ขณะที่เครื่องมือ AI ช่วยผู้โจมตีขโมยข้อมูลรับรองและวิเคราะห์ช่องโหว่ บริษัทสินทรัพย์ดิจิทัลต้องดูแลความปลอดภัยให้ครอบคลุมตั้งแต่การปกป้องบัญชีไปจนถึงการควบคุมการอนุมัติธุรกรรมและการเคลื่อนย้ายเงิน
Google Threat Intelligence Group (กลุ่มข่าวกรองภัยคุกคามของ Google) ระบุในรายงานที่เผยแพร่เมื่อวันที่ 9 กันยายน 2026 ว่า ผู้โจมตีเจาะเข้าสู่โครงสร้างพื้นฐานคลาวด์ขององค์กรแห่งหนึ่ง ก่อนใช้เครื่องมือเขียนโค้ด AI และคำสั่งสำหรับเอเจนต์ วางแผน สร้าง และดำเนินปฏิบัติการขโมยข้อมูลรับรองขนาดใหญ่ภายใน 6 ชั่วโมง ปฏิบัติการดังกล่าวมุ่งขโมยข้อมูลรับรองจากบุคคลที่สามหลายพันรายการ โดยระยะเวลา 6 ชั่วโมงนี้ไม่นับเวลาที่ใช้เพื่อเข้าถึงคลาวด์
Google อธิบายว่า ผู้โจมตีบางรายไม่ได้เพียงถามคำถามกับโมเดล แต่ใช้เวิร์กโฟลว์ของเอเจนต์และเครื่องมืออัตโนมัติเพื่อลดเวลารอการตัดสินใจและการดำเนินการของมนุษย์ รายงานระบุด้วยว่า ผู้โจมตีใช้โมเดลแปลงช่องโหว่ที่เปิดเผยต่อสาธารณะให้เป็นโค้ดโจมตี และปรับองค์ประกอบที่เกี่ยวข้องซ้ำหลายครั้ง อย่างไรก็ตาม Google ไม่พบเวิร์กโฟลว์โจมตีอัตโนมัติเต็มรูปแบบที่ค้นหาและใช้ประโยชน์จากช่องโหว่ซีโร่เดย์กับเป้าหมายจริง
การพบ AI ถูกใช้ในการโจมตีไม่ได้หมายความว่าการโจมตีบริษัทสินทรัพย์ดิจิทัลแบบอัตโนมัติเกิดขึ้นได้แล้ว สิ่งที่ยืนยันได้จากกรณีที่ Google เปิดเผยคือ มีการใช้เครื่องมือ AI วางแผนและดำเนินปฏิบัติการขโมยข้อมูลรับรองหลังจากเจาะระบบได้
ในบริษัทสินทรัพย์ดิจิทัล บัญชีพนักงาน บัญชีนักพัฒนา และระบบของผู้ให้บริการอาจเชื่อมโยงไปถึงสิทธิ์จัดการเงิน หากบัญชีถูกเจาะหรือข้อมูลที่แสดงบนหน้าจออนุมัติธุรกรรมถูกดัดแปลง ผู้โจมตีก็อาจมุ่งเป้าไปที่ขั้นตอนการอนุมัติได้โดยไม่ต้องขโมยกุญแจส่วนตัวของกระเป๋าเงินโดยตรง
Bybit (ไบบิต) ระบุผลการสอบสวนเมื่อเดือนกุมภาพันธ์ 2025 ว่า ข้อมูลรับรองของนักพัฒนากระเป๋าเงิน Safe ถูกขโมย และผู้ลงนามถูกหลอกให้อนุมัติธุรกรรมที่เป็นอันตราย บริษัทกล่าวในเวลานั้นว่า หน่วยงานด้านนิติวิทยาศาสตร์ดิจิทัลที่ว่าจ้างไม่พบร่องรอยการเจาะระบบในโครงสร้างพื้นฐานของ Bybit ทั้งนี้ คำชี้แจงของ Bybit ไม่ได้ระบุหลักฐานว่ามีการใช้ AI ในการโจมตีครั้งนั้น
แม้จะมีผู้ลงนามหลายคน แต่การตรวจสอบก็อาจไม่เป็นอิสระต่อกัน หากทุกคนเห็นข้อมูลที่ถูกดัดแปลงเหมือนกัน บริษัทสินทรัพย์ดิจิทัลจึงควรตรวจสอบทั้งกุญแจส่วนตัวและเส้นทางที่ใช้สร้าง แสดง และส่งข้อมูลธุรกรรมไปขออนุมัติ รวมถึงจำกัดสิทธิ์เข้าถึงของผู้ให้บริการและบัญชีต่าง ๆ พร้อมกำหนดขั้นตอนตรวจสอบรายละเอียดธุรกรรมผ่านช่องทางแยกต่างหาก
การโจมตีทางสังคมที่ใช้ AI ก็เป็นอีกความเสี่ยงที่ต้องเฝ้าระวัง สำนักงานสอบสวนกลางสหรัฐฯ (FBI) เตือนเมื่อเดือนกันยายน 2024 ว่า ผู้โจมตีที่เชื่อมโยงกับเกาหลีเหนือพยายามเข้าหาพนักงานบริษัทสินทรัพย์ดิจิทัลและการเงินแบบกระจายศูนย์ (DeFi) โดยอาศัยโอกาสด้านการจ้างงานหรือการลงทุน FBI ระบุว่าผู้โจมตีศึกษาประวัติการทำงาน ทักษะ และความสนใจทางธุรกิจของเป้าหมายล่วงหน้า ก่อนติดต่อและสานสัมพันธ์ต่อ
Anthropic (แอนโทรปิก) เปิดเผยเมื่อเดือนสิงหาคม 2025 ว่า บุคลากรชาวเกาหลีเหนือใช้โมเดล AI Claude (โคลด) ของบริษัทสร้างประวัติการทำงานปลอม ผ่านการทดสอบทักษะ และได้งานทางไกลกับบริษัทเทคโนโลยีในสหรัฐฯ ก่อนเริ่มปฏิบัติงานจริง การหลอกสมัครงานกับการขโมยสินทรัพย์ดิจิทัลเป็นคนละกิจกรรมกัน แต่ทั้งสองกรณีชี้ให้เห็นว่าการตรวจสอบตัวตนของบุคลากรภายนอกและการจัดการสิทธิ์เข้าถึงเป็นส่วนหนึ่งของกระบวนการรักษาความปลอดภัย
AI ยังช่วยฝ่ายป้องกันค้นหาและตรวจสอบช่องโหว่ได้ด้วย Mozilla (มอซิลลา) ระบุเมื่อเดือนมีนาคม 2026 ว่า บริษัทพบช่องโหว่ด้านความปลอดภัย 22 รายการใน Firefox ร่วมกับ Anthropic โดย 14 รายการถูกจัดว่ามีความรุนแรงสูง Mozilla อธิบายว่ากรณีทดสอบที่นักวิจัยส่งมาและทำซ้ำได้ช่วยให้วิศวกรตรวจสอบและแก้ไขช่องโหว่
การค้นพบช่องโหว่กับการนำวิธีแก้ไขไปใช้ในระบบจริงเป็นคนละขั้นตอน การแก้ไขต้องผ่านการอนุมัติการเปลี่ยนแปลงและกำหนดตารางติดตั้งแพตช์ อีกทั้งต้องประเมินผลกระทบที่อาจเกิดกับบริการตามปกติ โดยเฉพาะอย่างยิ่ง การที่แพลตฟอร์มซื้อขายระงับบัญชี จำกัดการถอนเงิน หรือแยกระบบออกจากเครือข่าย อาจกระทบผู้ใช้และการดำเนินงานซื้อขาย
ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติของสหราชอาณาจักร (NCSC) ประเมินเมื่อเดือนพฤษภาคม 2025 ว่า มีความเป็นไปได้สูงมากที่เครื่องมือ AI จะเพิ่มขีดความสามารถของผู้โจมตีในการใช้ประโยชน์จากช่องโหว่ที่รู้จักภายในปี 2027 เดฟ ชิสแมน (Dave Chismon) ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีด้านสถาปัตยกรรมของ NCSC อธิบายในบทความเมื่อวันที่ 21 กันยายน 2026 ว่า ทีมป้องกันต้องคำนึงถึงงบประมาณ กำหนดการติดตั้งแพตช์ การอนุมัติการเปลี่ยนแปลง และความเสี่ยงจากการหยุดชะงักของงาน เขาเสนอให้ขยายการใช้ AI โดยเริ่มจากการวิเคราะห์ข้อมูลและช่วยตัดสินใจ รวมถึงงานที่มีขอบเขตชัดเจนและกู้คืนได้ง่าย
กรณีที่เปิดเผยต่อสาธารณะแสดงให้เห็นว่า AI ช่วยเร่งงานได้ทั้งฝั่งโจมตีและป้องกัน การรับมือของบริษัทสินทรัพย์ดิจิทัลจึงต้องเชื่อมโยงตั้งแต่การตรวจพบความผิดปกติ การประเมินความเสี่ยง และการแก้ไขช่องโหว่ ไปจนถึงการจำกัดสิทธิ์ทำธุรกรรมและป้องกันการเคลื่อนย้ายเงินที่ไม่ได้รับอนุมัติ
ความคิดเห็น 0