ข่าว AI และเทคโนโลยี

การโจมตีด้วยแรนซัมแวร์ที่ขับเคลื่อนด้วย AI ครั้งแรก ยังคงต้องพึ่งพามนุษย์

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยถึงการโจมตีด้วยแรนซัมแวร์ที่ใช้ AI เป็นครั้งแรก แต่ชี้แจงว่ายังคงต้องมีมนุษย์เข้ามาเกี่ยวข้องในการตั้งค่าและดำเนินการเบื้องต้น

การโจมตีด้วยแรนซัมแวร์ที่ขับเคลื่อนด้วย AI ครั้งแรก ยังคงต้องพึ่งพามนุษย์

ฟังบทความ

นักวิจัยจากบริษัทความปลอดภัยคลาวด์ Sysdig ได้บันทึกกรณีแรกสุดของการโจมตีด้วย "agentic ransomware" ซึ่งเป็นการปฏิบัติการขู่กรรโชกที่เรียกว่า JadePuffer โดย AI agent เป็นผู้ดำเนินการทางเทคนิคทั้งหมดตั้งแต่ต้นจนจบ การโจมตีนี้ AI agent สามารถเจาะเข้าระบบเซิร์ฟเวอร์ที่มีช่องโหว่ ขโมยข้อมูลประจำตัว เคลื่อนที่ไปทั่วเครือข่ายของเป้าหมาย เข้ารหัสไฟล์ และแม้กระทั่งเขียนข้อความเรียกค่าไถ่ด้วยตนเอง โดยสามารถปรับตัวเข้ากับอุปสรรคต่างๆ ได้เหมือนกับแฮกเกอร์ที่เป็นมนุษย์

แม้ว่าการรายงานเบื้องต้นจะระบุว่าการโจมตีนี้ดำเนินการ "โดยไม่มีการควบคุมดูแลจากมนุษย์" และ "ไม่มีมนุษย์อยู่ที่คีย์บอร์ด" แต่ Michael Clark ผู้อำนวยการอาวุโสด้านการวิจัยภัยคุกคามของ Sysdig ได้ชี้แจงว่า มนุษย์ยังมีบทบาทสำคัญอยู่ เพียงแต่อยู่ในส่วนของการตั้งค่าและการเตรียมการเบื้องต้นเท่านั้น มนุษย์ยังคงเป็นผู้ตั้งค่าและกำหนดทิศทางการปฏิบัติการ จัดเตรียมโครงสร้างพื้นฐานเบื้องหลัง เช่น เซิร์ฟเวอร์คำสั่งและการควบคุม (command-and-control) รวมถึงเซิร์ฟเวอร์สำหรับการจัดเก็บข้อมูลที่ถูกขโมย และเป็นผู้เลือกเหยื่อ

ข้อมูลประจำตัวที่ใช้ในการเจาะเข้าระบบฐานข้อมูลของเหยื่อนั้น ไม่ได้ถูกเก็บรวบรวมโดย AI agent โดยตรง แต่มีบุคคลอื่นได้ล่วงละเมิดระบบก่อนหน้านี้และส่งมอบข้อมูลดังกล่าวให้กับปฏิบัติการนี้ อย่างไรก็ตาม รายละเอียดทางเทคนิคของการโจมตีนี้ยังคงน่าสนใจอย่างยิ่ง AI agent เจาะเข้าระบบผ่านช่องโหว่ที่รู้จักใน Langflow ซึ่งเป็นเครื่องมือโอเพนซอร์สยอดนิยมสำหรับการสร้างแอปพลิเคชัน LLM จากนั้นจึงเข้าถึงเซิร์ฟเวอร์ MySQL ที่ใช้งานอยู่ และใช้ประโยชน์จากช่องโหว่อีกรายการหนึ่งเพื่อเข้าถึงสิทธิ์ผู้ดูแลระบบ (admin access) โดยได้เข้ารหัสระเบียนการตั้งค่ามากกว่า 1,300 รายการ และไม่เพียงแต่ทิ้งข้อความเรียกค่าไถ่ที่เขียนขึ้นเอง แต่ยังระบุที่อยู่ Bitcoin สำหรับการชำระค่าไถ่ด้วย

สิ่งที่ทำให้การโจมตีนี้โดดเด่นคือความเร็วและความโปร่งใสที่เกี่ยวข้อง โดย AI agent สามารถแก้ไขปัญหาการเข้าสู่ระบบที่ล้มเหลวได้ภายใน 31 วินาที พร้อมทั้งบรรยายเหตุผลของตนเองด้วยโค้ดคอมเมนต์ที่เป็นภาษามนุษย์ตลอดกระบวนการ แม้ว่าในตอนแรกจะมีข้อมูลที่ทำให้เกิดความสับสนว่ามีการใช้โมเดล AI หลายตัวในการโจมตี แต่ Clark ได้ชี้แจงว่าคีย์ API ที่ถูกขโมยมานั้นเป็นเพียงส่วนหนึ่งของข้อมูลที่ AI agent ขโมยไป ไม่ใช่หลักฐานที่บ่งชี้ว่าโมเดลใดเป็นผู้ขับเคลื่อนการตัดสินใจ และ Sysdig ก็ไม่สามารถระบุโมเดลเฉพาะที่ขับเคลื่อน JadePuffer ได้