ข่าว AI และเทคโนโลยี

กลุ่มแฮกเกอร์ Aur0ra ใช้ AI ช่วยเขียนโค้ด Cursor เจาะระบบบริษัทอย่างน้อย 7 แห่ง

รายงานจาก Gambit Security ระบุว่ากลุ่มแฮกเกอร์ภาษารัสเซีย Aur0ra ใช้เครื่องมือ AI ช่วยเขียนโค้ด Cursor ในการโจมตีทางไซเบอร์ต่อบริษัทต่างๆ

กลุ่มแฮกเกอร์ Aur0ra ใช้ AI ช่วยเขียนโค้ด Cursor เจาะระบบบริษัทอย่างน้อย 7 แห่ง

ฟังบทความ

Gambit Security เปิดเผยข้อมูลว่ากลุ่มแฮกเกอร์ที่ใช้ภาษารัสเซียในชื่อ Aur0ra ได้ใช้เครื่องมือ AI ช่วยเขียนโค้ดที่ชื่อว่า Cursor ในการดำเนินการโจมตีทางไซเบอร์ โดยกลุ่มดังกล่าวได้ใช้เครื่องมือนี้เพื่อเจาะระบบบริษัทต่างๆ อย่างน้อย 7 แห่งในช่วงเวลาตั้งแต่วันที่ 8 เมษายน ถึง 21 พฤษภาคมที่ผ่านมา

การใช้เครื่องมือ AI ในลักษณะนี้สะท้อนให้เห็นถึงความพยายามของกลุ่มผู้ไม่หวังดีในการนำเทคโนโลยีสมัยใหม่มาปรับใช้เพื่อเพิ่มประสิทธิภาพในการโจมตีระบบรักษาความปลอดภัยขององค์กรต่างๆ โดย Cursor ซึ่งเป็นเครื่องมือช่วยเขียนโค้ดที่พัฒนาโดย SpaceX ได้ถูกนำมาใช้เป็นส่วนหนึ่งของกระบวนการบุกรุกในครั้งนี้

ทำไมเรื่องนี้จึงสำคัญ

เหตุการณ์นี้ส่งผลกระทบโดยตรงต่อองค์กรและนักพัฒนาที่ใช้เครื่องมือ AI ช่วยเขียนโค้ดในกระบวนการทํางาน โดยแสดงให้เห็นว่าเครื่องมือเหล่านี้อาจกลายเป็นช่องทางที่กลุ่มแฮกเกอร์ใช้เพื่อเพิ่มความเร็วและความซับซ้อนในการโจมตีระบบ

ความสําคัญของเรื่องนี้อยู่ที่การตระหนักถึงความปลอดภัยในการใช้เครื่องมือ AI ภายในองค์กร ซึ่งไม่เพียงแต่ต้องระวังเรื่องความปลอดภัยของข้อมูล แต่ยังต้องเฝ้าระวังการใช้เครื่องมือเหล่านี้ในทางที่ผิดเพื่อวัตถุประสงค์ในการโจมตีทางไซเบอร์ด้วย

มุมมอง Agent2Day

การที่กลุ่มแฮกเกอร์นําเครื่องมือ AI มาใช้เป็นอาวุธในการเจาะระบบ ย้ําเตือนว่าเทคโนโลยีที่ช่วยเพิ่มผลิตภาพ (Productivity) มักมาพร้อมกับความเสี่ยงใหม่ๆ ที่องค์กรต้องเร่งปรับปรุงมาตรการรักษาความปลอดภัยให้เท่าทันการใช้งาน AI ในทุกรูปแบบ

เหตุการณ์ดังกล่าวถือเป็นกรณีศึกษาสำคัญที่แสดงให้เห็นว่าเครื่องมือที่ออกแบบมาเพื่อเพิ่มประสิทธิภาพในการทำงานของนักพัฒนาซอฟต์แวร์ อาจถูกนำไปใช้ในทางที่ผิดโดยกลุ่มอาชญากรไซเบอร์เพื่อช่วยในการเขียนโค้ดที่เป็นอันตรายหรือใช้ในการเจาะระบบ

ในขณะนี้ยังไม่มีรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการที่กลุ่ม Aur0ra ใช้ Cursor ในการเจาะระบบอย่างเจาะจง แต่การที่บริษัทอย่างน้อย 7 แห่งตกเป็นเป้าหมายในช่วงเวลาดังกล่าวชี้ให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นจากการใช้เครื่องมือ AI ในสภาพแวดล้อมการทำงานขององค์กร