แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงาน

แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติ

จากรายงานโดยเว็บไซต์ Cybersecurity Dive ได้กล่าวถึงการที่ทีมวิจัยจาก Unit 42 แห่งบริษัท Palo Alto Network บริษัทผู้เชี่ยวชาญด้านระบบเครือข่าย (Network) ชื่อดัง ทำการตรวจพบแคมเปญการแฮกระบบของแฮกเกอร์จากจีนที่มีการนำเอาเครื่องมือ AI แบบโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) อย่าง DeepSeek เข้ามาช่วยเหลือในการแฮก โดยเริ่มต้นจากการใช้งานเครื่องมือผู้ช่วย AI (AI Agent) ชื่อว่า Hermes Agent เพื่อสแกนหาช่องโหว่ความปลอดภัยร้ายแรง และรูปแบบสาธิตการโจมตี (Proof of Concept) ที่กำลังเป็นที่นิยมจาก GitHub นอกจากนั้นทางทีมวิจัยยังพบว่ากลุ่มแฮกเกอร์ยังมีการใช้เครื่องมือ AI อื่น ๆ เช่น Claude Code มาทดสอบการเชื่อมต่อ (Connectivity) และ ตรวจสอบความถูกต้องของพรอกซี (Proxy) อีกด้วย

ในส่วนของการใช้งาน DeepSeek นั้นทางทีมวิจัยระบุว่า แฮกเกอร์ได้จัดการสั่งการให้ตัว DeepSeek ทำการค้นคว้าช่องโหว่ต่าง ๆ เพื่อการเจาะระบบด้วยตนเอง (Autonomous) โดยได้ระบุความพยายามของ DeepSeek ในการพยายามเจาะช่องโหว่ CVE-2026-33017 ของระบบ Langflow หลังจากที่ DeepSeek ได้เรียนรู้ถึงการมีอยู่ของช่องโหว่ดังกล่าว แต่ความพยายามนั้นล้มเหลวเนื่องมาจากตัวช่องโหว่นั้นต้องมีการเปิดใช้งานการล็อกอินอัตโนมัติ (Auto Login) หรือต้องทราบหมายเลข Public Flow ID ก่อนถึงจะใช้งานได้ โดยทั้งตัว AI และแฮกเกอร์นั้นไม่มีข้อมูลทั้ง 2 อย่าง

นอกจากนั้นยังมีการตรวจพบการโจมตีแบบลูกโซ่ (Chained Attack) ที่มีการนำเอา DeepSeek เข้ามาช่วยเหลือในการค้นหาเป้าหมายในการโจมตีด้วยการใช้ช่องโหว่แบบอ่านไฟล์โดยไม่จำกัดสิทธิ์ในการเข้าถึง (Arbitrary File Read) อย่าง CVE-2026-21858 และ ช่องโหว่สำหรับใช้ในการรันโค้ดจากระยะไกล (RCE หรือ Remote Code Execution) รหัสว่า CVE-2026-68613 กับเป้าหมายที่ DeepSeek หาได้ แต่การเจาะก็ต้องล้มเหลวเพราะตัวระบบเป้าหมายนั้นต้องการการยืนยันตัวตน (Authentication) ก่อน

จากความล้มเหลวทั้ง 2 ครั้งในการเอา AI เข้ามาช่วยเจาะ ทำให้แฮกเกอร์รายดังกล่าวหันกลับมาใช้วิธีการแฮกด้วยตันเอง (Manual) โดยสามารถใช้งานช่องโหว่ CVE-2026-3055 ซึ่งเป็นช่องโหว่การอ่านหน่วยความจำเกินขอบเขต (Memory Overread) บนระบบ Citrix NetScaler ได้สำเร็จ นอกจากนั้นยังมีการตรวจพบว่าแฮกเกอร์รายดังกล่าวได้ใช้ช่องโหว่ CVE-2026-39987 เพื่อเจาะระบบของ Marimo ด้วยตัวเองได้สำเร็จอีกเช่นเดียวกัน

จากหลากองค์ประกอบ ทำให้ทางทีมวิจัยคิดว่า แฮกเกอร์รายดังกล่าวน่าจะปฏิบัติการตัวคนเดียวโดยไม่มีรัฐบาลหนุนหลังเหมือนกับในกรณีแฮกเกอร์จากจีนรายอื่น ๆ

#ติดเทรนด์ #lemon8ไดอารี่ #จีน #deepseek #freedomhack

9/5 แก้ไขแล้ว

... อ่านเพิ่มเติมในการติดตามข่าวสารเกี่ยวกับภัยคุกคามไซเบอร์ ผมได้พบว่า AI อย่าง DeepSeek กำลังถูกนำมาใช้ในแคมเปญแฮกที่ซับซ้อนมากขึ้นจริงๆ ซึ่งจากประสบการณ์ส่วนตัวในการทำงานด้านความปลอดภัยไซเบอร์ ผมเห็นว่าการผสาน AI กับการโจมตีแบบอัตโนมัติสามารถเพิ่มความรวดเร็วในการหาช่องโหว่และการโจมตีได้เป็นอย่างมาก DeepSeek เป็นโมเดลภาษาใหญ่ที่สามารถค้นคว้า วิเคราะห์ และจัดการข้อมูลช่องโหว่ต่าง ๆ ได้อัตโนมัติ เหมือนมีผู้เชี่ยวชาญคอยช่วยตรวจสอบระบบเป้าหมายอยู่ตลอดเวลา อย่างกรณีที่แฮกเกอร์จีนใช้ DeepSeek สั่งเจาะช่องโหว่ในระบบ Langflow แต่ติดปัญหาเรื่องการล็อกอินอัตโนมัติหรือข้อมูลเฉพาะที่แฮกเกอร์และ AI ไม่มี การโจมตีจึงล้มเหลว แต่ก็สะท้อนถึงความพยายามและศักยภาพของ AI ในการช่วยในการโจมตีสูงขึ้นอย่างชัดเจน นอกจากนี้ การโจมตีแบบลูกโซ่ที่ DeepSeek เข้าไปค้นหาช่องโหว่จำพวก Arbitrary File Read และ RCE ยังแสดงให้เห็นว่าการโจมตีสมัยใหม่จะซับซ้อนและใช้ความรู้แบบหลายชั้น บริษัทหรือองค์กรที่ดูแลระบบจึงต้องปรับวิธีการป้องกันให้ทันสมัยและรัดกุมมากกว่าเดิม จากที่ผมเคยแนะนำในงานสัมมนาด้านไซเบอร์ ความสำคัญของการตรวจสอบช่องโหว่และอัพเดตแพตช์อย่างต่อเนื่อง ยังเป็นสิ่งที่ป้องกันได้ดีที่สุดในตอนนี้ เพราะถึงแม้ AI จะเข้ามาช่วยแฮก แต่ระบบที่มีการรักษาความปลอดภัยสูง เช่น การยืนยันตัวตนเข้มงวด ก็จะทำให้แฮกเกอร์ต้องลำบากและมีโอกาสล้มเหลวสูง ท้ายที่สุด การที่แฮกเกอร์กลุ่มนี้ดูเหมือนจะปฏิบัติการคนเดียวโดยไม่มีรัฐหนุนหลัง ก็สะท้อนถึงแนวโน้มที่ภัยคุกคามไซเบอร์จะกระจายตัวเป็นกลุ่มเล็กๆ ที่ใช้เทคโนโลยีสูง ในทางกลับกัน นี่ก็เป็นโอกาสให้ทั้งผู้ดูแลระบบและผู้เชี่ยวชาญด้านความปลอดภัยได้เตรียมรับมือและวิจัยแนวทางป้องกันใหม่ๆ ที่เหมาะสมกับโลกยุค AI มากขึ้น ในภาพรวม การนำ AI มาใช้เพื่อโจมตีระบบเป็นภาพที่เราคงจะเห็นบ่อยขึ้นในอนาคต การศึกษาพฤติกรรมและวิธีการทำงานของ AI เหล่านี้จึงเป็นเรื่องจำเป็นที่ทุกคนในวงการไซเบอร์ควรให้ความสนใจและเตรียมพร้อมรับมืออยู่เสมอ