แฮ็กเกอร์เดี่ยวใช้ AI เจาะระบบธนาคารเกาหลีใต้ ขโมยข้อมูลหมื่นราย
CrowdStrike รายงานเหตุการณ์การโจมตีโครงสร้างพื้นฐานในเกาหลีใต้ครั้งใหญ่ โดยผู้โจมตีที่คาดว่าเป็นผู้พูดภาษาจีนได้บุกรุกสถาบันการเงินหลายแห่งในช่วงปลายเดือนกันยายนถึงต้นเดือนตุลาคม 2026 ส่งผลให้ข้อมูลจำนวนมหาศาลถูกขโมยไป โดยเฉพาะที่ธนาคาร Shinhan ซึ่งมีบันทึกข้อมูลลูกค้ามากกว่า 25,000 รายการถูกเข้าถึง ทั้งชื่อ ข้อมูลติดต่อ รายได้ และวงเงินเครดิต
ตามรายงานของ หนังสือพิมพ์ Khan ของเกาหลี เหตุการณ์ที่เกิดขึ้นส่งผลให้หน่วยงานกำกับดูแลด้านการเงินของเกาหลีใต้ต้องจัดการประชุมฉุกเฉินทันที ขณะที่ประธานาธิบดี Lee Jae Myung ได้เรียกร้องให้มีการสอบสวนหาข้อเท็จจริงอย่างละเอียด
ผู้โจมตีได้เลือกใช้ ARTEX ซึ่งเป็นเครื่องมือ open-source ของจีนที่เผยแพร่บน GitHub เมื่อเดือนกรกฎาคม โดยเครื่องมือนี้ใช้โมเดลภาษา AI ในการทำ automated penetration testing เพื่อค้นหาช่องโหว่ด้านความปลอดภัยโดยอัตโนมัติ ซึ่งโมเดลเบื้องหลังประกอบด้วย DeepSeek v4.1-flash, GLM-5.3 และ Grok 4.6 นอกจากนี้ นักวิจัยยังพบ logs เซสชันของ Claude Code ในไดเรกทอรีของผู้โจมตี ซึ่งระบุถึงการพยายามค้นหากลุ่ม Telegram เพื่อนำข้อมูลที่ขโมยมาได้ไปขายต่อ
CrowdStrike ระบุว่ากรณีนี้เป็นตัวอย่างที่ชัดเจนว่าเครื่องมือ AI ช่วยเพิ่มศักยภาพให้บุคคลเพียงคนเดียวสามารถเจาะระบบขนาดใหญ่ได้ในระยะเวลาอันสั้น ซึ่งเป็น ความเสี่ยงด้านความปลอดภัยไซเบอร์ที่ผู้เชี่ยวชาญได้เตือนมาหลายเดือนแล้ว
ข้อมูลดังกล่าวสอดคล้องกับสิ่งที่ Anthropic เคยบันทึกไว้ว่า GLM-5.3 สามารถเขียนโค้ดสำหรับโจมตี (exploits) ได้เกือบเทียบเท่ากับ Mythos Preview ซึ่งเป็นโมเดลระดับแนวหน้าของ Anthropic และยังเป็น โมเดลที่จุดชนวนการโต้เถียงทั้งหมดในช่วงปลายเดือนมีนาคม 2026 เกี่ยวกับความปลอดภัยในการปล่อยโมเดลประสิทธิภาพสูงสู่สาธารณะ
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
