หน้าแรก Artificial Intelligence แฮกเกอร์ใช้ Claude AI เป็นอาวุธ ขโมยรหัสผ่าน-กวาดข้อมูลเกลี้ยงในไม่กี่ชั่วโมง!

แฮกเกอร์ใช้ Claude AI เป็นอาวุธ ขโมยรหัสผ่าน-กวาดข้อมูลเกลี้ยงในไม่กี่ชั่วโมง!

Anthropic ออกเตือนว่ากลุ่มแฮกเกอร์ระดับโลก รวมถึงกลุ่มที่ได้รับการสนับสนุนจากรัฐบาลรัสเซียและจีน พยายามนำ Claude AI ไปใช้ในทางที่ผิด ทั้งการทำปฏิบัติการทางไซเบอร์ สแกม หลอกลวงข้อมูล ไปจนถึงกระบวนการพัฒนาอาวุธ โดยช่วง 8 เดือนที่ผ่านมา Anthropic ได้เข้าขัดขวางการโจมตีหลายรายการ โดยเฉพาะจากกลุ่มแฮกเกอร์ชื่อดังอย่าง ShinyHunters ที่มักเน้นหลอกลวงเพื่อขโมยข้อมูลบัญชีผู้ใช้เป็นหลัก

หนึ่งในสมาชิกหลักที่ใช้ชื่อว่า ‘frkoo’ ได้สร้างระบบอัตโนมัติบนคลาวด์สั่งดาวน์โหลดแอป Android กว่า 1.8 ล้านแอปมาแสกนหาคีย์ลับและรหัสผ่านที่ซ่อนอยู่ ก่อนจะส่งข้อมูลเข้ากลุ่ม Telegram แบบเรียลไทม์ นอกจากนี้ยังขโมยอีเมลองค์กรบน GitHub เพื่อดึงรหัสผ่านเข้าถึงระบบ นำไปใช้เจาะระบบครั้งใหญ่ รวมถึงสร้างเว็บปลอมแอบอ้างเป็นตำรวจฝรั่งเศสเพื่อตั้งร้านขายข้อมูลบัตรเครดิตและที่อยู่ของเหยื่อ

ความน่ากลัวอยู่ตรงที่กลุ่มแฮกเกอร์ได้ขโมย AI API keys ไปใช้เป็นเครื่องมือช่วยสอดส่องและเจาะระบบ โดยมีกรณีหนึ่งที่แฮกเกอร์เจาะระบบผู้ให้บริการซอฟต์แวร์ (SaaS) จนสามารถขโมยข้อมูลของลูกค้ารายย่อยไปได้มากถึง 200 ราย

ที่น่าตกใจยิ่งกว่าคือความเร็วในการโจมตี โดย Anthropic ระบุว่า “เอเจนต์ AI เป็นผู้ลงมือทำงานเกือบทั้งหมด” ช่วยให้แฮกเกอร์ใช้เวลาเพียง 34 ชั่วโมงในการรวบรวมข้อมูลยืนยันตัวตน และดึงโทเค็น Azure AD ไปได้มากกว่า 2,100 ชุด ครอบคลุมองค์กรที่ใช้บริการ Microsoft กว่า 40 แห่ง

นอกจากนี้ กลุ่ม ShinyHunters ยังใช้ Claude AI ช่วยในการเจาะระบบผู้ให้บริการเทคโนโลยีเพื่อขโมยข้อมูลไปถึง 1TB รวมถึงเข้าถึงระบบของสายการบินและบริษัทพลังงาน โดยทันทีที่หาทางเข้าสู่ระบบได้ แฮกเกอร์จะใช้เวลาเพียงไม่กี่ชั่วโมงในการสูบข้อมูลทั้งหมดออกไป ถือเป็นสัญญาณเตือนภัยสำคัญถึงความเสี่ยงเมื่อ AI ถูกนำไปใช้เป็นอาวุธทางไซเบอร์

ที่มา : BPC