แฮกเกอร์จีนบังคับ DeepSeek ผ่าน Telegram โจมตีระบบอัตโนมัติ
แฮกเกอร์จีนใช้ DeepSeek ผ่าน Telegram สั่งโจมตีระบบอัตโนมัติด้วยเฟรมเวิร์ก Hermes Agent พบไม่ต้องควบคุมเพิ่มเติม ภัยคุกคาม AI รูปแบบใหม่
นักวิจัยด้านความมั่นคงปลอดภัยจาก Palo Alto Networks หน่วยงาน Unit 42 เปิดเผยว่าพบกลุ่มผู้ไม่หวังดีที่ใช้ภาษาจีนเป็นหลัก ควบคุมโมเดล AI ชื่อ DeepSeek ผ่านแอปพลิเคชัน Telegram เพื่อโจมตีระบบคอมพิวเตอร์โดยอัตโนมัติ เหตุการณ์นี้เกิดขึ้นเมื่อไม่นานมานี้ และสร้างความกังวลให้กับวงการไซเบอร์ซีเคียวริตี้ทั่วโลก
จากการตรวจสอบพบว่า ผู้โจมตีใช้เฟรมเวิร์ก Hermes Agent แบบโอเพนซอร์ส เพื่อสั่งการให้ DeepSeek ทำงานตามที่ต้องการ โดยเริ่มต้นเพียงแค่ส่งคำสั่งเดียวผ่าน Telegram จากนั้นระบบ AI ก็ทำงานต่อไปได้เองโดยไม่ต้องมีการควบคุมเพิ่มเติม
จุดเริ่มต้นของการโจมตี
เหตุการณ์เริ่มต้นเมื่อผู้โจมตีซึ่งใช้ชื่อแฝงว่า knaithe และ KnYuan ส่งข้อความผ่าน Telegram ไปยัง DeepSeek โดยสั่งให้มันสแกนหาเครื่องคอมพิวเตอร์ที่เชื่อมต่ออินเทอร์เน็ตและมีความเสี่ยงต่อการโจมตี หลังจากได้รับคำสั่งเพียงครั้งเดียว ตัว AI ก็เริ่มทำงานทันที โดยเลือกใช้ช่องโหว่ที่เปิดเผยต่อสาธารณะเพื่อเข้าถึงระบบเป้าหมาย
การทำงานอัตโนมัติที่น่ากังวล
สิ่งที่ทำให้นักวิจัยตกใจคือ หลังจากที่ผู้โจมตีส่งคำสั่งเริ่มต้นแล้ว ไม่พบว่ามีการส่งคำสั่งเพิ่มเติมจากผู้ควบคุมเลยแม้แต่ครั้งเดียว ตลอดช่วงเวลาที่ AI ทำงาน นั่นหมายความว่า DeepSeek มีความสามารถในการตัดสินใจและดำเนินการโจมตีได้ด้วยตัวเองอย่างสมบูรณ์แบบโดยไม่ต้องพึ่งมนุษย์
การโจมตีในลักษณะนี้แสดงให้เห็นถึงวิวัฒนาการของอาชญากรไซเบอร์ที่หันมาใช้เทคโนโลยี AI เพื่อเพิ่มความเร็วและประสิทธิภาพในการโจมตี ซึ่งเป็นภัยคุกคามที่ยากต่อการรับมือ เนื่องจากระบบป้องกันแบบเดิมอาจไม่ทันกับความสามารถของ AI ในการปรับเปลี่ยนกลยุทธ์ได้แบบเรียลไทม์
ภัยคุกคามจาก AI ในมือผู้ไม่หวังดี
การใช้ DeepSeek ซึ่งเป็นโมเดล AI ที่มีความสามารถสูงผ่าน Telegram แสดงให้เห็นว่าอาชญากรไซเบอร์เริ่มนำเครื่องมือที่เข้าถึงได้ง่ายมาใช้เพื่อวัตถุประสงค์ที่ไม่ดี แม้แต่โมเดล AI ที่ถูกออกแบบมาเพื่อใช้งานทั่วไปก็สามารถถูกดัดแปลงให้เป็นอาวุธโจมตีได้
- DeepSeek ถูกใช้ผ่าน Hermes Agent ซึ่งเป็นเฟรมเวิร์กโอเพนซอร์สที่ช่วยให้ AI เข้าถึงเครื่องมือและระบบต่าง ๆ ได้
- ผู้โจมตีไม่จำเป็นต้องมีความเชี่ยวชาญด้านเทคนิคสูง เพียงแค่สั่งการง่าย ๆ ก็สามารถทำให้ AI ทำงานที่ซับซ้อนได้
เหตุการณ์นี้เป็นสัญญาณเตือนว่าองค์กรต่าง ๆ ต้องปรับปรุงระบบความมั่นคงปลอดภัยของตนให้ทันต่อการคุกคามรูปแบบใหม่ ๆ โดยเฉพาะการใช้อาวุธ AI ซึ่งอาจมาในรูปแบบของการโจมตีอัตโนมัติที่รวดเร็วและซับซ้อน
การรับมือและข้อเสนอแนะ
จากเหตุการณ์นี้ นักวิจัยแนะนำให้องค์กรต่าง ๆ เพิ่มความระมัดระวังในการตรวจสอบระบบที่เชื่อมต่ออินเทอร์เน็ต โดยเฉพาะอุปกรณ์ที่ไม่ได้รับการอัปเดตความปลอดภัยเป็นเวลานาน ซึ่งเป็นเป้าหมายง่ายสำหรับการโจมตีด้วย AI ควรมีการใช้มาตรการตรวจจับและตอบสนองต่อภัยคุกคามแบบอัตโนมัติ รวมถึงการแบ่งปันข้อมูลภัยคุกคามระหว่างหน่วยงานเพื่อเพิ่มความสามารถในการป้องกัน
นอกจากนี้ การติดตามกิจกรรมผิดปกติบนเครือข่ายและการจำกัดสิทธิ์การเข้าถึงระบบที่ไม่จำเป็น ก็เป็นมาตรการที่ช่วยลดความเสี่ยงจากการโจมตีในรูปแบบนี้ได้เป็นอย่างดี
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด