ผ่าน Microsoft Teams โดยใช้บัญชีของธุรกิจขนาดเล็กที่ถูกแฮกมาก่อนหน้า เพื่อหลอกให้เหยื่อกดยืนยันการเข้าสู่ระบบแบบ Multifactor Authentication (MFA) หรือการยืนยันตัวตนหลายขั้นตอน

Image 7

ความเคลื่อนไหวในโลกมืดและการกู้คืนความปลอดภัย

ด้านความมั่นคงของคลาวด์ บริษัท Halcyon พบว่า Cloudzy ผู้ให้บริการคลาวด์รายหนึ่ง ได้ให้พื้นที่เซิร์ฟเวอร์แก่กลุ่มแฮกเกอร์ที่สนับสนุนโดยรัฐบาลอย่างน้อย 17 กลุ่ม จากประเทศต่างๆ เช่น จีน รัสเซีย เกาหลีเหนือ อิหร่าน อินเดีย ปากีสถาน และเวียดนาม รวมถึงกลุ่มเรียกค่าไถ่ (Ransomware) อีก 2 กลุ่ม โดยมีการประเมินว่าธุรกิจเกือบครึ่งหนึ่งของบริษัทนี้เกี่ยวข้องกับกิจกรรมที่เป็นอันตราย

อย่างไรก็ตาม ยังมีข่าวดีจากกลุ่มแฮกเกอร์ชื่อดัง Cult of the Dead Cow (cDc) ที่พัฒนา Veilid ซึ่งเป็นเฟรมเวิร์กสำหรับการเข้ารหัสโซเชียลมีเดีย เพื่อช่วยให้บริษัทต่างๆ สามารถสร้างแอปพลิเคชันเวอร์ชันที่เข้ารหัสข้อมูลได้ ซึ่งจะช่วยเพิ่มความเป็นส่วนตัวให้กับผู้ใช้งานอย่างมาก

ปิดท้ายด้วยคดีประวัติศาสตร์ เมื่อคู่สามีภรรยา Ilya Lichtenstein และ Heather Rhiannon Morgan ยอมรับสารภาพในข้อหาขโมยและฟอกเงิน Bitcoin มูลค่า 4.5 พันล้านดอลลาร์จากการแฮกเว็บเทรด Bitfinex เมื่อปี 2016 ซึ่งส่งผลให้ Lichtenstein อาจต้องโทษจำคุกสูงสุด 20 ปี และ Morgan สูงสุด 10 ปี

ข้อเท็จจริงสำคัญ

  • AI Threat: การโจมตีแบบ Adversarial Attack สามารถหลอก AI ให้ข้ามระบบความปลอดภัยได้ด้วยคำสั่งที่ดูไร้สาระ
  • State-Sponsored: กลุ่ม APT29 ของรัสเซียใช้ Microsoft Teams ในการโจมตีแบบเจาะจงเป้าหมาย
  • Cloud Risk: Cloudzy ถูกระบุว่าให้บริการเซิร์ฟเวอร์แก่กลุ่มแฮกเกอร์ระดับรัฐหลายประเทศ
  • Privacy Solution: Veilid ถูกพัฒนาขึ้นเพื่อสร้างมาตรฐานการเข้ารหัสสำหรับแอปโซเชียลมีเดีย
  • Crypto Crime: การแฮก Bitfinex มูลค่า 4.5 พันล้านดอลลาร์สิ้นสุดการสืบสวนหลังผู้ต้องหาจำนนต่อหลักฐาน
สรุปเหตุการณ์ความปลอดภัยทางไซเบอร์ที่สำคัญ
หัวข้อ ภัยคุกคาม/นวัตกรรม ผลกระทบ/เป้าหมาย
Generative AI Adversarial Attack ข้ามระบบป้องกันของ AI
Microsoft Teams Phishing โดย APT29 หลอกให้กดยืนยัน MFA
Points Platform API Vulnerability ข้อมูลส่วนตัวรั่วไหล/คะแนนสะสมถูกปลอมแปลง
Cloudzy Malicious Hosting สนับสนุนกลุ่มแฮกเกอร์ระดับรัฐ 17 กลุ่ม
Bitfinex Bitcoin Theft สูญเสียสินทรัพย์ 4.5 พันล้านดอลลาร์

คำถามที่พบบ่อย

Adversarial Attack คืออะไรและอันตรายอย่างไร?

คือการโจมตี AI โดยการใส่ชุดคำสั่งที่ออกแบบมาเป็นพิเศษ (มักดูเหมือนข้อความสุ่ม) เพื่อหลอกให้ AI ทำงานนอกเหนือจากขอบเขตความปลอดภัยที่ผู้พัฒนาตั้งไว้ ทำให้ AI อาจสร้างเนื้อหาที่เป็นอันตรายหรือเปิดเผยข้อมูลที่ไม่ควรเปิดเผยได้

กลุ่ม APT29 หรือ Midnight Blizzard คือใคร?

เป็นกลุ่มแฮกเกอร์ระดับสูงที่ได้รับการสนับสนุนจากรัฐบาลรัสเซีย (SVR) มีความเชี่ยวชาญในการโจมตีแบบเจาะจงเป้าหมาย และเคยมีผลงานการแฮกครั้งใหญ่ เช่น SolarWinds ในปี 2020

Veilid จะช่วยเรื่องความเป็นส่วนตัวได้อย่างไร?

Veilid เป็นโครงสร้างพื้นฐานที่ช่วยให้ผู้พัฒนาแอปพลิเคชันสามารถสร้างระบบการสื่อสารที่เข้ารหัส (Encrypted) ได้ง่ายขึ้น ทำให้ข้อมูลของผู้ใช้ถูกปกปิดและปลอดภัยจากการสอดแนม

เราควรป้องกันตัวจากการโจมตีแบบ Phishing ในแอปทำงานอย่างไร?

ควรระมัดระวังการกดยืนยัน MFA (Multifactor Authentication) หากไม่มีการเข้าสู่ระบบด้วยตนเอง และตรวจสอบแหล่งที่มาของข้อความในแอปอย่าง Microsoft Teams ให้ถี่ถ้วนก่อนดำเนินการใดๆ

ช่องโหว่ของ Points Platform ส่งผลกระทบต่อผู้ใช้ทั่วไปอย่างไร?

ช่องโหว่ดังกล่าวอาจทำให้ข้อมูลส่วนตัวของผู้ใช้รั่วไหล และเปิดช่องให้ผู้ไม่หวังดีสามารถเพิ่มคะแนนสะสมไมล์หรือโรงแรมได้โดยมิชอบ อย่างไรก็ตาม ปัจจุบันทางผู้พัฒนาได้ทำการแก้ไขช่องโหว่ทั้งหมดเรียบร้อยแล้ว