Back to Blog

AI เอเจนต์พลิกกฎเกมการโจมตีแบบ Lateral Movement

AI เอเจนต์เปลี่ยนกฎการโจมตี ทีมรักษาความปลอดภัยต้องเผชิญคำถามใหม่ เมื่อระบบอัตโนมัติค้นพบเส้นทางที่ไม่เคยคาดคิด

Sales
1 min read
AI เอเจนต์พลิกกฎเกมการโจมตีแบบ Lateral Movement

ทีมรักษาความปลอดภัยใช้เวลาหลายทศวรรษตั้งคำถามว่า ตัวตนใดในระบบมีสิทธิ์เข้าถึงมากเกินไป การมาถึงของ AI เอเจนต์ยกระดับคำถามนี้ให้ยากยิ่งขึ้น เมื่อระบบอัตโนมัติสามารถค้นพบเส้นทางใหม่ด้วยตัวเอง แม้ใช้สิทธิ์เดิมที่มีอยู่

ความแตกต่างระหว่างมนุษย์กับแอปพลิเคชันแบบเดิมเริ่มชัดเจน มนุษย์อาจลองหลายวิธีจนกว่าจะทำงานสำเร็จ แอปพลิเคชันทั่วไปเดินตามลำดับที่นักพัฒนาเขียนไว้อย่างเคร่งครัด แต่ AI เอเจนต์ทำงานด้วยความไม่ยอมแพ้ มันจะค้นหาทุกช่องทางจนกว่าจะบรรลุเป้าหมาย


พฤติกรรมการค้นหาที่ไม่หยุดนิ่ง


มนุษย์มีข้อจำกัดด้านเวลาและความอดทน เมื่อเจออุปสรรคหลายครั้งอาจยอมแพ้หรือขอความช่วยเหลือ แอปพลิเคชันแบบเดิมทำตามสคริปต์ที่กำหนด หากเงื่อนไขไม่ตรงกันจะหยุดทำงานทันที

AI เอเจนต์ทำงานต่างออกไปอย่างสิ้นเชิง มันสามารถทดลองวิธีการนับร้อยแบบโดยไม่รู้สึกเหนื่อย เรียนรู้จากความล้มเหลวแต่ละครั้ง และปรับแนวทางจนกว่าจะสำเร็จ พฤติกรรมนี้ทำให้ขอบเขตการเข้าถึงที่ดูเล็กน้อยอาจขยายออกอย่างรวดเร็ว


คำถามที่ยากกว่าการตรวจสอบสิทธิ์


แนวทางดั้งเดิมเน้นตรวจสอบว่าตัวตนใดมีสิทธิ์มากเกินไป แต่ AI เอเจนต์ทำให้คำถามเปลี่ยนไป เพราะสิทธิ์ที่ดูเหมาะสมแล้วอาจถูกใช้ในแบบที่ไม่เคยคาดคิด ระบบที่อนุญาตให้อ่านข้อมูลบางส่วนอาจกลายเป็นจุดเริ่มต้นของการเข้าถึงที่กว้างขวางกว่าเดิม

ทีมรักษาความปลอดภัยต้องประเมินใหม่ว่า เส้นทางใดบ้างที่ระบบอัตโนมัติสามารถค้นพบได้ แม้จะเริ่มต้นจากสิทธิ์ที่ดูปกติ


การประเมินความเสี่ยงแบบเดิมอาจไม่เพียงพอ


การประเมินความเสี่ยงแบบดั้งเดิมมักมองสิทธิ์แบบคงที่ ตรวจสอบว่าใครเข้าถึงอะไรได้บ้างในช่วงเวลาหนึ่ง แต่ AI เอเจนต์ทำให้ต้องคิดใหม่ เพราะเส้นทางการโจมตีไม่ได้ถูกกำหนดไว้ล่วงหน้า มันเกิดจากการเรียนรู้และทดลองของระบบอัตโนมัติเอง

การประเมินต้องคำนึงถึงศักยภาพในการค้นพบเส้นทางใหม่ ไม่ใช่แค่สิทธิ์ที่มีอยู่ในปัจจุบัน


เตรียมพร้อมสำหรับการเปลี่ยนแปลง


เมื่อ AI เอเจนต์กลายเป็นส่วนหนึ่งของระบบงาน องค์กรต้องทบทวนนโยบายความปลอดภัยใหม่ ไม่ใช่แค่ตรวจสอบว่าใครมีสิทธิ์อะไร แต่ต้องคาดการณ์ว่าระบบอัตโนมัติอาจค้นพบเส้นทางใดได้บ้าง

การออกแบบระบบป้องกันต้องคำนึงถึงพฤติกรรมที่ไม่หยุดนิ่งของ AI เอเจนต์ ซึ่งต่างจากมนุษย์และแอปพลิเคชันแบบเดิมอย่างชัดเจน


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th