มัลแวร์ VoidLink ถูกสร้างขึ้นด้วย AI เกือบทั้งหมด
หลังการตรวจสอบมัลแวร์ VoidLink ผู้เชี่ยวชาญพบว่า ถูกสร้างขึ้นด้วย AI เกือบทั้งหมด
ความก้าวหน้าของปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้น นอกจากจะนำมาซึ่งความสะดวกสบายของผู้ใช้งานแล้ว ยังนำมาซึ่งความกังวลใจของหลายฝ่าย และหนึ่งในนั้นคือ ประเด็นด้านความปลอดภัยไซเบอร์
จากรายงานโดยเว็บไซต์ CSO Online ได้กล่าวถึงมัลแวร์ VoidLink ซึ่งเป็นมัลแวร์ที่ถูกสร้างขึ้นมาเพื่อโจมตีระบบคลาวด์ (Cloud) ที่มีการใช้งานระบบปฏิบัติการ Linux ในการจัดการ (โดยมัลแวร์ตัวนี้ทางทีมข่าวได้กล่าวถึงรายละเอียดไปมากพอสมควรแล้วในช่วงสัปดาห์ที่ผ่านมา) ซึ่งนอกจากความสามารถต่าง ๆ ที่ทางทีมวิจัยจาก Check Point Research (CPR) หน่วยงานย่อยของบริษัทผู้พัฒนาเครื่องมือต้านภัยไซเบอร์ Check Point ยังได้ทำการเปิดเผยข้อมูลใหม่เกี่ยวกับมัลแวร์ดังกล่าวอีกว่า ตัวมัลแวร์นั้นหลังจากที่ทางทีมวิจัยได้ทำการตรวจสอบ ก็ได้พบว่ามัลแวร์นั้นไม่ใช่แค่เพียงมีการใช้งานเครื่องมือ AI เพื่อช่วยเหลือ (Assisted) ในการโจมตีเท่านั้น แต่ทีมพัฒนาได้มีการนำเอา AI เข้ามาช่วยพัฒนาตั้งแต่การวางแผน, ทำโครงสร้าง (Structured) และเขียนโค้ดมัลแวร์ เลยทีเดียว เรียกได้ว่าเป็นมัลแวร์ที่ถูกสร้างด้วย AI อย่างสมบูรณ์แบบ จนกลายเป็นภัยร้ายตัวใหม่ที่ต้องจับตามอง
ทางทีมวิจัยได้กล่าวถึงสิ่งที่ค้นพบว่า มัลแวร์ VoidLink นั้นนับเป็นหมุดหมายใหม่ของวงการความปลอดภัยไซเบอร์ ในด้านการนำเอา AI เข้ามาใช้งานสร้างมัลแวร์แทบทั้งหมด โดยผู้พัฒนานั้นสามารถใช้มัลแวร์ย่นย่อเวลาการทำงานจากในหลักเดือน ลงมาเป็นหลักวัน และได้ผลเป็นมัลแวร์ที่สามารถใช้งานได้อย่างสมบูรณ์ ซึ่งในการตรวจสอบในส่วนตัวโค้ดนั้นพบว่า ไม่ว่าจะเป็นรูปแบบการวางแผนแบบ Sprint, การวางสเปคงานโดยละเอียด และการแบ่งงานที่ต้องทำ (Task Breakdown) ล้วนเป็นการจัดการด้วยโปรแกรมมากกว่าที่จะเป็นการจัดการโดยตัวผู้พัฒนาเอง นอกจากนั้นคอมเมนต์ (Comment) บนตัวโค้ด, ความสม่ำเสมอในเชิงสถาปัตย์ (Architectural Consistency) และการดำเนินการ (Implementation) ที่ดูมีลักษณะซ้ำไปมา (Repetitive) ล้วนแสดงให้เห็นถึงการเป็นผลงานของ AI ทั้งสิ้น
ถึงกระนั้น ทางทีมวิจัยก็ระบุว่ายังไม่พบการใช้งานมัลแวร์ VoidLink หรือมัลแวร์ในรูปแบบที่ใกล้เคียงกันในการเจาะเข้าระบบมากนักในตอนนี้ แต่พัฒนาการของมัลแวร์ ณ จุดนี้นั้น เป็นสิ่งที่ต้องจับตามองอย่างยิ่งยวด
ในยุคที่ AI กำลังก้าวหน้ารวดเร็ว มันก็เป็นทั้งเครื่องมือที่สร้างสรรค์และอันตรายไปพร้อมกัน การที่มัลแวร์ VoidLink ถูกสร้างขึ้นด้วย AI เกือบทั้งหมด แสดงให้เห็นถึงความสามารถและความเปลี่ยนแปลงที่เราไม่เคยเจอมาก่อน จากประสบการณ์ส่วนตัวของผมในวงการไอที เคยเจอการโจมตีของมัลแวร์ที่ใช้เทคนิคอัตโนมัติในการเจาะระบบ แต่ VoidLink แตกต่างอย่างชัดเจน เพราะการใช้ AI ช่วยวางแผนและเขียนโค้ด ตั้งแต่การแบ่งงาน (Task Breakdown) ไปจนถึงการให้คอมเมนต์ในโค้ดแบบสม่ำเสมอ ทำให้มัลแวร์นี้มีความซับซ้อนและยากต่อการตรวจจับมากขึ้น ข้อดีอย่างหนึ่งของ AI ที่ถูกใช้ในกระบวนการพัฒนามัลแวร์คือการรวบรวมและประมวลผลข้อมูลได้อย่างรวดเร็ว ทำให้สามารถย่นระยะเวลาการพัฒนาจากหลายเดือนเหลือเพียงไม่กี่วัน ซึ่งเป็นสิ่งที่นักพัฒนาธรรมดาคงยากที่จะทำได้ นั่นหมายความว่าการป้องกันระบบขององค์กรยุคใหม่จะต้องเตรียมตัวรับมือกับมัลแวร์ที่ฉลาดและพัฒนาเร็วกว่าเดิม สำหรับผู้ใช้งานทั่วไป เรื่องนี้เป็นสัญญาณเตือนในการเลือกใช้บริการคลาวด์หรือระบบที่ใช้ Linux ว่าควรจะให้ความสำคัญกับระบบความปลอดภัย และติดตามข่าวสารเกี่ยวกับภัยคุกคามใหม่ๆ เพื่อป้องกันความเสียหายที่อาจเกิดขึ้น สุดท้ายแล้ว แม้ตอนนี้ยังไม่พบการโจมตีด้วย VoidLink อย่างแพร่หลาย แต่การเปลี่ยนแปลงนี้เป็นบทเรียนสำคัญที่แสดงให้เห็นว่า AI ไม่ได้เป็นเพียงเครื่องมือสำหรับการพัฒนาเชิงบวกเท่านั้น แต่มันสามารถถูกใช้ในทางที่เป็นอันตรายได้เช่นกัน ซึ่งผู้เชี่ยวชาญและองค์กรต่างๆ ควรเร่งพัฒนาวิธีป้องกันและตรวจจับมัลแวร์ที่สร้างด้วย AI อย่างมีประสิทธิภาพต่อไป
