โปรดอัพเดตเบราว์เซอร์

เบราว์เซอร์ที่คุณใช้เป็นเวอร์ชันเก่าซึ่งไม่สามารถใช้บริการของเราได้ เราขอแนะนำให้อัพเดตเบราว์เซอร์เพื่อการใช้งานที่ดีที่สุด

ต่างประเทศ

CrowdStrike เผยผู้ต้องสงสัยจีนใช้ AI เจาะระบบธนาคารเกาหลีใต้ ราว 9 แห่ง

การเงินธนาคาร

อัพเดต 8 ตุลาคม 2569 เวลา 17.16 น. • เผยแพร่ 3 ชั่วโมงที่ผ่านมา

CrowdStrike เผยผู้ต้องสงสัยในจีนใช้ AI Agent และ Claude Code โจมตีธนาคารเกาหลีใต้อย่างน้อย 9 แห่ง พบข้อมูลลูกค้า Shinhan Bank รั่วไหล 25,000 ราย

วันที่ 8 ตุลาคม 2569 เวลา 09.25 น. สำนักข่าวรอยเตอร์รายงานว่า CrowdStrike บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ของสหรัฐ เปิดเผยว่า ผู้ต้องสงสัยที่อยู่เบื้องหลังการโจมตีทางไซเบอร์ต่อภาคการเงินของเกาหลีใต้อาจเป็นบุคคลอายุ 26 ปี ซึ่งอาศัยอยู่ในมณฑลกวางตุ้ง ประเทศจีน โดยใช้เครื่องมือปัญญาประดิษฐ์ (AI) ที่พัฒนาขึ้นในจีนชื่อ ARTEX ร่วมกับ Claude Code ของบริษัท Anthropic เพื่อดำเนินการโจมตีระบบของสถาบันการเงินเกาหลีใต้

CrowdStrike ระบุในรายงานที่เผยแพร่เมื่อวันพุธ (7 ต.ค.) ว่า บริษัทค้นพบข้อมูลส่วนบุคคลที่อาจเชื่อมโยงกับผู้ต้องสงสัยรายดังกล่าว ระหว่างการวิเคราะห์ประวัติการใช้งานเครื่องมือ AI สำหรับเขียนโค้ด รวมถึงโครงสร้างพื้นฐานทางเทคนิคที่เกี่ยวข้องกับการโจมตีสถาบันการเงินเกาหลีใต้ ซึ่งเกิดขึ้นตั้งแต่ช่วงปลายเดือนกันยายนจนถึงต้นเดือนตุลาคมที่ผ่านมา

กรณีดังกล่าวอาจยิ่งเพิ่มความกังวลเกี่ยวกับการนำ AI Agent หรือระบบ AI ที่สามารถดำเนินงานได้โดยอัตโนมัติ มาใช้เป็นเครื่องมือในการโจมตีทางไซเบอร์ รวมถึงตั้งคำถามว่าองค์กรต่าง ๆ มีความพร้อมเพียงใดในการป้องกันภัยคุกคามรูปแบบใหม่นี้

ก่อนหน้านี้ เมื่อเดือนกันยายนทางการออสเตรเลีย เปิดเผยว่า AI Agent อัตโนมัติของ OpenAI ถูกนำไปใช้เจาะระบบเว็บไซต์สถิติด้านสาธารณสุขของรัฐบาลในเดือนมิถุนายนที่ผ่านมา ซึ่งถือเป็นหนึ่งในกรณีแรก ๆ ที่มีการตรวจพบการใช้ AI Agent โจมตีระบบของหน่วยงานภาครัฐ

CrowdStrike ระบุว่า ผู้โจมตีใช้ ARTEX ซึ่งเป็นเครื่องมือโอเพนซอร์สสำหรับทดสอบเจาะระบบที่พัฒนาขึ้นในจีน ร่วมกับโมเดลภาษาขนาดใหญ่ (Large Language Models: LLMs) เช่น Claude เพื่อช่วยดำเนินกิจกรรมที่เกี่ยวข้องกับการโจมตีทางไซเบอร์

อย่างไรก็ตาม บริษัทยังไม่สามารถระบุตัวตนหรือยืนยันกลุ่มผู้โจมตีได้อย่างชัดเจน แต่ประเมินว่าผู้ก่อเหตุมีแนวโน้มเป็นผู้ใช้ภาษาจีน และมีแรงจูงใจด้านการเงิน โดยข้อสรุปดังกล่าวมีระดับความเชื่อมั่นปานกลาง อ้างอิงจากการใช้เครื่องมือ ARTEX ที่พัฒนาในจีน และคำสั่งที่เขียนเป็นภาษาจีนซึ่งตรวจพบระหว่างการสืบสวน

CrowdStrike เปิดเผยว่า ระหว่างการตรวจสอบประวัติการสนทนากับ Claude พบว่า ผู้ต้องสงสัยเคยสอบถาม AI เกี่ยวกับช่องทางที่อาชญากรไซเบอร์นิยมใช้ซื้อขายข้อมูลที่รั่วไหลจากเกาหลีใต้ รวมถึงขอให้ช่วยค้นหากลุ่มซื้อขายข้อมูลบนแอปพลิเคชัน Telegram ที่เกี่ยวข้องกับข้อมูลของชาวเกาหลีใต้

นอกจากนี้ ในการสนทนาอีกครั้งหนึ่ง ผู้ต้องสงสัยยังขอให้ Claude ช่วยจัดทำประวัติส่วนตัวสำหรับสมัครงานในตำแหน่งนักวิจัยด้านความปลอดภัยไซเบอร์ โดยมีการระบุข้อมูลส่วนบุคคลหลายรายการ ทั้งบัญชี Telegram อายุ ประวัติการศึกษา และสถานที่พำนักในเมืองเม่าหมิง (Maoming) มณฑลกวางตุ้ง ทางตอนใต้ของจีน ซึ่ง CrowdStrike ประเมินว่าข้อมูลดังกล่าวอาจเป็นของผู้โจมตีรายนี้

อย่างไรก็ตาม เมื่อ Reuters ติดต่อไปยังหมายเลขโทรศัพท์ที่ปรากฏในรายงานของ CrowdStrike ชายที่รับสายระบุว่าไม่ทราบเรื่องดังกล่าว ขณะที่ Anthropic ตำรวจเกาหลีใต้ และกระทรวงการต่างประเทศจีน ยังไม่ได้ตอบกลับคำร้องขอความคิดเห็นในทันที

สำหรับ ARTEX เป็นเครื่องมือ AI Agent แบบโอเพนซอร์สที่ออกแบบมาเพื่อทดสอบเจาะระบบอัตโนมัติ (Automated Penetration Testing) โดยวิศวกรด้านความปลอดภัยไซเบอร์ชาวจีนที่ใช้ชื่อว่า Autumn ได้เผยแพร่เครื่องมือนี้ผ่านแพลตฟอร์ม GitHub ในปี 2569

ARTEX ไม่ใช่โมเดลภาษาขนาดใหญ่ที่ทำงานได้ด้วยตัวเอง แต่เป็นเครื่องมือที่สามารถเชื่อมต่อกับโมเดล AI ภายนอก เช่น ChatGPT, Claude และ DeepSeek เพื่อช่วยองค์กรตรวจสอบช่องโหว่และประเมินความปลอดภัยของระบบเครือข่าย

ทั้งนี้ หน้าโครงการ ARTEX บน GitHub ระบุว่า เครื่องมือดังกล่าวมีวัตถุประสงค์เพื่อการเรียนรู้ส่วนบุคคล การศึกษาวิจัยโค้ด และการทดสอบทางเทคนิคภายในระบบที่ได้รับอนุญาตเท่านั้น พร้อมเตือนว่าไม่ควรนำไปใช้ทดสอบระบบออนไลน์หรือเว็บไซต์จริงโดยไม่ได้รับอนุญาต

รายงานระบุว่า นับตั้งแต่ช่วงปลายเดือนกันยายนที่ผ่านมา มีธนาคารในเกาหลีใต้อย่างน้อย 9 แห่งที่เปิดเผยว่าถูกโจมตีทางไซเบอร์ หรือมีรายงานจากสื่อท้องถิ่นว่าตกเป็นเป้าหมายของการโจมตี ส่งผลให้ตำรวจเกาหลีใต้เริ่มดำเนินการสอบสวนในสัปดาห์นี้ ขณะที่ประธานาธิบดีอี แจ-มยอง (Lee Jae Myung) เรียกร้องให้หน่วยงานที่เกี่ยวข้องยกระดับมาตรการรับมือภัยคุกคามทางไซเบอร์อย่างเข้มงวด

ธนาคารชินฮัน (Shinhan Bank) เปิดเผยเมื่อสัปดาห์ที่ผ่านมาว่า ข้อมูลส่วนบุคคลของลูกค้าประมาณ 25,000 รายถูกละเมิด ขณะที่ธนาคารเคบี กุกมิน (KB Kookmin Bank) ระบุว่า ข้อมูลส่วนบุคคลของลูกค้า 119 รายรั่วไหลจากเหตุการณ์โจมตีทางไซเบอร์

เหตุการณ์ดังกล่าวสะท้อนความเสี่ยงที่เพิ่มขึ้นจากการนำเทคโนโลยี AI มาใช้ในกิจกรรมอาชญากรรมไซเบอร์ โดยเฉพาะเครื่องมือ AI Agent ที่สามารถช่วยดำเนินงานทางเทคนิคได้หลายขั้นตอน ซึ่งอาจเพิ่มความรวดเร็วและขยายขอบเขตของการโจมตี ขณะเดียวกันยังสร้างความท้าทายให้สถาบันการเงินและหน่วยงานกำกับดูแลต้องเร่งพัฒนาระบบป้องกันให้ทันต่อรูปแบบภัยคุกคามที่เปลี่ยนแปลงไป

อ้างอิง : www.reuters.com

อ่านข่าวที่เกี่ยวข้องกับ สถานการณ์รอบโลก ทั้งหมด ได้ที่นี่

ดูข่าวต้นฉบับ
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...