
กลุ่มแฮกเกอร์รัสเซียใช้ Cursor เครื่องมือช่วยเขียนโค้ด AI ของ SpaceX เพื่อเจาะระบบบริษัท 7 แห่งในช่วงที่ผ่านมา ตามรายงานของบริษัทความปลอดภัยไซเบอร์ Gambit Security และ CloudSek
ปฏิบัติการโจมตีทางไซเบอร์ที่ได้รับแรงหนุนจาก AI ครั้งนี้ ถือเป็นอีกหนึ่งตัวอย่างล่าสุดที่แสดงให้เห็นว่า กลุ่มผู้ไม่หวังดีกำลังนำเครื่องมือ AI เชิงพาณิชย์มาใช้เพื่อเจาะระบบต่าง ๆ มากขึ้น
Gambit ระบุว่า กลุ่มแฮกเกอร์ที่ใช้ชื่อว่า Aur0ra สามารถโน้มน้าวให้ AI Agent ดำเนินการที่เป็นอันตรายหลายร้อยรายการ เช่น การขโมยข้อมูลรับรองการเข้าสู่ระบบ หรือการยึดบัญชีที่มีความสำคัญสูง โดยอ้างอย่างเป็นเท็จว่าการโจมตีดังกล่าวเป็นส่วนหนึ่งของการจำลองสถานการณ์เพื่อการทดสอบ
ด้าน CloudSek ระบุว่า ข้อมูลบนเซิร์ฟเวอร์ดังกล่าวแสดงให้เห็นว่า Aur0ra อ้างว่ามีเหยื่ออย่างน้อย 20 ราย แต่ไม่ได้ระบุว่ามีบริษัทจำนวนเท่าใดที่ถูกเจาะข้อมูลด้วย AI
โดย Reuters สามารถระบุบริษัทที่ถูกโจมตีได้ 6 แห่ง เช่น บริษัทจากเบลเยียม เยอรมนี สกอตแลนด์ อาร์เจนตินา อิตาลี และสหรัฐฯ
Gambit กล่าวว่า แม้จะไม่สามารถระบุได้อย่างชัดเจนว่า AI มีส่วนช่วยในการโจมตีมากน้อยเพียงใด แต่จากเหตุการณ์นี้ชี้ให้เห็นว่า Cursor มีความสามารถช่วยเพิ่มประสิทธิภาพให้กับแฮกเกอร์อย่างเห็นได้ชัด
จากประเมิน AI Agent อาจช่วยให้แฮกเกอร์ทำงานได้เร็วขึ้นประมาณ 30–50% เนื่องจากช่วยลดขั้นตอนหลายอย่างที่โดยปกติต้องดำเนินการด้วยตนเอง
เหตุการณ์ดังกล่าวจึงสะท้อนความท้าทายใหม่ของ Cybersecurity ในยุค AI เมื่อเครื่องมือที่ถูกสร้างขึ้นเพื่อเพิ่มประสิทธิภาพในการทำงาน อาจถูกนำไปใช้เพิ่มความเร็วและขยายขีดความสามารถของการโจมตีทางไซเบอร์ได้เช่นกัน
ข่าวที่เกี่ยวข้อง

OpenAI เผย AI กว่า 700 ตัวแฮ็ก Hugging Face พร้อมพยายามปกปิดหลักฐาน
AI Agent ราว 700 ตัวที่พัฒนาโดย OpenAI เป็นผู้ก่อเหตุโจมตีแพลตฟอร์มโอเพนซอร์ส Hugging Face ที่ผ่านมา และในหลายกรณียังพยายามปกปิดร่องรอยของตนเอง อีกทั้งเป็นครั้งแรกที่พบการทำงานร่วมกันของ AI Agent จำนวนมากในลักษณะ “ฝูง (swarm)” ซึ่งสามารถสื่อสารและประสานงานกันได้โดยแทบไม่ต้องอาศัยการควบคุมจากมนุษย์

OpenAI เผย AI กว่า 700 ตัวแฮ็ก Hugging Face พร้อมพยายามปกปิดหลักฐาน

จีนสั่งเรียกคืนรถ EV กว่า 4.3 ล้านคัน พลิกเกมสู่ “ต้นแบบมาตรฐานความปลอดภัย” ของโลก
