CrowdStrike เผยผู้ต้องสงสัยจีนใช้ AI เจาะระบบธนาคารเกาหลีใต้ ราว 9 แห่ง
CrowdStrike เผยผู้ต้องสงสัยในจีนใช้ AI Agent และ Claude Code โจมตีธนาคารเกาหลีใต้อย่างน้อย 9 แห่ง พบข้อมูลลูกค้า Shinhan Bank รั่วไหล 25,000 ราย
วันที่ 8 ตุลาคม 2569 เวลา 09.25 น. สำนักข่าวรอยเตอร์รายงานว่า CrowdStrike บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ของสหรัฐ เปิดเผยว่า ผู้ต้องสงสัยที่อยู่เบื้องหลังการโจมตีทางไซเบอร์ต่อภาคการเงินของเกาหลีใต้อาจเป็นบุคคลอายุ 26 ปี ซึ่งอาศัยอยู่ในมณฑลกวางตุ้ง ประเทศจีน โดยใช้เครื่องมือปัญญาประดิษฐ์ (AI) ที่พัฒนาขึ้นในจีนชื่อ ARTEX ร่วมกับ Claude Code ของบริษัท Anthropic เพื่อดำเนินการโจมตีระบบของสถาบันการเงินเกาหลีใต้
CrowdStrike ระบุในรายงานที่เผยแพร่เมื่อวันพุธ (7 ต.ค.) ว่า บริษัทค้นพบข้อมูลส่วนบุคคลที่อาจเชื่อมโยงกับผู้ต้องสงสัยรายดังกล่าว ระหว่างการวิเคราะห์ประวัติการใช้งานเครื่องมือ AI สำหรับเขียนโค้ด รวมถึงโครงสร้างพื้นฐานทางเทคนิคที่เกี่ยวข้องกับการโจมตีสถาบันการเงินเกาหลีใต้ ซึ่งเกิดขึ้นตั้งแต่ช่วงปลายเดือนกันยายนจนถึงต้นเดือนตุลาคมที่ผ่านมา
กรณีดังกล่าวอาจยิ่งเพิ่มความกังวลเกี่ยวกับการนำ AI Agent หรือระบบ AI ที่สามารถดำเนินงานได้โดยอัตโนมัติ มาใช้เป็นเครื่องมือในการโจมตีทางไซเบอร์ รวมถึงตั้งคำถามว่าองค์กรต่าง ๆ มีความพร้อมเพียงใดในการป้องกันภัยคุกคามรูปแบบใหม่นี้
ก่อนหน้านี้ เมื่อเดือนกันยายนทางการออสเตรเลีย เปิดเผยว่า AI Agent อัตโนมัติของ OpenAI ถูกนำไปใช้เจาะระบบเว็บไซต์สถิติด้านสาธารณสุขของรัฐบาลในเดือนมิถุนายนที่ผ่านมา ซึ่งถือเป็นหนึ่งในกรณีแรก ๆ ที่มีการตรวจพบการใช้ AI Agent โจมตีระบบของหน่วยงานภาครัฐ
CrowdStrike ระบุว่า ผู้โจมตีใช้ ARTEX ซึ่งเป็นเครื่องมือโอเพนซอร์สสำหรับทดสอบเจาะระบบที่พัฒนาขึ้นในจีน ร่วมกับโมเดลภาษาขนาดใหญ่ (Large Language Models: LLMs) เช่น Claude เพื่อช่วยดำเนินกิจกรรมที่เกี่ยวข้องกับการโจมตีทางไซเบอร์
อย่างไรก็ตาม บริษัทยังไม่สามารถระบุตัวตนหรือยืนยันกลุ่มผู้โจมตีได้อย่างชัดเจน แต่ประเมินว่าผู้ก่อเหตุมีแนวโน้มเป็นผู้ใช้ภาษาจีน และมีแรงจูงใจด้านการเงิน โดยข้อสรุปดังกล่าวมีระดับความเชื่อมั่นปานกลาง อ้างอิงจากการใช้เครื่องมือ ARTEX ที่พัฒนาในจีน และคำสั่งที่เขียนเป็นภาษาจีนซึ่งตรวจพบระหว่างการสืบสวน
CrowdStrike เปิดเผยว่า ระหว่างการตรวจสอบประวัติการสนทนากับ Claude พบว่า ผู้ต้องสงสัยเคยสอบถาม AI เกี่ยวกับช่องทางที่อาชญากรไซเบอร์นิยมใช้ซื้อขายข้อมูลที่รั่วไหลจากเกาหลีใต้ รวมถึงขอให้ช่วยค้นหากลุ่มซื้อขายข้อมูลบนแอปพลิเคชัน Telegram ที่เกี่ยวข้องกับข้อมูลของชาวเกาหลีใต้
นอกจากนี้ ในการสนทนาอีกครั้งหนึ่ง ผู้ต้องสงสัยยังขอให้ Claude ช่วยจัดทำประวัติส่วนตัวสำหรับสมัครงานในตำแหน่งนักวิจัยด้านความปลอดภัยไซเบอร์ โดยมีการระบุข้อมูลส่วนบุคคลหลายรายการ ทั้งบัญชี Telegram อายุ ประวัติการศึกษา และสถานที่พำนักในเมืองเม่าหมิง (Maoming) มณฑลกวางตุ้ง ทางตอนใต้ของจีน ซึ่ง CrowdStrike ประเมินว่าข้อมูลดังกล่าวอาจเป็นของผู้โจมตีรายนี้
อย่างไรก็ตาม เมื่อ Reuters ติดต่อไปยังหมายเลขโทรศัพท์ที่ปรากฏในรายงานของ CrowdStrike ชายที่รับสายระบุว่าไม่ทราบเรื่องดังกล่าว ขณะที่ Anthropic ตำรวจเกาหลีใต้ และกระทรวงการต่างประเทศจีน ยังไม่ได้ตอบกลับคำร้องขอความคิดเห็นในทันที
สำหรับ ARTEX เป็นเครื่องมือ AI Agent แบบโอเพนซอร์สที่ออกแบบมาเพื่อทดสอบเจาะระบบอัตโนมัติ (Automated Penetration Testing) โดยวิศวกรด้านความปลอดภัยไซเบอร์ชาวจีนที่ใช้ชื่อว่า Autumn ได้เผยแพร่เครื่องมือนี้ผ่านแพลตฟอร์ม GitHub ในปี 2569
ARTEX ไม่ใช่โมเดลภาษาขนาดใหญ่ที่ทำงานได้ด้วยตัวเอง แต่เป็นเครื่องมือที่สามารถเชื่อมต่อกับโมเดล AI ภายนอก เช่น ChatGPT, Claude และ DeepSeek เพื่อช่วยองค์กรตรวจสอบช่องโหว่และประเมินความปลอดภัยของระบบเครือข่าย
ทั้งนี้ หน้าโครงการ ARTEX บน GitHub ระบุว่า เครื่องมือดังกล่าวมีวัตถุประสงค์เพื่อการเรียนรู้ส่วนบุคคล การศึกษาวิจัยโค้ด และการทดสอบทางเทคนิคภายในระบบที่ได้รับอนุญาตเท่านั้น พร้อมเตือนว่าไม่ควรนำไปใช้ทดสอบระบบออนไลน์หรือเว็บไซต์จริงโดยไม่ได้รับอนุญาต
รายงานระบุว่า นับตั้งแต่ช่วงปลายเดือนกันยายนที่ผ่านมา มีธนาคารในเกาหลีใต้อย่างน้อย 9 แห่งที่เปิดเผยว่าถูกโจมตีทางไซเบอร์ หรือมีรายงานจากสื่อท้องถิ่นว่าตกเป็นเป้าหมายของการโจมตี ส่งผลให้ตำรวจเกาหลีใต้เริ่มดำเนินการสอบสวนในสัปดาห์นี้ ขณะที่ประธานาธิบดีอี แจ-มยอง (Lee Jae Myung) เรียกร้องให้หน่วยงานที่เกี่ยวข้องยกระดับมาตรการรับมือภัยคุกคามทางไซเบอร์อย่างเข้มงวด
ธนาคารชินฮัน (Shinhan Bank) เปิดเผยเมื่อสัปดาห์ที่ผ่านมาว่า ข้อมูลส่วนบุคคลของลูกค้าประมาณ 25,000 รายถูกละเมิด ขณะที่ธนาคารเคบี กุกมิน (KB Kookmin Bank) ระบุว่า ข้อมูลส่วนบุคคลของลูกค้า 119 รายรั่วไหลจากเหตุการณ์โจมตีทางไซเบอร์
เหตุการณ์ดังกล่าวสะท้อนความเสี่ยงที่เพิ่มขึ้นจากการนำเทคโนโลยี AI มาใช้ในกิจกรรมอาชญากรรมไซเบอร์ โดยเฉพาะเครื่องมือ AI Agent ที่สามารถช่วยดำเนินงานทางเทคนิคได้หลายขั้นตอน ซึ่งอาจเพิ่มความรวดเร็วและขยายขอบเขตของการโจมตี ขณะเดียวกันยังสร้างความท้าทายให้สถาบันการเงินและหน่วยงานกำกับดูแลต้องเร่งพัฒนาระบบป้องกันให้ทันต่อรูปแบบภัยคุกคามที่เปลี่ยนแปลงไป
อ้างอิง : www.reuters.com