Back to Blog

แฮกเกอร์ใช้ AI Agent เข้าโจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม

แฮกเกอร์ใช้ Hermes AI Agent โจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม เอเยนต์ทำงานอัตโนมัติค้นหาช่องโหว่และเข้าถึงระบบโดยไม่รอคำสั่งมนุษย์

Sales
1 min read
แฮกเกอร์ใช้ AI Agent เข้าโจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม

เกิดเหตุการณ์โจมตีทางไซเบอร์ครั้งสำคัญ เมื่อแฮกเกอร์ใช้ระบบ AI Assistant ยอดนิยม ติดตั้งบนเซิร์ฟเวอร์เช่า และปิดการตั้งค่าที่ให้ขออนุญาตก่อนรันคำสั่งเสี่ยง จากนั้นจึงกำหนดเป้าหมายไปที่กระทรวงการคลังของประเทศไทย ซึ่งดูแลระบบการคลังและการจัดเก็บภาษีของประเทศ

เอเยนต์ AI ดังกล่าวได้ทำงานภายในเครือข่ายกระทรวงอย่างอิสระ โดยเริ่มจากการตรวจสอบโฮสต์ต่าง ๆ เพื่อหาช่องทางในการเข้าถึงสิทธิ์ระดับรูท ค้นหาและสอดแนมไฟล์ในระบบอย่างต่อเนื่อง



รายละเอียดการโจมตีด้วย Hermes AI Agent


การโจมตีครั้งนี้ใช้ระบบ Hermes AI Agent ซึ่งเป็น AI Assistant ที่ได้รับความนิยม โดยแฮกเกอร์ได้ทำการติดตั้งบนเซิร์ฟเวอร์ที่เช่ามา จากนั้นทำการปิดฟังก์ชันสำคัญที่ทำให้ AI ต้องขออนุญาตก่อนดำเนินการคำสั่งที่อาจเป็นอันตราย

เมื่อระบบทำงานโดยอัตโนมัติ AI Agent ก็สามารถดำเนินการตามขั้นตอนการบุกรุกได้โดยไม่ต้องรอคำสั่งจากมนุษย์ ทำให้สามารถเข้าถึงเครือข่ายของกระทรวงการคลังได้อย่างรวดเร็ว



ขั้นตอนการทำงานของเอเยนต์อัตโนมัติ


เอเยนต์ที่ถูกตั้งค่าให้ทำงานแบบอัตโนมัติได้ดำเนินการหลายขั้นตอน โดยเริ่มจากการสแกนเครือข่ายเพื่อค้นหาโฮสต์เป้าหมายที่มีช่องโหว่ จากนั้นพยายามยกระดับสิทธิ์เพื่อให้ได้การเข้าถึงแบบรูท

หลังจากนั้น AI Agent ก็เริ่มค้นหาและตรวจสอบไฟล์สำคัญในระบบ รวมถึงข้อมูลที่อาจเป็นประโยชน์ต่อการโจมตีต่อไป โดยทั้งหมดนี้เกิดขึ้นโดยปราศจากการควบคุมจากมนุษย์



ผลกระทบต่อความมั่นคงปลอดภัยไซเบอร์


เหตุการณ์นี้แสดงให้เห็นถึงภัยคุกคามรูปแบบใหม่ที่ใช้ AI เป็นอาวุธในการโจมตี โดยเฉพาะการปล่อยให้ AI Agent ทำงานโดยอัตโนมัติโดยไม่มีการควบคุม ซึ่งอาจสร้างความเสียหายในวงกว้างได้อย่างรวดเร็ว

องค์กรที่ดูแลข้อมูลสำคัญอย่างกระทรวงการคลังจำเป็นต้องเพิ่มมาตรการป้องกัน รวมถึงการติดตามพฤติกรรมผิดปกติในเครือข่าย และการจำกัดสิทธิ์การเข้าถึงระบบที่จำเป็น



บทเรียนสำคัญจากเหตุการณ์


เหตุการณ์นี้เป็นสัญญาณเตือนให้ทุกองค์กรตระหนักถึงความเสี่ยงจากการใช้ AI ในทางที่ผิด และความจำเป็นในการมีระบบรักษาความปลอดภัยที่เข้มงวดมากขึ้น โดยเฉพาะการควบคุมการทำงานของระบบอัตโนมัติ

นอกจากนี้ยังแสดงให้เห็นว่าแม้ AI จะมีประโยชน์มหาศาล แต่ถ้าถูกนำไปใช้โดยผู้ไม่หวังดี ก็อาจกลายเป็นเครื่องมือที่อันตรายอย่างยิ่งต่อความมั่นคงของประเทศ



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด