ระบบ AI ของ Grok และ Copilot สามารถนำมาใช้งานเป็น.

พบ ระบบ AI ของ Grok และ Copilot สามารถนำมาใช้งานเป็น C2 Proxy ให้กับมัลแวร์ได้

เครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) มักจะถูกนำมาช่วยงานในตั้งแต่งานส่วนตัว ไปจนถึงงานในเชิงธุรกิจ แน่นอนว่าแฮกเกอร์ก็ย่อมสามารถเอามาใช้งานได้ด้วยเช่นเดียวกัน และอาจสามารถใช้งานในเชิงที่ซับซ้อนกว่าทั่วไปได้ด้วย

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงงานวิจัยของทีมวิจัยจาก Check Point บริษัทผู้เชี่ยวชาญด้านการจัดการภัยไซเบอร์ ตรวจพบว่าเครื่องมือ AI ทั้ง Copilot ของทางไมโครซอฟท์ และ Grok ของ xAI นั้นสามารถใช้เป็นตัวกลางในการติดต่อกับเซิร์ฟเวอร์ควบคุมมัลแวร์ (C2 หรือ Command and Control) หรือ C2 Proxy ได้ จากความสามารถที่เครื่องมือ AI เหล่านี้สนับสนุนการทำงานร่วมกับเว็บเบราว์เซอร์ และมีความสามารถในการดึงข้อมูล URL (URL Fetching) ทำให้สามารถแฝงข้อมูลการติดต่อสื่อสารระหว่างมัลแวร์และเซิร์ฟเวอร์ C2 ไปกับข้อมูลการติดต่อสื่อสารตามปกติขององค์กรต่าง ๆ แล้วหลบเลี่ยงการถูกตรวจจับโดยเครื่องมือป้องกันภัยไซเบอร์ได้ นอกจากนั้นแล้วการใช้เครื่องมือ AI เข้ามาช่วย ยังจะสามารถช่วยเหลือในการร่างขั้นตอนการทำงาน (Workflow) เพื่อทำการสำรวจลาดเลาภายในระบบ (Reconnaissance), เขียนสคริปท์เพื่อการโจมตีระบบ, และตัดสินใจว่าจะทำอย่างไรในขั้นตอนต่อไปของการโจมตีได้อีกด้วย

ซึ่งในการใช้งานฟีเจอร์ของเครื่องมือ AI โดยคร่าว ๆ นั้นคือ มัลแวร์จะทำการป้อน URL ของตัวเซิร์ฟเวอร์ C2 แล้วใช้คำสั่งให้ตัว AI ทำ Web Fetch ไปยังเซิร์ฟเวอร์ C2 และรอการตอบกลับมาผ่านทาง AI (Response) โดยคำตอบที่ได้รับมานั้นจะมาพร้อมกับคำสั่งในการทำงาน (Command) จากทางเซิร์ฟเวอร์ C2 แต่แทนที่จะเป็นการส่งให้กับมัลแวร์โดยตรง กลับเป็นการส่งให้ทาง AI เพื่อส่งต่อคำสั่งให้มัลแวร์อีกที เรียกได้ว่าเป็นวิธีการที่ง่ายและหลีกเลี่ยงการตรวจจับได้อย่างแนบเนียนโดยที่ไม่ต้องมีเครื่องมือเสริมเพิ่มเติมอื่น ๆ เช่น กุญแจ API (API Key) ในการทำงานแต่อย่างใด

ทว่าการที่จะใช้วิธีการเช่นนี้ได้ แฮกเกอร์จำเป็นที่จะต้องทำการแฮกเครื่องของเป้าหมายและฝังมัลแวร์สำเร็จแล้วเสียก่อน แล้วจึงตั้งค่าให้มัลแวร์ทำการสื่อสารกับเซิร์ฟเวอร์ C2 ผ่านทางช่องทางของเครื่องมือ AI โดยที่ AI จะต้องมีการรับคำตอบจากเซิร์ฟเวอร์มาส่งต่อให้กับมัลแวร์อย่างถูกต้องทุกประการ ถ้าขาดข้อใดข้อหนึ่งไป กลยุทธ์นี้ก็จะล้มเหลวในทันที ทำให้เรียกได้ว่าวิธีการนี้ถึงจะมีความก้าวล้ำ แต่ก็ไม่ใช่วิธีการที่ทำได้ง่ายมากนักในเวลานี้

#ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack

3/12 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวในการติดตามข่าวสารและงานวิจัยด้านความปลอดภัยไซเบอร์ พบว่าการนำระบบ AI อย่าง Grok และ Copilot มาเป็นส่วนหนึ่งของการโจมตีมัลแวร์นั้น สะท้อนให้เห็นถึงการพัฒนาอย่างรวดเร็วของเทคนิคแฮกในยุคปัจจุบัน ระบบ AI เหล่านี้สามารถรับคำสั่งให้ดึงข้อมูลจาก URL ของเซิร์ฟเวอร์ C2 แล้วส่งคำสั่งนี้ต่อให้มัลแวร์ เพื่อทำงานในระบบเป้าหมาย โดยส่วนที่น่าสนใจมากคือ การแฝงข้อมูลคำสั่งเหล่านี้เข้าไปในข้อมูลปกติของเว็บเบราว์เซอร์ที่องค์กรใช้ ทำให้ระบบรักษาความปลอดภัยไม่สามารถแยกแยะได้ง่ายว่าเป็นการติดต่อที่เป็นอันตรายหรือไม่ ซึ่งจุดนี้เองที่ทำให้การโจมตีแบบนี้มีประสิทธิภาพสูงและตรวจจับได้ยาก อย่างไรก็ตาม การใช้งาน AI ในลักษณะนี้ไม่ได้ง่ายสำหรับแฮกเกอร์ทุกคน เพราะต้องอาศัยขั้นตอนการแฮกเครื่องเป้าหมายและติดตั้งมัลแวร์สำเร็จก่อน รวมถึงต้องตั้งค่าช่องทางสื่อสารระหว่างมัลแวร์กับ AI ให้ทำงานสอดคล้องอย่างแม่นยำ ซึ่งถ้าขั้นตอนใดผิดพลาดก็จะส่งผลให้กลยุทธ์ล้มเหลว ในมุมมองของผู้ใช้หรือนักพัฒนาองค์กร การตระหนักถึงความเสี่ยงจากการโจมตีที่ใช้ AI เป็นตัวกลางนี้จึงจำเป็นต้องเพิ่มความเข้มงวดในการตรวจสอบพฤติกรรมการใช้งานเว็บ รวมถึงติดตามอัปเดตเครื่องมือตรวจจับภัยคุกคามที่เน้นจำแนกพฤติกรรมของการสื่อสารที่แฝงข้อความควบคุม นอกจากนี้ยังแนะนำให้ผู้ดูแลระบบใช้แนวทางความปลอดภัยแบบองค์รวม เช่น การใช้ระบบ Network Segmentation และ Zero Trust เพื่อจำกัดการเข้าถึงทรัพยากรในระบบ รวมถึงการฝึกอบรมให้ผู้ใช้งานมีความเข้าใจในภัยไซเบอร์ที่ล้ำสมัยซึ่งใช้เทคโนโลยี AI ในการช่วยโจมตี ตลอดจนเตรียมรับมือและตอบสนองอย่างรวดเร็วเมื่อมีสัญญาณผิดปกติ ในอนาคตเราน่าจะเห็นการใช้ AI ที่ถูกพัฒนาไปอย่างต่อเนื่องทั้งในแง่ของการป้องกันและโจมตี ทำให้วงการความปลอดภัยไซเบอร์ต้องเตรียมตัวรับมือกับความซับซ้อนใหม่ ๆ ด้วยการวิจัยและพัฒนาเทคโนโลยีที่สามารถวิเคราะห์พฤติกรรมแบบละเอียดและตรวจจับ AI Proxy ได้อย่างมีประสิทธิภาพมากยิ่งขึ้น

ค้นหา ·
ai copilot ช่วยเรื่องอะไร

โพสต์ที่เกี่ยวข้อง

อัปเดต AI ฉบับคนเน้นใช้งานจริง + เทียบสไตล์รูป Double exposure 🌸
สวัสดีค่ะทุกคน ✨ ช่วงนี้มีหลายคนทักมาถามว่าเราหายไปไหน ไม่ค่อยเห็นอัปเดตเรื่อง AI หรือ Tech ใหม่ๆ เลย วันนี้เลยขอแวะมาอัปเดตสถานการณ์และพูดคุยกันสักหน่อยค่ะ 💛 Q: ทำไมช่วงนี้ไม่ค่อยรีวิวฟีเจอร์ใหม่ๆ? 🧐 สารภาพตามตรงว่ามีหลายสิ่งอัปเดตเยอะมากจนยังไม่มีฟีลจะเขียนว่าควรหยิบเรื่องไหนมาเล่าดีค่ะ และที
Sugarcane

Sugarcane

ถูกใจ 3 ครั้ง

📢 Excel365 : COPILOT สั่งงาน AI ได้โดยตรง
มีใครยังไม่รู้บ้าง‼️ ▪️Excel365 ปล่อยฟังก์ชันใหม่ =COPILOT สั่งงาน AI ได้โดยตรงจากเซลล์ Excel 🔉 ฟังก์ชันนี้เข้าใจภาษาคน เราสามารถเขียน prompt และอ้างอิงข้อมูลจากตาราง ทำงานได้แม้ข้อมูลจะไม่เป็นระเบียบ ✅ SYNTAX =COPILOT(prompt_part1, [context1], [prompt_part2], [context2], ...) 🔹prompt_par
Dairy tips

Dairy tips

ถูกใจ 59 ครั้ง

ภาพพื้นหลังสีครีม แสดงข้อความภาษาไทยสีดำว่า "AI ไม่ได้มีแค่เจนรูป!" และ "กดอ่านเลย" พร้อมไอคอนสีสันสดใสหลากหลายประเภท เช่น หุ่นยนต์ ไมโครโฟน โน้ตดนตรี จานสี ชิปคอมพิวเตอร์ และกระดานชนวนภาพยนตร์ สื่อถึงการใช้งาน AI ที่หลากหลาย.
AI ฟรี VS เสียเงิน แต่ละหมวดหมู่ – เลือกใช้ยังไง
จริง ๆ แล้วโลกของ Generative AI ไม่ได้มีแค่ เจนรูป – เจนเสียง – เจนดนตรี เท่านั้น แต่ยังแตกหมวดหมู่ได้เยอะมาก ซึ่งแต่ละหมวดก็มีตัวดัง ๆ ที่ “นิยมใช้จริง” ตอนนี้ ผมสรุปเป็นหมวดหลัก ๆ ให้ครับ: --- 📝 1. Generative AI – เจนข้อความ / แชต (Text & Chatbots) ตัวดัง: ChatGPT, Claude, Gemini, Gr
นายช่างขอแชร์

นายช่างขอแชร์

ถูกใจ 41 ครั้ง

อัปเดตล่าสุด! Agentic Copilot & Copilot Cowork ✨
อัปเดตสถานการณ์ล่าสุดของวงการ AI ทำงานกันค่ะทุกคน ที่เพิ่งมีการประกาศฟีเจอร์ใหม่ไปเมื่อต้นเดือนมีนาคม 2026 นี้เอง รอบนี้ Microsoft ปล่อยของที่เน้น "การลงมือทำจริง" มากกว่าแค่การโต้ตอบพูดคุย วันนี้เราเลยจะมาสรุปฟีเจอร์ Agentic Copilot และ Copilot Cowork ให้ฟังกันแบบเข้าใจง่ายๆค่ะ ✨ Agenti
Sugarcane

Sugarcane

ถูกใจ 7 ครั้ง

ภาพชายหนุ่มถือโทรศัพท์ถ่ายเซลฟี่ มีโลโก้ 5 หุ้นสหรัฐฯ ได้แก่ Microsoft, NVIDIA, Tesla, Amazon, Netflix และโลโก้ ChatGPT ล้อมรอบ พร้อมข้อความ "5 หุ้นสหรัฐฯ ระยะยาว ChatGPT คิด 8 นาที" บนพื้นหลังตึกสูงยามค่ำคืน
🔎 5 หุ้นสหรัฐฯ ChatGPT ใช้เวลาคิด 8 นาที✨🚀
💬 นี่คือ 5 หุ้นสหรัฐฯ ที่ ChatGPT ใช้เวลาหาข้อมูล 8 นาที จะมีตัวอะไรบ้างไปดูกัน! 📍Prompt ที่ใช้ค้นหา ✨ 🔎“ช่วยหาหุ้นสหรัฐฯ 5 ตัวที่น่าลงทุนระยะยาว 10–30 ปี เน้นบริษัทที่มีศักยภาพเติบโตต่อเนื่อง ไม่จำกัดขนาด (Micro / Small / Mid / Large cap ก็ได้) ขอให้ช่วยวิเคราะห์แต่ละตัวดังนี้ 1.ภาพรวมธุรกิจ
Chaichanaowen

Chaichanaowen

ถูกใจ 31 ครั้ง

ภาพแสดงคนสามคนกำลังมองหน้าจอคอมพิวเตอร์ด้วยความประหลาดใจ โดยมีผู้หญิงชี้ไปที่หน้าจอซึ่งแสดงโลโก้ Microsoft Copilot และอินเทอร์เฟซ AI ข้อความบนภาพระบุว่า \"AI ของดีติดคอมไว้แต่ไม่เคยใช้ Microsoft Copilot ใช้ฟรี\" พร้อมหัวข้อเกี่ยวกับ 8 ฟีเจอร์ลับใน M365 และประโยชน์สำหรับคนทำงาน
AI ของดีติดคอมไว้แต่ไม่เคยใช้ “Microsoft Copilot” ใช้ฟรี
AI ของดีติดคอมไว้แต่ไม่เคยใช้ “Microsoft Copilot” ใช้ฟรี 8 ฟีเจอร์ลับ ซ่อนใน M365 ข้อมูลปลอดภัย ทำงานไว สะดวก “คนทำงานต้องรู้“ ชีวิตดี 300% องค์กรไหนใช้ “Outlook” (เซฟเก็บไว้เลย) [1] เพราะหลายคน หลายองค์กร ยังคงทำงานแบบเดิมๆ ทำงานซ้ำๆ ทั้งที่ Microsoft 365 มี AI ดีๆให้ใช้ ซึ่งตอนนี้อั
หัวหน้าแบงค์

หัวหน้าแบงค์

ถูกใจ 6 ครั้ง

ภาพผู้หญิงชี้ขึ้นด้านบนพร้อมข้อความว่า "สุขภาพดีเริ่มต้นที่.. ขับถ่ายดี ต้องดีทุกวัน! STEP BY STEP" และมีภาพโถสุขภัณฑ์กับต้นไม้ประกอบ
ภาพรายการปรับระบบขับถ่าย Level 1 (0 บาท) ที่แนะนำให้ดื่มน้ำหลังตื่นนอน ฝึกเข้าห้องน้ำ ขยับร่างกาย ลดชา/กาแฟ/แอลกอฮอล์ นอนพอ และไม่เครียด
ภาพรายการปรับระบบขับถ่าย Level 2 ที่แนะนำให้ดื่มน้ำมากกว่า 3 ลิตร ทานผักผลไม้มากขึ้น เลือกเนื้อสัตว์ย่อยง่าย ข้าวกล้อง/ควินัว และลดอาหารแปรรูป
ปรับระบบขับถ่าย ให้ดีทุกวัน Step by Step
▶️▶️ Step1 Level 1 (0บาท ไม่เสียเงิน) ✅ ดื่มน้ำทันทีหลังตื่นนอน 1-2แก้ว (มากกว่าได้เลยน้า) ✅ ฝึกเข้าห้องน้ำหลังตื่นนอนทันที ควรเป็นเวลาเดิม, ฝึกนอน-ตื่น-เข้าห้องน้ำเวลาเดิม ✅ ขยับร่างกายระหว่างวันอย่านั่งแช่นานๆ : ออกกำลังกายบ้าง : แต่ถ้าไม่ได้ออก ให้ลุกเดิน ขยับตัวบ้างนั่ง ✅ ลดการดื่มชา กาแ
Nourive Bliss N.Cafe

Nourive Bliss N.Cafe

ถูกใจ 1967 ครั้ง

เฉลย Something Big คือ อัปเดตใหญ่ของ Copilot นั่นเอง 🍋
หลังจากที่ Microsoft ออกมาทิ้งปริศนาว่าจะมี Something Big สำหรับ Windows 11 พร้อมคำใบ้ชวนสงสัยอย่าง ถึงเวลาพักนิ้วแล้ว หลายคนก็เริ่มคาดเดากันว่าอาจเกี่ยวข้องกับระบบสั่งงานแบบใหม่ที่ไม่ต้องใช้มือ และตอนนี้ก็เฉลยออกมาแล้วว่าสิ่งใหญ่นั้นคือการอัปเดตครั้งใหญ่ของ Copilot บน Windows 11 ที่เพิ่มความสามารถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ภาพแท็บเล็ตแสดงโลโก้แอปฟรี 5 ตัว ได้แก่ Trello, Microsoft Outlook, GoodNotes, TIDE และ YouTube Music พร้อมข้อความ 'แอปฟรี !!! จัดระบบชีวิตการทํางาน' เพื่อช่วยจัดการชีวิตการทำงานให้ง่ายขึ้น
หน้าจอแท็บเล็ตแสดงแอป Trello ที่ใช้สำหรับวางแผนโปรเจกต์ แบ่งงานเป็นบอร์ด และลิสต์สิ่งที่ต้องทำ โดยมีรายการคอนเทนต์และงานต่างๆ จัดเรียงอยู่
หน้าจอแท็บเล็ตแสดงแอป Goodnotes ที่ใช้สำหรับบันทึกไอเดีย เขียนแผนคอนเทนต์ หรือสเก็ตช์ภาพ โดยมีลายมือเขียนอยู่บนหน้าจอ
แอปฟรี!! จัดระบบชีวิตการทำงาน
ผมไม่ได้ทำงานเร็วที่นะ 😂 แต่พยายาม “จัดระบบ” ให้ทุกวันมันง่ายและไม่วุ่นวายเกินไป นี่คือ 5 แอปฟรีที่ผมใช้ “ทุกวันจริง ๆ” ช่วยให้ผมโฟกัสขึ้น และยังมีเวลาพักบ้างด้วย 🌿👇 🗂️ Trello – บอร์ดจัดระเบียบชีวิต เห็นทุกโปรเจกต์ในหน้าเดียว 📝 Apple Notes / GoodNotes – ไว้จดไอเดียแวบ ๆ หรือสเก็ตช์แผนคร่าว
Nimas’Kub

Nimas’Kub

ถูกใจ 35 ครั้ง

ดูเพิ่มเติม