
นักพัฒนาชาวจีนที่ใช้ชื่อว่า “Autumn-27” ประกาศเปลี่ยน ARTEX เครื่องมือ AI Agent สำหรับทดสอบความปลอดภัยไซเบอร์ จากโอเพนซอร์สเป็นโคลสซอร์ส พร้อมยุติการอัปเดตและไม่เผยแพร่เวอร์ชันใหม่
หลัง CrowdStrike บริษัทด้านความปลอดภัยไซเบอร์ เปิดเผยว่าเครื่องมือนี้อาจถูกนำไปใช้ในการโจมตีสถาบันการเงินในเกาหลีใต้ โดยมีรายงานว่าธนาคารอย่างน้อย 9 แห่งตกเป็นเป้าหมายตั้งแต่ปลายเดือน ก.ย. 69
ซึ่ง ARTEX ถูกพัฒนาขึ้นเพื่อช่วยองค์กรตรวจสอบช่องโหว่และทดสอบเจาะระบบโดยอัตโนมัติ โดยสามารถทำงานร่วมกับโมเดล AI เช่น ChatGPT, Claude และ DeepSeek ได้ ขณะที่ CrowdStrike ประเมินว่าผู้โจมตีอาจใช้ ARTEX ร่วมกับ Claude Code ในการปฏิบัติการ
แต่ตัวตนของผู้ก่อเหตุและรายละเอียดการโจมตียังไม่ได้รับการยืนยันอย่างเป็นทางการ ด้านผู้พัฒนาระบุว่าเครื่องมือนี้มีเป้าหมายเพื่อยกระดับความปลอดภัยไซเบอร์ ไม่ใช่สนับสนุนการกระทำผิดกฎหมาย ส่วนกระทรวงการต่างประเทศจีนระบุว่าไม่ทราบรายละเอียดของกรณีดังกล่าว แต่ยืนยันว่าจีนต่อต้านการแฮ็ก
เหตุการณ์นี้ทำให้เห็นได้ชัดเลยว่า AI Agent ที่ช่วยทำงานด้านความปลอดภัยไซเบอร์ ก็สามารถถูกนำไปใช้โจมตีระบบได้เช่นกัน และการเปลี่ยนเครื่องมือเป็นโคลสซอร์สก็ไม่ได้หมายความว่าโค้ดที่เผยแพร่ไปก่อนหน้านี้จะหายไปจากอินเทอร์เน็ตทั้งหมด
ที่มา : Reuters
แท็กที่เกี่ยวข้อง
ข่าวที่เกี่ยวข้อง

สหรัฐฯ ยึด 7 โดเมนที่เชื่อมโยงบริษัทจีน หลังพบโจมตีระบบสำคัญหลายประเทศ
สหรัฐฯ เผยว่ากำลังยึดโดเมนอินเทอร์เน็ตจำนวน 7 โดเมน ซึ่งถูกใช้เป็นฐานปฏิบัติการของแฮกเกอร์ที่ทำงานเกี่ยวกับบริษัทไอทีสัญชาติจีนอย่าง Integrity Technology Group

สหรัฐฯ ยึด 7 โดเมนที่เชื่อมโยงบริษัทจีน หลังพบโจมตีระบบสำคัญหลายประเทศ

เกาหลีใต้-ญี่ปุ่น เครียด! หลังพบ AI กลายเป็นเครื่องมือให้แฮกเกอร์โจมตีประเทศ
