Back to Blog

แฮกเกอร์จีนบังคับ DeepSeek ผ่าน Telegram โจมตีระบบอัตโนมัติ

แฮกเกอร์จีนใช้ DeepSeek ผ่าน Telegram สั่งโจมตีระบบอัตโนมัติด้วยเฟรมเวิร์ก Hermes Agent พบไม่ต้องควบคุมเพิ่มเติม ภัยคุกคาม AI รูปแบบใหม่

Sales
1 min read
แฮกเกอร์จีนบังคับ DeepSeek ผ่าน Telegram โจมตีระบบอัตโนมัติ

นักวิจัยด้านความมั่นคงปลอดภัยจาก Palo Alto Networks หน่วยงาน Unit 42 เปิดเผยว่าพบกลุ่มผู้ไม่หวังดีที่ใช้ภาษาจีนเป็นหลัก ควบคุมโมเดล AI ชื่อ DeepSeek ผ่านแอปพลิเคชัน Telegram เพื่อโจมตีระบบคอมพิวเตอร์โดยอัตโนมัติ เหตุการณ์นี้เกิดขึ้นเมื่อไม่นานมานี้ และสร้างความกังวลให้กับวงการไซเบอร์ซีเคียวริตี้ทั่วโลก

จากการตรวจสอบพบว่า ผู้โจมตีใช้เฟรมเวิร์ก Hermes Agent แบบโอเพนซอร์ส เพื่อสั่งการให้ DeepSeek ทำงานตามที่ต้องการ โดยเริ่มต้นเพียงแค่ส่งคำสั่งเดียวผ่าน Telegram จากนั้นระบบ AI ก็ทำงานต่อไปได้เองโดยไม่ต้องมีการควบคุมเพิ่มเติม



จุดเริ่มต้นของการโจมตี


เหตุการณ์เริ่มต้นเมื่อผู้โจมตีซึ่งใช้ชื่อแฝงว่า knaithe และ KnYuan ส่งข้อความผ่าน Telegram ไปยัง DeepSeek โดยสั่งให้มันสแกนหาเครื่องคอมพิวเตอร์ที่เชื่อมต่ออินเทอร์เน็ตและมีความเสี่ยงต่อการโจมตี หลังจากได้รับคำสั่งเพียงครั้งเดียว ตัว AI ก็เริ่มทำงานทันที โดยเลือกใช้ช่องโหว่ที่เปิดเผยต่อสาธารณะเพื่อเข้าถึงระบบเป้าหมาย



การทำงานอัตโนมัติที่น่ากังวล


สิ่งที่ทำให้นักวิจัยตกใจคือ หลังจากที่ผู้โจมตีส่งคำสั่งเริ่มต้นแล้ว ไม่พบว่ามีการส่งคำสั่งเพิ่มเติมจากผู้ควบคุมเลยแม้แต่ครั้งเดียว ตลอดช่วงเวลาที่ AI ทำงาน นั่นหมายความว่า DeepSeek มีความสามารถในการตัดสินใจและดำเนินการโจมตีได้ด้วยตัวเองอย่างสมบูรณ์แบบโดยไม่ต้องพึ่งมนุษย์

การโจมตีในลักษณะนี้แสดงให้เห็นถึงวิวัฒนาการของอาชญากรไซเบอร์ที่หันมาใช้เทคโนโลยี AI เพื่อเพิ่มความเร็วและประสิทธิภาพในการโจมตี ซึ่งเป็นภัยคุกคามที่ยากต่อการรับมือ เนื่องจากระบบป้องกันแบบเดิมอาจไม่ทันกับความสามารถของ AI ในการปรับเปลี่ยนกลยุทธ์ได้แบบเรียลไทม์



ภัยคุกคามจาก AI ในมือผู้ไม่หวังดี


การใช้ DeepSeek ซึ่งเป็นโมเดล AI ที่มีความสามารถสูงผ่าน Telegram แสดงให้เห็นว่าอาชญากรไซเบอร์เริ่มนำเครื่องมือที่เข้าถึงได้ง่ายมาใช้เพื่อวัตถุประสงค์ที่ไม่ดี แม้แต่โมเดล AI ที่ถูกออกแบบมาเพื่อใช้งานทั่วไปก็สามารถถูกดัดแปลงให้เป็นอาวุธโจมตีได้

  • DeepSeek ถูกใช้ผ่าน Hermes Agent ซึ่งเป็นเฟรมเวิร์กโอเพนซอร์สที่ช่วยให้ AI เข้าถึงเครื่องมือและระบบต่าง ๆ ได้
  • ผู้โจมตีไม่จำเป็นต้องมีความเชี่ยวชาญด้านเทคนิคสูง เพียงแค่สั่งการง่าย ๆ ก็สามารถทำให้ AI ทำงานที่ซับซ้อนได้

เหตุการณ์นี้เป็นสัญญาณเตือนว่าองค์กรต่าง ๆ ต้องปรับปรุงระบบความมั่นคงปลอดภัยของตนให้ทันต่อการคุกคามรูปแบบใหม่ ๆ โดยเฉพาะการใช้อาวุธ AI ซึ่งอาจมาในรูปแบบของการโจมตีอัตโนมัติที่รวดเร็วและซับซ้อน



การรับมือและข้อเสนอแนะ


จากเหตุการณ์นี้ นักวิจัยแนะนำให้องค์กรต่าง ๆ เพิ่มความระมัดระวังในการตรวจสอบระบบที่เชื่อมต่ออินเทอร์เน็ต โดยเฉพาะอุปกรณ์ที่ไม่ได้รับการอัปเดตความปลอดภัยเป็นเวลานาน ซึ่งเป็นเป้าหมายง่ายสำหรับการโจมตีด้วย AI ควรมีการใช้มาตรการตรวจจับและตอบสนองต่อภัยคุกคามแบบอัตโนมัติ รวมถึงการแบ่งปันข้อมูลภัยคุกคามระหว่างหน่วยงานเพื่อเพิ่มความสามารถในการป้องกัน

นอกจากนี้ การติดตามกิจกรรมผิดปกติบนเครือข่ายและการจำกัดสิทธิ์การเข้าถึงระบบที่ไม่จำเป็น ก็เป็นมาตรการที่ช่วยลดความเสี่ยงจากการโจมตีในรูปแบบนี้ได้เป็นอย่างดี



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด