เตือนภัยไซเบอร์ยุคใหม่! เมื่อมิจฉาชีพใช้ AI เป็นอาวุธ สวมรอยแนบเนียน เร็วกว่าเดิมหลายเท่าตัว

ในยุคที่เทคโนโลยีปัญญาประดิษฐ์หรือ AI เข้ามามีบทบาทสำคัญในชีวิตประจำวัน น่าเสียดายที่มิจฉาชีพและกลุ่มอาชญากรไซเบอร์ได้นำ AI มาใช้เป็น "เครื่องมือ" ในการก่ออาชญากรรมที่รุนแรงและแนบเนียนยิ่งขึ้น จนหน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ต้องออกมาแจ้งเตือนให้ประชาชนและองค์กรต่างๆ เพิ่มความระมัดระวังขั้นสูงสุด

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ออกแจ้งเตือนเกี่ยวกับความเสี่ยงทางไซเบอร์ยุคใหม่ เนื่องจากปัจจุบันกลุ่มผู้ไม่ประสงค์ดีได้นำเทคโนโลยีปัญญาประดิษฐ์ (AI) มาใช้เป็นเครื่องมือในการค้นหาจุดอ่อน วิเคราะห์ระบบ และพัฒนาวิธีการโจมตีได้อย่างรวดเร็วและมีประสิทธิภาพสูงขึ้นอย่างที่ไม่เคยมีมาก่อน

⚠️ 3 รูปแบบภัยคุกคามจาก AI ที่ประชาชนและองค์กรต้องระวัง

  1. ปลอมเสียงและข้อความเนียนกริบ (Deepfake & AI Voice) ผู้โจมตีใช้ AI สังเคราะห์ข้อความและเสียง (AI-Generated Media) เลียนแบบเป็นผู้บริหารหรือเจ้าหน้าที่ระดับสูง เพื่อหลอกลวงให้เหยื่อเชื่อใจและยอมคลิกลิงก์ที่แฝงมัลแวร์ โดยมักใช้ข้ออ้างว่า "ขอเปลี่ยนช่องทางสื่อสารเพื่อความปลอดภัยหรือความรวดเร็ว"
  2. ขโมยรหัสผ่านและเข้าถึงข้อมูลผ่านคลาวด์ มีการใช้ AI ช่วยสำรวจช่องโหว่ของระบบ และนำข้อมูลการเข้าถึงบัญชีที่รั่วไหลมาใช้ซ้ำ (Credential Reuse) เพื่อแอบเข้าถึงระบบคลาวด์หรือผู้ให้บริการรายใหญ่ แล้วขยายผลไปขโมยข้อมูลของลูกข่ายต่อเพื่อนำไปเรียกค่าไถ่
  3. การจารกรรมไซเบอร์อัตโนมัติ ผู้โจมตีเริ่มใช้ AI ในการดำเนินงานโจมตีหลายขั้นตอนแบบกึ่งอัตโนมัติ ตั้งแต่การสำรวจเครือข่าย การเขียนและทดสอบโค้ดโจมตี ไปจนถึงการรวบรวมรหัสผ่านและดึงข้อมูลออกนอกระบบ

🛡️ 5 วิธีป้องกันและรับมือภัยไซเบอร์ยุค AI

  • “ตั้งสติ และอย่าเพิ่งเชื่อสิ่งที่เห็นหรือได้ยินทันที” : อย่าปักใจเชื่อเสียงหรือวิดีโอที่เห็นเพียงอย่างเดียว เพราะ AI สามารถสร้าง Deepfake เลียนแบบบุคคลได้
  • ตรวจสอบซ้ำก่อนโอนเงินหรือส่งข้อมูล: หากมีการแจ้งเปลี่ยนบัญชีรับเงินหรือขอข้อมูลสำคัญ ให้โทรศัพท์หรือติดต่อยืนยันผ่านช่องทางอื่นอีกครั้งเสมอ และไม่ควรอุปกรณ์หรืออนุมัติรายการสำคัญโดยคนเพียงคนเดียว
  • เปิดใช้งานการยืนยันตัวตนหลายชั้น (MFA): บังคับใช้การยืนยันตัวตนหลายปัจจัย เช่น การใช้ Passkey หรือ FIDO2 กับบัญชีสำคัญ เพื่อป้องกันการถูกสวมรอย
  • สำรองข้อมูลสำคัญ (หลัก 3-2-1): ทำการสำรองข้อมูลอย่างสม่ำเสมอ โดยเก็บไว้ในรูปแบบที่แก้ไขหรือลบได้ยาก เพื่อให้กู้คืนระบบได้รวดเร็วหากเกิดเหตุ
  • ติดตามข่าวสารจากแหล่งที่น่าเชื่อถือ: ติดตามการแจ้งเตือนและข่าวสารภัยคุกคามทางไซเบอร์จาก ThaiCERT หรือหน่วยงานที่น่าเชื่อถืออย่างต่อเนื่อง

การรู้เท่าทันและไม่ประมาท จะช่วยให้เราปลอดภัยจากภัยไซเบอร์ในยุค AI ที่กำลังระบาดในขณะนี้

ที่มา ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (Thaicert)


Line

คะแนนโหวต :
StarStarStarStarStar