
AI Agent กำลังกลายเป็นอีกหนึ่งความเสี่ยงด้านความปลอดภัยไซเบอร์ หลังหน่วยงานคุ้มครองข้อมูลของสเปน (AEPD) เผยรายงานเหตุข้อมูลส่วนบุคคลรั่วไหลที่เชื่อมโยงกับการใช้ AI Agent ซึ่งสามารถทำงานหลายขั้นตอนได้ด้วยตัวเอง โดยมีมนุษย์เข้ามาควบคุมเพียงเล็กน้อย
กรณีนี้พบว่า AI Agent ถูกนำมาใช้เพื่อค้นหาช่องโหว่ของระบบ เข้าถึงระบบขององค์กร และค้นหาช่องโหว่เพิ่มเติม ก่อนเข้าถึงข้อมูลที่เกี่ยวข้องกับข้อมูลส่วนบุคคลและใบแจ้งหนี้
ประเด็นที่น่าจับตาคือ AI Agent ไม่ได้ทำหน้าที่เพียงช่วยวิเคราะห์หรือเขียนโค้ด แต่สามารถวางแผนและดำเนินงานต่อเนื่องตามเป้าหมายที่ได้รับ ทำให้การโจมตีสามารถเกิดขึ้นได้รวดเร็วและปรับเปลี่ยนวิธีการตามสถานการณ์
ซึ่งตอนนี้ AEPD ยังอยู่ระหว่างการตรวจสอบเหตุการณ์ และยังไม่ได้เปิดเผยชื่อองค์กรที่ได้รับผลกระทบหรือรายละเอียดทั้งหมดของระบบ AI ที่ถูกใช้ กรณีนี้จึงทำให้เห็นว่า เมื่อองค์กรนำ AI Agent มาใช้งานมากขึ้น สิ่งที่ต้องให้ความสำคัญไม่ใช่แค่ความสามารถของ AI แต่รวมถึงสิทธิ์ในการเข้าถึงข้อมูล การควบคุมการทำงาน และระบบตรวจจับความผิดปกติ เพราะหาก AI ได้รับสิทธิ์มากเกินไป ความผิดพลาดหรือการนำไปใช้ในทางที่ผิดก็อาจกลายเป็นเหตุข้อมูลรั่วไหลได้
แท็กที่เกี่ยวข้อง
ข่าวที่เกี่ยวข้อง

รัฐเผย 11 เดือน เก็บภาษีสินค้านำเข้าออนไลน์ไปแล้วกว่า 4,000 ล้านบาท เล็งคุมสินค้าสวมสิทธิ์ Made in Thailand
ตั้งแต่วันที่ 1 ม.ค. 69 จนปัจจุบัน ไทยยกเลิกการยกเว้นอากรขาเข้าสำหรับสินค้านำเข้าที่มีมูลค่าไม่เกิน 1,500 บาท ทำให้สินค้าที่สั่งซื้อจากต่างประเทศ โดยเฉพาะผ่านแพลตฟอร์มออนไลน์ ต้องเข้าสู่ระบบภาษีตั้งแต่บาทแรก เพื่อสร้างความเป็นธรรมระหว่างสินค้านำเข้ากับผู้ประกอบการไทย

รัฐเผย 11 เดือน เก็บภาษีสินค้านำเข้าออนไลน์ไปแล้วกว่า 4,000 ล้านบาท เล็งคุมสินค้าสวมสิทธิ์ Made in Thailand

