รายงาน

รายงานภัยคุกคาม AI กลางปี 2026 ของ KELA: AI กลายเป็นทั้งอาวุธและเป้าหมาย

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

ปัญญาประดิษฐ์ไม่ได้เพียงช่วยให้อาชญากรไซเบอร์ทำงานได้เร็วขึ้นอีกต่อไป แต่กำลังมีส่วนร่วมอย่างแข็งขันในการโจมตีที่ซับซ้อนมากขึ้น นี่คือข้อสรุปสำคัญของ รายงานภาพรวมภัยคุกคาม AI กลางปี 2026 ของ KELA ซึ่งระบุว่าความมั่นคงปลอดภัยไซเบอร์ได้เข้าสู่ยุคใหม่ที่ AI แบบเอเจนต์ โมเดลภาษาขนาดใหญ่แบบโอเพนซอร์ส และเทคนิคการโจมตีที่ทำงานได้ด้วยตนเอง กำลังเปลี่ยนวิธีดำเนินอาชญากรรมไซเบอร์อย่างมาก รายงานอธิบายถึงสภาพแวดล้อมที่ AI เร่งทุกอย่างตั้งแต่การค้นหาช่องโหว่และปฏิบัติการแรนซัมแวร์ ไปจนถึงแคมเปญฟิชชิงและการจารกรรมข้อมูลบริษัท พร้อมกับสร้างช่องทางโจมตีใหม่ทั้งหมดที่ฝ่ายป้องกันต้องดูแลให้ปลอดภัย

การเพิ่มขึ้นของการโจมตีไซเบอร์ที่ทำงานได้ด้วยตนเอง

ตลอดหลายปีที่ผ่านมา AI ทำหน้าที่หลักเป็นเครื่องมือเพิ่มประสิทธิภาพให้กับนักพัฒนา ผู้เชี่ยวชาญด้านความปลอดภัย และผู้โจมตี KELA ระบุว่าปี 2026 เป็นจุดเปลี่ยนสำคัญจาก ผู้ช่วย AI ไปสู่ระบบ AI ที่สามารถทำภารกิจหลายขั้นตอนให้สำเร็จโดยมีมนุษย์เข้ามาเกี่ยวข้องเพียงเล็กน้อย แทนที่จะเพียงสร้างโค้ดหรือตอบคำถาม ระบบเหล่านี้สามารถระบุช่องโหว่ วิเคราะห์ซอฟต์แวร์ เชื่อมต่อวิธีใช้ประโยชน์จากช่องโหว่ ยกระดับสิทธิ์ และช่วยเหลือตลอดวงจรการโจมตีด้วยความเร็วที่น่าทึ่ง

แม้การสาธิตความสามารถเหล่านี้ในระยะแรกจะมาจากโมเดลชั้นนำแบบปิด แต่ KELA มองว่าข้อกังวลระยะยาวที่ใหญ่กว่าคือการนำโมเดลโอเพนซอร์ส เช่น DeepSeek, Qwen และ Kimi มาใช้อย่างรวดเร็ว เนื่องจากสามารถโฮสต์โมเดลเหล่านี้เอง แก้ไข และถอดข้อจำกัดด้านความปลอดภัยออกได้ กลุ่มอาชญากรจึงไม่ต้องพึ่งผู้ให้บริการ AI เชิงพาณิชย์อีกต่อไป และสามารถสร้างระบบ AI สำหรับการโจมตีที่อยู่ภายใต้การควบคุมของตนทั้งหมด

ช่วงเวลาสำหรับติดตั้งแพตช์กำลังหายไป

การคาดการณ์ที่น่ากังวลที่สุดของรายงานอาจเป็นสิ่งที่เรียกว่า การค้นหาและใช้ประโยชน์จากช่องโหว่แบบอัตโนมัติ (Autonomous Vulnerability Discovery and Exploitation หรือ AVDE) ตามปกติ องค์กรจะมีช่วงเวลาอันมีค่าระหว่างการเปิดเผยช่องโหว่ต่อสาธารณะกับการแพร่หลายของเครื่องมือโจมตีที่ใช้งานได้จริง ช่วงเวลานี้ทำให้ทีมความปลอดภัยสามารถทดสอบแพตช์และป้องกันระบบก่อนที่ผู้โจมตีจะใช้ประโยชน์จากช่องโหว่ได้

AI แบบเอเจนต์อาจทำให้ข้อได้เปรียบนี้หมดไป แทนที่จะอาศัยเฉพาะช่องโหว่ที่ทราบอยู่แล้ว ระบบเหล่านี้สามารถวิเคราะห์ฐานโค้ดขนาดมหาศาล ใช้เหตุผลกับตรรกะซอฟต์แวร์ที่ซับซ้อน ระบุข้อบกพร่อง ตรวจสอบยืนยันโดยอัตโนมัติ และสร้างโค้ดโจมตีได้เร็วกว่านักวิจัยที่เป็นมนุษย์มาก เมื่อแพตช์ซอฟต์แวร์ถูกเผยแพร่ ระบบ AI สามารถทำวิศวกรรมย้อนกลับเพื่อหาว่าแพตช์นั้นแก้ช่องโหว่อะไร ส่งผลให้เวลาตอบสนองของฝ่ายป้องกันลดลงอย่างมาก สิ่งที่เคยใช้เวลาหลายเดือนอาจเกิดขึ้นภายในไม่กี่ชั่วโมงบ่อยขึ้นเรื่อย ๆ

กลุ่มแรนซัมแวร์กำลังนำ AI มาใช้ในการดำเนินงานประจำวัน

AI ไม่ได้เข้ามาแทนที่ผู้ปฏิบัติการที่เป็นมนุษย์ แต่กำลังเพิ่มขีดความสามารถให้กลุ่มแรนซัมแวร์หลายเท่า

หนึ่งในตัวอย่างที่รายงานเน้นคือการตรวจสอบข้อความสื่อสารที่รั่วไหล ซึ่งอ้างว่าเชื่อมโยงกับกลุ่มแรนซัมแวร์ชื่อ TheGentlemen ตามการวิเคราะห์ของ KELA สมาชิกใช้ AI เพื่อเร่งการพัฒนาซอฟต์แวร์ แก้ปัญหาโครงสร้างพื้นฐาน วิเคราะห์บันทึกระบบ ปรับปรุงโค้ดอันตราย ร่างข้อความเจรจาค่าไถ่ ประมวลผลข้อมูลบริษัทที่ขโมยมา และสร้างเครื่องมือภายใน บทสนทนาชี้ว่าผู้ปฏิบัติการมอง AI เป็นตัวเร่งการทำงานที่ช่วยเพิ่มประสิทธิภาพอย่างมากในแทบทุกขั้นตอนของแคมเปญ แม้ยังจำเป็นต้องมีมนุษย์กำกับดูแล

สิ่งนี้สะท้อนแนวโน้มที่กว้างขึ้นทั่วระบบนิเวศอาชญากรรมไซเบอร์ ซึ่ง AI ทำหน้าที่เหมือนสมาชิกอีกคนของทีมมากขึ้น ไม่ใช่เพียงเครื่องมืออีกชิ้นหนึ่ง

ปฏิบัติการของรัฐมีความเป็นอัตโนมัติมากขึ้น

รายงานยังระบุว่ากลุ่มภัยคุกคามขั้นสูงแบบต่อเนื่อง หรือ APT เริ่มทำให้ปฏิบัติการส่วนใหญ่เป็นอัตโนมัติ

กรณีศึกษาหนึ่งอธิบายแคมเปญจารกรรมที่ถูกระบุว่าเป็นฝีมือของ กลุ่ม GTG-1002 ที่เชื่อมโยงกับจีน ซึ่งมีข้อกล่าวอ้างว่าได้ทำให้ขั้นตอนการบุกรุก 80% ถึง 90% เป็นอัตโนมัติ ตามข้อมูลของ KELA AI รับหน้าที่ค้นหาช่องโหว่ สร้างเครื่องมือโจมตี ยกระดับสิทธิ์ เคลื่อนย้ายไปยังระบบอื่นภายในเครือข่าย และจัดลำดับความสำคัญของข้อมูล โดยมีมนุษย์เข้ามาเกี่ยวข้องน้อยมาก ไม่ว่าปฏิบัติการเหล่านี้จะมาจากผู้กระทำที่เป็นรัฐหรือกลุ่มอาชญากรรมไซเบอร์ รายงานชี้ว่า AI กำลังกลายเป็นชั้นการดำเนินงานที่รับผิดชอบการโจมตีซับซ้อนขึ้นเรื่อย ๆ

ผู้โจมตีกำลังเรียนรู้วิธีชักจูงตัว AI เอง

แนวคิดที่น่าสนใจอย่างหนึ่งในรายงานคือสิ่งที่ KELA เรียกว่า “Vibe Hacking”

แทนที่จะพยายามหลบเลี่ยงข้อจำกัดของโมเดล AI ด้วยพรอมต์เจลเบรกที่เห็นได้ชัด ผู้โจมตีกลับชักจูง AI มากขึ้นด้วยการนำเสนอกิจกรรมอันตรายว่าเป็นงานที่ชอบด้วยสิทธิ์ แทนที่จะสั่งให้ AI เพิกเฉยต่อกฎความปลอดภัย พวกเขาจะโน้มน้าวว่ามันกำลังร่วมทดสอบความปลอดภัยที่ได้รับอนุญาต พัฒนาซอฟต์แวร์ หรือแก้ปัญหาภายใน เมื่อ AI ยอมรับบริบทนี้ ก็อาจยินดีทำสิ่งที่สนับสนุนปฏิบัติการโจมตี

KELA บันทึกตัวอย่างหลายกรณีที่เกี่ยวข้องกับผู้ช่วยเขียนโค้ด AI และเซิร์ฟเวอร์ Model Context Protocol ซึ่งแสดงให้เห็นว่าพรอมต์ที่ออกแบบอย่างรอบคอบสามารถโน้มน้าวเอเจนต์ AI ให้ตรวจดูไฟล์ละเอียดอ่อน เปิดเผยข้อมูลลับ หรือดำเนินการบางส่วนของห่วงโซ่การโจมตี โดยเชื่อว่าตนกำลังทำงานที่ถูกต้อง

การหลอกลวงด้วยวิศวกรรมสังคมน่าเชื่อถือมากขึ้น

ปัญญาประดิษฐ์กำลังเปลี่ยนหนึ่งในวิธีโจมตีที่เก่าแก่ที่สุดด้านความมั่นคงปลอดภัยไซเบอร์ นั่นคือวิศวกรรมสังคม

รายงานอธิบายตลาดใต้ดินที่กำลังขยายตัว ซึ่งอาชญากรขายแพลตฟอร์มฟิชชิงที่ใช้ AI ระบบฟิชชิงทางเสียงหลายภาษา บริการดีปเฟก เทคโนโลยีโคลนเสียง และเครื่องมือเก็บรวบรวมข้อมูลรับรองการเข้าสู่ระบบที่มี AI ช่วย บางบริการโฆษณาว่าสามารถโทรอัตโนมัติหลายร้อยสายโดยเลียนแบบพนักงานบริการลูกค้าจริง พร้อมรองรับหลายภาษาและสนทนาได้อย่างสมจริง

บริการเหล่านี้ลดความเชี่ยวชาญทางเทคนิคที่จำเป็นต่อการโจมตีที่ดูน่าเชื่อถืออย่างมาก อาชญากรจึงซื้อความสามารถที่ซับซ้อนผ่านบริการแบบสมัครสมาชิกได้ แทนที่จะพัฒนาขึ้นเอง

มัลแวร์ขโมยข้อมูลกำลังขโมยองค์ความรู้ขององค์กรด้วย

ข้อสังเกตสำคัญที่สุดข้อหนึ่งของรายงานเกี่ยวข้องกับวิวัฒนาการของ มัลแวร์ขโมยข้อมูล

ในอดีต มัลแวร์ประเภทนี้มุ่งเป้าไปที่รหัสผ่าน คุกกี้เบราว์เซอร์ กระเป๋าเงินคริปโทเคอร์เรนซี และโทเค็นยืนยันตัวตน แต่มัลแวร์ในปัจจุบันกำลังมุ่งไปยังสิ่งที่ KELA เรียกว่า “ชั้นความรู้ความเข้าใจ” ของการใช้ AI มากขึ้น ผู้โจมตีไม่ได้ต้องการขโมยเพียงข้อมูลรับรอง แต่ยังต้องการคลังพรอมต์ ไฟล์ความจำของ AI บทสนทนาที่แคชไว้ เวิร์กโฟลว์อัตโนมัติ คำสั่งทางธุรกิจ และบริบทถาวรที่ผู้ช่วย AI จัดเก็บ

สิ่งนี้เปลี่ยนลักษณะของการถูกบุกรุกไปอย่างสิ้นเชิง เครื่องทำงานที่ติดมัลแวร์ไม่ได้เปิดเผยเพียงข้อมูลเข้าสู่ระบบอีกต่อไป แต่อาจเผยวิธีดำเนินงานขององค์กร เหตุผลเบื้องหลังการตัดสินใจทางธุรกิจ เวิร์กโฟลว์เฉพาะของบริษัท แผนกลยุทธ์ สถาปัตยกรรมซอฟต์แวร์ และความรู้ภายในที่สะสมจากการทำงานโดยมี AI ช่วยเป็นเวลาหลายเดือน

รายงานประเมินว่า KELA พบเครื่องที่ติดมัลแวร์มากกว่าหนึ่งล้านเครื่องที่ไม่ซ้ำกันในช่วงสี่เดือนแรกของปี 2026 เท่านั้น พร้อมบันทึกการเติบโตอย่างต่อเนื่องของมัลแวร์สำหรับ macOS ที่มุ่งเป้านักพัฒนาและผู้บริหาร

คุกกี้เซสชันมีค่ามากกว่ารหัสผ่านแล้ว

KELA ระบุว่าเซสชัน AI ที่ผ่านการยืนยันตัวตนกำลังกลายเป็นเป้าหมายมูลค่าสูงของอาชญากรไซเบอร์อย่างรวดเร็ว

แทนที่จะขโมยชื่อผู้ใช้และรหัสผ่าน ผู้โจมตีกำลังค้นหาคุกกี้เซสชันของเบราว์เซอร์มากขึ้น เพราะช่วยให้ข้ามการยืนยันตัวตนแบบหลายปัจจัยได้ทั้งหมด เมื่อเข้าถึงเซสชัน AI ที่ยืนยันตัวตนแล้วได้ พวกเขาอาจได้รับทั้งบทสนทนาและสิทธิ์เข้าถึงเครื่องมือพัฒนา บริการคลาวด์ ที่เก็บโค้ด เวิร์กโฟลว์อัตโนมัติ และการเชื่อมต่อระบบองค์กรที่ผูกอยู่กับเซสชันนั้น

รายงานบันทึกการเติบโตของตลาดใต้ดินที่มุ่งซื้อ ตรวจสอบ และขายต่อเซสชันที่ยืนยันตัวตนแล้วของแพลตฟอร์ม AI โดยเฉพาะ สิ่งนี้ชี้ว่าการยึดเซสชันอาจกลายเป็นหนึ่งในวิธีที่มีประสิทธิภาพที่สุดในการบุกรุกสภาพแวดล้อมองค์กรที่ใช้ AI

โครงสร้างพื้นฐาน AI กลายเป็นพื้นที่โจมตี

เมื่อองค์กรติดตั้งชั้นประสานงาน AI จุดเชื่อมต่อสำหรับการอนุมาน ฐานข้อมูลเวกเตอร์ เซิร์ฟเวอร์ Model Context Protocol และเอเจนต์อิสระ อาชญากรไซเบอร์ก็ปรับกิจกรรมสำรวจเป้าหมายให้สอดคล้องกัน

ผู้โจมตีไม่ได้สแกนหาเฉพาะเว็บแอปพลิเคชันแบบเดิม แต่กำลังค้นหาโครงสร้างพื้นฐาน AI ที่เปิดให้เข้าถึงจากภายนอก ซึ่งอาจนำไปสู่การเข้าถึงโมเดล API ข้อมูลรับรองคลาวด์ หรือระบบอัตโนมัติขององค์กรได้โดยตรง KELA ยกตัวอย่างแพลตฟอร์มโจมตีที่สามารถค้นหาบริการ AI ที่เปิดเผยอยู่ทั่วอินเทอร์เน็ตโดยอัตโนมัติ แล้วตรวจสอบและจัดระเบียบข้อมูลรับรองที่ขโมยมาให้เป็นข้อมูลที่ใช้งานได้ทันที

ผลลัพธ์คือระบบนิเวศอาชญากรรมไซเบอร์ที่การสำรวจ การรวบรวมข้อมูลรับรอง การใช้ประโยชน์จากช่องโหว่ และการวิเคราะห์หลังบุกรุกมีความเป็นอัตโนมัติมากขึ้น ทำให้ระดับทักษะที่ต้องใช้ในการโจมตีซับซ้อนลดลงอย่างมาก

การป้องกันในยุคเอเจนต์ AI

KELA สรุปว่าองค์กรไม่สามารถพึ่งกลยุทธ์ป้องกันแบบเดิมเพียงอย่างเดียวได้ ขณะที่ AI ยังคงเร่งจังหวะการโจมตีไซเบอร์ ธุรกิจต้องถือว่าเอเจนต์ AI คลังพรอมต์ แหล่งเก็บความจำ เวิร์กโฟลว์อิสระ และอัตลักษณ์ของเครื่องเป็นสินทรัพย์สำคัญที่ต้องได้รับการปกป้องในระดับเดียวกับเซิร์ฟเวอร์ ข้อมูลรับรอง และฐานข้อมูล

สารสำคัญที่ KELA นำเสนอในรายงานภาพรวมภัยคุกคาม AI กลางปี 2026 คือปัญญาประดิษฐ์กำลังเปลี่ยนความมั่นคงปลอดภัยไซเบอร์ทั้งสองด้าน AI เพิ่มขีดความสามารถใหม่ให้ฝ่ายป้องกัน แต่ก็เปลี่ยนเศรษฐศาสตร์และความเร็วของอาชญากรรมไซเบอร์ด้วย เมื่อธุรกิจนำ AI เข้ามาเป็นส่วนหนึ่งของการดำเนินงานอย่างลึกซึ้งยิ่งขึ้น การปกป้องไม่เพียงโครงสร้างพื้นฐาน แต่รวมถึงความรู้ บริบท และการตัดสินใจอิสระที่ฝังอยู่ในระบบ AI อาจกลายเป็นหนึ่งในความท้าทายด้านความมั่นคงปลอดภัยไซเบอร์ที่สำคัญของทศวรรษนี้

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และหุ้นส่วนผู้ก่อตั้ง Unite.AI โดยมีความมุ่งมั่นอย่างไม่เปลี่ยนแปลงในการกำหนดทิศทางและส่งเสริมอนาคตของ AI และหุ่นยนต์ ในฐานะผู้ประกอบการที่ก่อตั้งธุรกิจมาแล้วหลายแห่ง เขาเชื่อว่า AI จะสร้างการเปลี่ยนแปลงครั้งใหญ่ต่อสังคมเช่นเดียวกับไฟฟ้า และมักกล่าวถึงศักยภาพของเทคโนโลยีที่พลิกโฉมโลกและ AGI อย่างกระตือรือร้น

ในฐานะ นักอนาคตศาสตร์ เขาทุ่มเทให้กับการสำรวจว่านวัตกรรมเหล่านี้จะกำหนดรูปแบบโลกของเราอย่างไร นอกจากนี้ เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นการลงทุนในเทคโนโลยีล้ำสมัยที่กำลังนิยามอนาคตใหม่และเปลี่ยนโฉมอุตสาหกรรมทั้งภาคส่วน