แฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้ AI สร้างมัลแวร์ขโมยข้อมูลบน npm
นักวิจัยเผยแฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้โมเดล AI สร้างมัลแวร์ PhantomRaven แพร่บน npm registry ขโมยข้อมูลผู้ใช้งาน
นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยการค้นพบมัลแวร์ขโมยข้อมูลรูปแบบใหม่บน npm registry ซึ่งเป็นแพลตฟอร์มกลางสำหรับนักพัฒนาซอฟต์แวร์ภาษา JavaScript โดยมัลแวร์ดังกล่าวมีชื่อว่า PhantomRaven ถูกพัฒนาโดยผู้ไม่หวังดีที่อ้างตัวเป็นนักล่าบั๊ก และมีเป้าหมายเพื่อแสวงหาผลประโยชน์ทางการเงิน
จุดที่น่าจับตามองของกรณีนี้คือ ผู้พัฒนามัลแวร์น่าจะใช้โมเดลภาษาขนาดใหญ่หรือ LLM ในการเขียนโค้ด ซึ่งนักวิจัยประเมินด้วยความมั่นใจสูงจากหลายหลักฐาน ได้แก่ ความยาวของคอมเมนต์ในโค้ดที่มากเกินจำเป็น การมีโค้ดตัวอย่างที่ยังไม่ได้แก้ไข และรูปแบบการใช้คำที่มีลักษณะเฉพาะจากการวิเคราะห์ทางสถิติ
กลไกการแพร่กระจายของ PhantomRaven
PhantomRaven ถูกออกแบบมาให้ทำงานในรูปแบบของ JavaScript information stealer ซึ่งเป็นมัลแวร์ที่มุ่งเน้นการขโมยข้อมูลสำคัญจากระบบของเหยื่อ การเผยแพร่ผ่าน npm registry ทำให้มัลแวร์สามารถเข้าถึงนักพัฒนาจำนวนมากที่ดาวน์โหลดแพ็กเกจต่างๆ เพื่อนำไปใช้ในโปรเจกต์ ซึ่งถือเป็นช่องทางที่อันตรายอย่างยิ่ง เพราะนักพัฒนามักจะดาวน์โหลดแพ็กเกจโดยไม่ได้ตรวจสอบโค้ดทุกครั้ง
หลักฐานที่ชี้ว่าใช้ AI เขียนโค้ด
นักวิจัยพบร่องรอยหลายประการที่บ่งชี้ว่าผู้พัฒนาน่าจะใช้โมเดล AI ช่วยเขียนโค้ด ประกอบด้วย คอมเมนต์ที่อธิบายการทำงานของโค้ดอย่างละเอียด ซึ่งโดยปกตินักพัฒนาที่เขียนโค้ดเองจะไม่เขียนคอมเมนต์ยาวขนาดนี้ นอกจากนี้ยังพบ placeholder code หรือโค้ดตัวอย่างที่ยังไม่ได้ปรับแต่ง รวมถึงรูปแบบการใช้คำศัพท์และโครงสร้างประโยคที่มีลักษณะเฉพาะของผลลัพธ์จากโมเดล AI
ความเสี่ยงต่อนักพัฒนาและองค์กร
การค้นพบครั้งนี้สะท้อนให้เห็นถึงแนวโน้มใหม่ของภัยคุกคามทางไซเบอร์ ที่ผู้ไม่หวังดีสามารถใช้เครื่องมือ AI เป็นอาวุธในการสร้างมัลแวร์ที่ซับซ้อนได้อย่างรวดเร็ว โดยไม่จำเป็นต้องมีความเชี่ยวชาญด้านการเขียนโค้ดขั้นสูง นักพัฒนาซอฟต์แวร์และองค์กรที่ใช้งานแพ็กเกจจาก npm จึงควรตรวจสอบแหล่งที่มาของแพ็กเกจอย่างรอบคอบ และใช้เครื่องมือสแกนช่องโหว่เพื่อป้องกันการติดมัลแวร์
ข้อแนะนำในการป้องกัน
ผู้เชี่ยวชาญแนะนำว่า นักพัฒนาควรตรวจสอบความน่าเชื่อถือของผู้พัฒนาแพ็กเกจ จำนวนดาวน์โหลด ประวัติการอัปเดต และรีวิวจากชุมชนก่อนนำแพ็กเกจไปใช้งาน นอกจากนี้ควรใช้เครื่องมือวิเคราะห์โค้ดอัตโนมัติเพื่อตรวจจับพฤติกรรมที่น่าสงสัย และหมั่นอัปเดตแพ็กเกจให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เพื่อลดความเสี่ยงจากการถูกขโมยข้อมูลหรือการโจมตีจากมัลแวร์ที่แฝงตัวมากับแพ็กเกจที่ดูเหมือนถูกกฎหมาย
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th