เมื่อการฝึกอบรมสู้ไม่ได้! เทคโนโลยี AI ใหม่ตรวจจับวิศวกรรมสังคมแบบเรียลไทม์

บริษัทต่างๆ กำลังทุ่มเทเวลาและเงินมหาศาลไปกับการฝึกอบรมสร้างความตระหนักรู้ด้านความปลอดภัย แต่มีหลักฐานเชิงประจักษ์เพียงน้อยนิดที่บ่งชี้ว่ามันได้ผลจริงในการต่อต้านการวิศวกรรมสังคม (Social Engineering)

การวิศวกรรมสังคมยังคงเป็นเวกเตอร์การโจมตีหลักที่ประสบความสำเร็จ เนื่องจากช่องโหว่ทางเทคนิคอาจแพตช์ได้ แต่พฤติกรรมมนุษย์นั้นทำไม่ได้ การฝึกอบรมที่เปรียบเสมือนการ "แพตช์มนุษย์" มักล้มเหลว เพราะเราไม่สามารถคาดหวังให้พนักงานตรวจจับเล่ห์เหลี่ยมทางจิตวิทยาที่ซับซ้อนได้ โดยเฉพาะในปัจจุบันที่การโจมตีถูกยกระดับด้วย Deepfake จาก AI ที่แนบเนียนกว่าเดิม

ตัวอย่างความสำเร็จของการวิศวกรรมสังคมที่สร้างความเสียหายมหาศาล ได้แก่ การเจาะข้อมูลคาสิโนในลาสเวกัส ในปี 2023 โดยกลุ่ม Scattered Spider ที่ใช้เทคนิค Vishing (Voice Phishing) หลอกเจ้าหน้าที่ Help Desk ให้รีเซ็ตรหัสผ่านและข้ามขั้นตอน MFA ส่งผลให้ MGM Resorts สูญเสียรายได้และค่าฟื้นฟูระบบรวมกว่า 100 ล้านดอลลาร์ ขณะที่ Caesars Entertainment ต้องจ่ายค่าไถ่ไปถึง 15 ล้านดอลลาร์

ล่าสุดในเดือนสิงหาคม 2026 เหตุการณ์ข้อมูลรั่วไหลของ Brinks Home โดยกลุ่ม ShinyHunters ก็ใช้การหลอกล่อพนักงาน Help Desk ให้กดยืนยันตัวตนใน Microsoft Entra เช่นกัน เหตุการณ์นี้ทำให้ข้อมูลลูกค้าเกือบ 5 ล้านรายการและข้อมูลองค์กรขนาด 41 กิกะไบต์รั่วไหลสู่สาธารณะ

เมื่อมนุษย์ไม่สามารถรับประกันการตรวจจับได้ เทคโนโลยีจึงกลายเป็นทางเลือกสำคัญ ตัวอย่างเช่น Netarx ที่พัฒนาโซลูชัน "AI defense meta harness" ซึ่งใช้โมเดล AI กว่า 40 โมเดล วิเคราะห์สัญญาณดิจิทัลและ Metadata มากกว่า 1,000 รายการในระหว่างที่มีการสื่อสารกันแบบสดๆ

ระบบของ Netarx จะตรวจสอบลายนิ้วมืออุปกรณ์ (Device Fingerprints), ข้อมูล EXIF ไปจนถึง Micro-artifacts ในเสียงที่เกิดจาก AI เช่น ความเงียบของพื้นหลังที่ไม่เป็นธรรมชาติ นอกจากนี้ยังตรวจสอบความสอดคล้องของริมฝีปากกับเสียง การกะพริบตา และความผิดปกติของแสงบนใบหน้าเพื่อตรวจจับ Deepfake

เทคโนโลยีนี้ไม่ได้ตัดสินความผิดพลาดจากสัญญาณเดียว แต่จะใช้การวิเคราะห์ความสัมพันธ์ของหลายสัญญาณเพื่อแสดงผลเป็นรหัสสีแบบเรียลไทม์ โดยสีเขียวหมายถึงปลอดภัย สีส้มคือไม่ทราบแหล่งที่มาหรือพบความผิดปกติ และสีแดงคือการระบุว่าเป็นสื่อสังเคราะห์หรือ Deepfake ช่วยให้ผู้ใช้สามารถตัดสินใจยุติการสนทนาได้เองแทนที่จะให้ระบบบล็อกโดยอัตโนมัติซึ่งอาจกระทบการทำงาน

ปัจจุบัน NIK (Netarx Identity Key) รองรับทั้ง Windows, macOS, Chrome, iOS และ Android โดยโซลูชันนี้ถือเป็นตัวอย่างแรกๆ ของการใช้เทคโนโลยีแทนที่การใช้สัญชาตญาณมนุษย์ในการรับมือกับภัยคุกคามที่รุนแรงขึ้นเรื่อยๆ เพราะเพียงแค่ความผิดพลาดของพนักงานคนเดียวที่ยอมให้ผู้โจมตีข้าม MFA เข้ามาได้ ระบบรักษาความปลอดภัยทั้งหมดขององค์กรก็อาจไร้ความหมายทันที

Source: SecurityWeek
ดูแลงานแปลและเรียบเรียงโดย AttapolK
เมื่อการฝึกอบรมสู้ไม่ได้! เทคโนโลยี AI ใหม่ตรวจจับวิศวกรรมสังคมแบบเรียลไทม์

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร