รายงาน

รายงานภัยคุกคาม AI ปี 2026 ของ KELA: AI กำลังจะกลายเป็นทั้งอาวุธและเป้าหมาย

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

ปัญญาประดิษฐ์ (AI) ไม่ได้เพียงช่วยให้กลุ่มคนร้ายทางไซเบอร์ทำงานได้เร็วขึ้น แต่ยังเข้าร่วมการโจมตีที่ซับซ้อนมากขึ้น นี่คือข้อสรุปหลักของ รายงานภัยคุกคาม AI ปี 2026 ของ KELA ซึ่งแย้งว่าความมั่นคงทางไซเบอร์ได้เข้าสู่ยุคใหม่ที่ AI ที่มีพลังงานสูง โมเดลภาษาขนาดใหญ่แบบเปิด และเทคนิคการโจมตีแบบอัตโนมัติเปลี่ยนแปลงวิธีการกระทำผิดทางไซเบอร์อย่างมาก รายงานอธิบายถึงภัยคุกคามที่ AI加速ทุกอย่างตั้งแต่การค้นหาความเสี่ยง การดำเนินการรันซัมแวร์ การรณรงค์ข้อความหลอกลวง และการ间諜ทางองค์กร ในขณะที่สร้างพื้นที่โจมตีใหม่สำหรับผู้ป้องกัน

การเพิ่มขึ้นของการโจมตีไซเบอร์แบบอัตโนมัติ

เป็นเวลาหลายปีที่ AI ได้ทำหน้าที่เป็นเครื่องมือเพิ่มผลผลิตสำหรับนักพัฒนา ผู้เชี่ยวชาญด้านความปลอดภัย และผู้โจมตี KELA แย้งว่าปี 2026 เป็นการเปลี่ยนแปลงพื้นฐานจาก AI ที่ช่วยเหลือ ไปสู่ระบบ AI ที่สามารถดำเนินวัตถุประสงค์หลายขั้นตอนด้วยการมีส่วนร่วมของมนุษย์ที่จำกัด

ช่วงเวลาการแก้ไขปัญหาได้หายไป

การคาดการณ์ที่น่าตกใจที่สุดของรายงานคือสิ่งที่เรียกว่า “การค้นหาความเสี่ยงและใช้ประโยชน์แบบอัตโนมัติ” (AVDE) ในอดีต องค์กรต่างๆ มีเวลามีค่าระหว่างการเปิดเผยสาธารณะของช่องโหว่และความแพร่หลายของการโจมตีที่ใช้ประโยชน์จากช่องโหว่นั้น

กลุ่มรันซัมแวร์กำลังรวม AI เข้ากับการดำเนินงานประจำวัน

AI กำลังจะกลายเป็นปัจจัยที่เพิ่มประสิทธิภาพการทำงานให้กับกลุ่มรันซัมแวร์

ตัวอย่างหนึ่งที่รายงานเน้นย้ำคือการสื่อสารที่รั่วไหลที่เชื่อมโยงกับกลุ่มรันซัมแวร์ที่รู้จักกันในชื่อ TheGentlemen ตามการวิเคราะห์ของ KELA ผู้ดำเนินการใช้ AI เพื่อเร่งการพัฒนาซอฟต์แวร์ แก้ไขปัญหาโครงสร้างพื้นฐาน วิเคราะห์ข้อมูลล็อก ระบบข้อความหลอกลวง และสร้างเครื่องมือภายใน

การดำเนินงานของรัฐกำลังจะกลายเป็นอัตโนมัติมากขึ้น

รายงานยังแย้งว่ากลุ่มภัยคุกคามที่ซับซ้อนกำลังจะทำให้การดำเนินงานของตนเป็นอัตโนมัติมากขึ้น

ผู้โจมตีได้เรียนรู้วิธีการจัดการ AI เอง

หนึ่งในแนวคิดที่น่าสนใจที่สุดของรายงานคือสิ่งที่ KELA เรียกว่า “การแฮกบรรยากาศ

แทนที่จะพยายามหลบหลีกโมเดล AI ด้วยคำสั่งจากระบบที่ชัดเจน ผู้โจมตีได้เรียนรู้วิธีการจัดการ AI โดยการสร้างบริบทที่ทำให้การกระทำที่เป็นอันตรายดูเหมือนเป็นงานที่ถูกต้อง

การโจมตีทางสังคมกำลังจะกลายเป็นไปได้มากขึ้น

AI ยังเปลี่ยนแปลงวิธีการโจมตีทางสังคมที่เก่าแก่ที่สุด

รายงานอธิบายถึงตลาดใต้ดินที่ขยายตัวที่นักอาชญากรขายแพลตฟอร์มการหลอกลวง AI ที่มีหลายภาษา ระบบการหลอกลวงเสียงที่มีหลายภาษา บริการการสร้างภาพลวงตา และเครื่องมือการรวบรวมข้อมูลประจำตัวที่ช่วยโดย AI

มัลแวร์ขโมยข้อมูลกำลังจะขโมยความรู้ขององค์กร

หนึ่งในสังเกตการณ์ที่สำคัญที่สุดของรายงานคือการเปลี่ยนแปลงของ มัลแวร์ขโมยข้อมูล

ในอดีต มัลแวร์ขโมยข้อมูลมุ่งเน้นไปที่รหัสผ่าน คุกกี้เบราว์เซอร์ กระเป๋าเงินคริปโตเคอร์เรนซี และโทเค็นการยืนยันตัวตน แต่มัลแวร์ในปัจจุบันกำลังจะขโมยสิ่งที่ KELA เรียกว่า “ชั้นความเข้าใจ” ของการใช้ AI

คุกกี้เซสชันกลายเป็นมีค่ามากกว่ารหัสผ่าน

KELA แย้งว่าเซสชัน AI ที่ได้รับการรับรองกำลังจะกลายเป็นเป้าหมายที่มีค่าสำหรับนักอาชญากร

แทนที่จะขโมยชื่อผู้ใช้และรหัสผ่าน ผู้โจมตีได้เริ่มมุ่งเน้นไปที่คุกกี้เซสชันของเบราว์เซอร์ที่ช่วยให้พวกเขาพypass การยืนยันตัวตนแบบหลายปัจจัยได้

โครงสร้างพื้นฐาน AI กำลังจะกลายเป็นพื้นที่โจมตี

เมื่อองค์กรต่างๆ ติดตั้งโครงสร้างพื้นฐาน AI นักอาชญากรก็ปรับเปลี่ยนการสำรวจของตนให้เหมาะสม

แทนที่จะสแกนเพียงแอปพลิเคชันเว็บแบบดั้งเดิม ผู้โจมตีได้เริ่มค้นหาโครงสร้างพื้นฐาน AI ที่เปิดเผยซึ่งสามารถให้การเข้าถึงแบบตรงไปยังโมเดล API ข้อมูลประจำตัวคลาวด์ หรือระบบอัตโนมัติขององค์กร

การป้องกันในยุค AI

KELA สรุปว่าองค์กรไม่สามารถพึ่งพาเพียงกลยุทธ์ป้องกันแบบดั้งเดิมได้เมื่อ AI ยังคงเร่งความเร็วของการโจมตีทางไซเบอร์ องค์กรต่างๆ ต้องถือว่าเอเจนต์ AI ห้องจัดเก็บข้อมูล โมเดล และกระบวนการตัดสินใจอัตโนมัติเป็นสินทรัพย์ที่สำคัญที่ต้องการการป้องกันในระดับเดียวกับเซิร์ฟเวอร์ ข้อมูลประจำตัว และฐานข้อมูล

ข้อความหลักที่ครอบคลุมของ รายงานภัยคุกคาม AI ปี 2026 ของ KELA คือ AI กำลังจะเปลี่ยนแปลงความมั่นคงทางไซเบอร์จากทั้งสองด้าน AI กำลังจะให้ความสามารถใหม่ๆ แก่ผู้ป้องกัน แต่ยังเปลี่ยนแปลงเศรษฐศาสตร์และความเร็วของการกระทำผิดทางไซเบอร์ เมื่อธุรกิจต่างๆ รวม AI ลึกเข้าไปในกระบวนการทำงาน การรักษาความปลอดภัยไม่เพียงโครงสร้างพื้นฐานเท่านั้น แต่ยังรวมถึงความรู้ บริบท และกระบวนการตัดสินใจอัตโนมัติที่ฝังอยู่ในระบบ AI อีกด้วย ซึ่งอาจกลายเป็นหนึ่งในความท้าทายด้านความมั่นคงทางไซเบอร์ที่สำคัญที่สุดของทศวรรษนี้ โดยที่ธุรกิจต่างๆ กำลังจะเปลี่ยนแปลงเศรษฐศาสตร์และความเร็วของการกระทำผิดทางไซเบอร์ เมื่อธุรกิจต่างๆ รวม AI ลึกเข้าไปในกระบวนการทำงาน การรักษาความปลอดภัยไม่เพียงโครงสร้างพื้นฐานเท่านั้น แต่ยังรวมถึงความรู้ บริบท และกระบวนการตัดสินใจอัตโนมัติที่ฝังอยู่ในระบบ AI อีกด้วย ซึ่งอาจกลายเป็นหนึ่งในความท้าทายด้านความมั่นคงทางไซเบอร์ที่สำคัญที่สุดของทศวรรษนี้

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด