CrowdStrike เผย AI กลายเป็นทั้ง อาวุธ และ เป้าหมาย ในการโจมตีไซเบอร์ยุคใหม่

ยอดเข้าชม: 66 views

418/69 (IT) ประจำวันอังคารที่ 4 สิงหาคม 2569

CrowdStrike เปิดเผยรายงานภัยคุกคามประจำปีระบุว่า ปัญญาประดิษฐ์ (AI) ได้เปลี่ยนบทบาทจากเครื่องมือช่วยป้องกันภัยไซเบอร์ไปสู่การเป็นทั้งอาวุธและเป้าหมายของผู้โจมตี โดยปัจจุบันพฤติกรรมที่ขับเคลื่อนด้วย AI มีจำนวนมากกว่าพฤติกรรมที่เกิดจากมนุษย์อย่างชัดเจน โดยเฉลี่ยแล้วทุกสัญญาณที่เกิดจากมนุษย์ 1 ครั้ง จะมีสัญญาณที่สร้างโดย AI ถึง 2.5 ครั้ง ส่งผลให้ระบบของ CrowdStrike ต้องวิเคราะห์ข้อมูลแจ้งเตือนมากกว่า 14 ล้านรายการต่อวัน ก่อนคัดกรองเหลือประมาณ 36,000 เหตุการณ์ที่แจ้งเตือนให้กับลูกค้า ขณะที่กิจกรรมที่ใช้ AI ในการก่อเหตุมีอัตราเพิ่มขึ้นถึง 89% ในช่วงปีที่ผ่านมา สะท้อนให้เห็นว่าผู้โจมตีกำลังนำ AI มาใช้ในทุกขั้นตอนของการโจมตีอย่างแพร่หลาย

รายงานยังระบุว่า ผู้โจมตีสามารถใช้โมเดล AI ขั้นสูงค้นหาช่องโหว่ พัฒนาโค้ดอันตราย สคริปต์ และคำสั่งโจมตีได้อย่างรวดเร็ว รวมถึงออกแบบการโจมตีแบบอัตโนมัติที่มีประสิทธิภาพมากขึ้น นอกจากนี้ AI เองยังกลายเป็น Attack Surface รูปแบบใหม่ ทั้งจากระบบ AI Agent การเชื่อมต่อแอปพลิเคชัน AI และห่วงโซ่อุปทานซอฟต์แวร์ด้าน AI ที่ขยายตัวอย่างต่อเนื่อง โดยหนึ่งในสถิติที่น่ากังวลที่สุดคือ 88% ของช่องโหว่ที่ตรวจพบ ถูกนำไปใช้เป็นอาวุธผ่าน AI ภายในเวลาเพียง 48 ชั่วโมง ทำให้แนวทางการอัปเดตแพตช์ภายใน 30 วันที่เคยใช้กันในอดีตไม่เพียงพออีกต่อไป และองค์กรจำเป็นต้องลดระยะเวลาการอุดช่องโหว่เหลือเพียง 24–48 ชั่วโมงเพื่อรับมือกับภัยคุกคามที่เปลี่ยนแปลงอย่างรวดเร็ว

CrowdStrike ยังชี้ว่า ระบบนิเวศของ AI ได้กลายเป็นสมรภูมิใหม่ของการโจมตีห่วงโซ่อุปทาน (Software Supply Chain) โดยยกตัวอย่างกลุ่มผู้โจมตี TeamPCP ที่สามารถฝังโค้ดอันตรายลงในซอฟต์แวร์โอเพนซอร์สมากกว่า 300 รายการภายในวันเดียว ซึ่งผู้เชี่ยวชาญเตือนว่า แม้องค์กรทั่วโลกกำลังเร่งนำ AI มาใช้เพื่อเพิ่มประสิทธิภาพการดำเนินงาน แต่หลายแห่งยังขาดมาตรการรักษาความมั่นคงปลอดภัยและการกำหนดแนวทางควบคุมการใช้งาน (Guardrails) ที่เหมาะสม ส่งผลให้ AI กลายเป็นช่องทางใหม่ที่ผู้ไม่หวังดีสามารถใช้โจมตีได้ง่ายขึ้น CrowdStrike จึงเน้นย้ำว่า การรักษาความมั่นคงปลอดภัยให้กับระบบ AI ไม่ใช่ทางเลือกอีกต่อไป แต่เป็นภารกิจสำคัญที่ทุกองค์กรต้องดำเนินการอย่างเร่งด่วน เพื่อรับมือกับภัยคุกคามไซเบอร์ที่ขับเคลื่อนด้วย AI ซึ่งกำลังทวีความรุนแรงและซับซ้อนขึ้นอย่างต่อเนื่อง

แหล่งข่าว : https://cyberscoop.com/crowdstrike-annual-threat-hunting-report-2026/