สงครามไซเบอร์และการแทรกแซงการเลือกตั้งสหรัฐฯ: เมื่อมหาอำนาจใช้ AI และการจารกรรมดิจิทัลเป็นอาวุธ

ในช่วงโค้งสุดท้ายก่อนการเลือกตั้งประธานาธิบดีสหรัฐฯ ความตึงเครียดในโลกดิจิทัลพุ่งสูงขึ้นอย่างมีนัยสำคัญ เมื่อ Microsoft ออกมาเตือนว่า รัสเซีย อิหร่าน และจีน กำลังดำเนินปฏิบัติการสร้างอิทธิพล (Influence Operations) เพื่อแทรกแซงการหาเสียงของทั้งฝั่งโดนัลด์ ทรัมป์ และกมลา แฮร์ริส รวมถึงการเลือกตั้งในระดับท้องถิ่น ซึ่งประเด็นที่น่ากังวลที่สุดคือทิศทางการกำกับดูแล AI (Artificial Intelligence) หรือปัญญาประดิษฐ์ ในอนาคตที่อาจส่งผลกระทบต่อความโปร่งใสและความปลอดภัยของแพลตฟอร์ม AI ทั่วโลก

การจารกรรมข้อมูลระดับสูง: เมื่อแฮกเกอร์จีนเจาะระบบสื่อสาร

หนึ่งในเหตุการณ์ที่รุนแรงที่สุดคือการบุกรุกเครือข่ายของยักษ์ใหญ่โทรคมนาคมอย่าง Verizon, AT&T และ Lumen โดยกลุ่มแฮกเกอร์ที่ชื่อว่า Salt Typhoon ซึ่งทำงานภายใต้คำสั่งของรัฐบาลจีน ข้อมูลระบุว่าเป้าหมายหลักคือการเข้าถึงการสื่อสารส่วนตัวและ Metadata (ข้อมูลที่อธิบายข้อมูลอื่น เช่น ใครคุยกับใคร เมื่อไหร่ และนานแค่ไหน) ของโดนัลด์ ทรัมป์ และ เจดี แวนซ์ รวมถึงบุคคลใกล้ชิดในแคมเปญของกมลา แฮร์ริส ด้วย

แม้จะไม่ชัดเจนว่าแฮกเกอร์สามารถเข้าถึงเนื้อหาการสนทนาที่ไม่ได้เข้ารหัสได้หรือไม่ แต่เพียงแค่ Metadata ก็เพียงพอที่จะนำไปใช้ในการจารกรรมหรือสร้างปฏิบัติการบิดเบือนข้อมูลเพื่อสร้างความได้เปรียบทางการเมืองได้

Article image

ปฏิบัติการ 'แฮกแล้วปล่อย' ของอิหร่านและรัสเซีย

ในขณะที่จีนเน้นการจารกรรมเงียบ อิหร่านกลับใช้กลยุทธ์ Hack-and-Leak หรือการเจาะข้อมูลแล้วนำมาเปิดเผยต่อสาธารณะ โดยแฮกเกอร์อิหร่านได้พยายามส่งอีเมลที่ขโมยมาจากแคมเปญของทรัมป์ให้สื่อหลัก แต่เมื่อถูกปฏิเสธ ข้อมูลเหล่านี้จึงถูกนำไปเผยแพร่ผ่านกลุ่มการเมืองอย่าง American Muckrakers และนักข่าวอิสระ ซึ่งรวมถึงข้อมูลการวิเคราะห์ตัวตนของ เจดี แวนซ์ และรายละเอียดข้อตกลงทางการเงินบางประการ

ทางด้านรัสเซียได้แสดงแสนยานุภาพผ่านการโจมตีประเทศจอร์เจียอย่างเป็นระบบ โดยหน่วยข่าวกรองทหาร GRU และหน่วย FSB ได้เจาะระบบคณะกรรมการการเลือกตั้ง สื่อมวลชน และโครงสร้างพื้นฐานด้านคมนาคม รวมถึงการเตรียมพร้อมเพื่อโจมตีโครงข่ายไฟฟ้าและบริษัทน้ำมันหากเกิดความขัดแย้งที่รุนแรงขึ้น

ก้าวสำคัญของ Apple กับความปลอดภัยของ AI Cloud

ท่ามกลางวิกฤตความปลอดภัย Apple ได้เปิดตัวเครื่องมือสำหรับนักวิจัยเพื่อตรวจสอบ Private Cloud Compute (PCC) ซึ่งเป็นโครงสร้างพื้นฐานคลาวด์สำหรับ Apple Intelligence โดย Apple อนุญาตให้นักวิจัยดาวน์โหลดซอฟต์แวร์เวอร์ชันจริงที่รันบนคลาวด์มาตรวจสอบได้ พร้อมเปิดเผยซอร์สโค้ดและเสนอเงินรางวัล (Bug Bounty) สูงถึง 1 ล้านดอลลาร์สำหรับผู้ที่ค้นพบช่องโหว่ร้ายแรง เพื่อสร้างความมั่นใจว่าข้อมูลของผู้ใช้จะถูกเก็บเป็นความลับสูงสุด

Article image

ความเข้าใจผิดเรื่อง 'การโจมตีทางไซเบอร์' ในสื่อ

ประเด็นที่น่าสนใจในวงการความมั่นคงปลอดภัยคือการใช้คำว่า Cyberattack อย่างผิดๆ โดยกรณีล่าสุดจากสื่อ Jerusalem Post ที่รายงานว่ากลุ่ม Hezbollah โจมตีทางไซเบอร์ด้วยการโพสต์รูปภาพโรงพยาบาลในอิสราเอลลงโซเชียลมีเดีย ซึ่งผู้เชี่ยวชาญชี้ว่าการโพสต์รูปภาพไม่ใช่การแฮกหรือการโจมตีทางไซเบอร์ แต่เป็นเพียงการทำ Disinformation หรือการแพร่กระจายข้อมูลเท็จเท่านั้น

ข้อเท็จจริงสำคัญ

  • กลุ่ม Salt Typhoon: แฮกเกอร์จีนที่เจาะระบบ Verizon เพื่อเป้าหมายทางการเมืองในสหรัฐฯ
  • กลยุทธ์อิหร่าน: เน้นการขโมยอีเมลและปล่อยผ่านช่องทางที่ไม่ใช่สื่อหลักเพื่อสร้างผลกระทบ
  • ภัยคุกคามในจอร์เจีย: รัสเซียใช้ GRU และ FSB แทรกซึมระบบรัฐบาลและโครงสร้างพื้นฐานมาตั้งแต่ปี 2017
  • มาตรฐานใหม่ของ Apple: เปิดให้ตรวจสอบ PCC เพื่อรับประกันความเป็นส่วนตัวของ AI
  • ความเสี่ยงด้านห่วงโซ่อุปทาน: กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐฯ เตือนเรื่องการพึ่งพาแบตเตอรี่จัดเก็บพลังงานจากจีน
สรุปปฏิบัติการไซเบอร์จากมหาอำนาจต่างชาติ
ประเทศ กลุ่ม/หน่วยงาน เป้าหมายหลัก วิธีการ/ผลลัพธ์
จีน Salt Typhoon ทรัมป์, แวนซ์, แฮร์ริส เจาะระบบโทรคมนาคมเพื่อขโมย Metadata
อิหร่าน ไม่ระบุชื่อกลุ่ม แคมเปญโดนัลด์ ทรัมป์ ขโมยอีเมลและนำมาเผยแพร่สู่สาธารณะ
รัสเซีย GRU / FSB รัฐบาลและโครงสร้างพื้นฐานจอร์เจีย จารกรรมข้อมูลและเตรียมทำลายระบบไฟฟ้า

คำถามที่พบบ่อย

Metadata คืออะไร และทำไมถึงอันตรายในการจารกรรม?

Metadata คือข้อมูลที่กำกับข้อมูลหลัก เช่น เวลาที่โทรออก เบอร์โทรศัพท์ที่ติดต่อ หรือพิกัดสถานที่ แม้จะไม่เห็นเนื้อหาการคุย แต่แฮกเกอร์สามารถใช้ข้อมูลนี้วิเคราะห์เครือข่ายความสัมพันธ์และพฤติกรรมของเป้าหมายเพื่อใช้ในการวางแผนโจมตีหรือบิดเบือนข้อมูลได้

Apple Intelligence มีระบบป้องกันข้อมูลอย่างไร?

Apple ใช้ระบบ Private Cloud Compute (PCC) ซึ่งออกแบบมาให้มีความเป็นส่วนตัวสูง โดยเปิดให้ผู้เชี่ยวชาญภายนอกตรวจสอบซอร์สโค้ดและซอฟต์แวร์ที่รันบนคลาวด์ได้จริง เพื่อยืนยันว่าไม่มีการเก็บข้อมูลผู้ใช้โดยไม่ได้รับอนุญาต

การโพสต์ข้อมูลเท็จบนโซเชียลมีเดียถือเป็น Cyberattack หรือไม่?

ไม่ถือเป็น Cyberattack ในทางเทคนิค เนื่องจากการโจมตีทางไซเบอร์ต้องเกี่ยวข้องกับการบุกรุกระบบ การทำลายข้อมูล หรือการทำให้โครงสร้างพื้นฐานดิจิทัลใช้งานไม่ได้ การโพสต์รูปภาพหรือข้อความเท็จจัดอยู่ในหมวดหมู่ของสงครามข้อมูลข่าวสาร (Information Warfare) หรือ Disinformation

ทำไมการพึ่งพาแบตเตอรี่จากจีนถึงเป็นความเสี่ยงด้านความมั่นคง?

เนื่องจากแบตเตอรี่จัดเก็บพลังงานเป็นส่วนสำคัญของโครงสร้างพื้นฐานไฟฟ้า หากสหรัฐฯ พึ่งพาการนำเข้าจากจีนเพียงอย่างเดียว อาจเกิดความเสี่ยงหากมีการตัดอุปทานหรือมีการฝังช่องโหว่ในระดับฮาร์ดแวร์ที่อาจถูกควบคุมจากระยะไกลได้