บัญชีอีเมลที่ผูกกับ AI อาจกลายเป็นภัยคุกคามรูปแบบใหม่จากคนภายในองค์กร

ยอดเข้าชม: 65 views

424/69 (IT) ประจำวันพฤหัสบดีที่ 6 สิงหาคม 2569

ทีมวิจัย Barracuda Red Team เปิดเผยผลการจำลองการโจมตี ที่ชี้ให้เห็นถึงความเสี่ยงใหม่ของผู้ช่วย AI ในระบบอีเมลขององค์กร โดยระบุว่าอันตรายสำคัญไม่ได้อยู่ที่ AI สร้างสิทธิ์การเข้าถึงใหม่ให้กับผู้โจมตี แต่อยู่ที่ AI ช่วยให้ผู้โจมตีใช้สิทธิ์ที่ได้จากบัญชีที่ถูกเจาะเข้าถึงได้เร็วและมีประสิทธิภาพขึ้นมาก โดยในการจำลองครั้งนี้ ทีมวิจัยใช้โมเดล AI ตัวหนึ่งเป็นเครื่องมือในการทดสอบ แต่ยืนยันว่าความเสี่ยงลักษณะเดียวกันนี้ก็สามารถเกิดขึ้นกับผู้ช่วย AI โมเดลอื่น ๆ ที่มีการใช้งานแพร่หลายด้วยเช่นกัน

ผลการทดสอบแสดงให้เห็นขั้นตอนการโจมตีที่ต่อเนื่องเป็นลำดับ เริ่มจากการใช้ AI สร้างกฎอัตโนมัติ (inbox rule) เพื่อซ่อนการแจ้งเตือนการเข้าสู่ระบบที่ผิดปกติ จากนั้นใช้ AI สืบค้นโครงสร้างองค์กรและระบุตัวผู้บริหารระดับสูง (CEO) เป็นเป้าหมายถัดไป ก่อนสั่งให้ AI ร่างอีเมลเลียนแบบสำนวนการเขียนของเหยื่อเพื่อหลอกล่อให้ CEO คลิกลิงก์ปลอม ซึ่งจะนำไปสู่การขโมยโทเคนยืนยันตัวตนและการเข้าควบคุมบัญชีของ CEO ได้สำเร็จ จากนั้นผู้โจมตีจะใช้ AI เพื่อค้นข้อมูลทางการเงินในกล่องจดหมายของ CEO อย่างรวดเร็ว จนพบธุรกรรมโอนเงินมูลค่า 247,500 ดอลลาร์สหรัฐที่รอการอนุมัติ และจะทำการปลอมอีเมลจาก CEO เพื่อสั่งให้ฝ่ายการเงินเปลี่ยนบัญชีปลายทางสำหรับการโอนเงินดังกล่าว ก่อนใช้กฎกรองอีเมลเพื่อปิดกั้นการตอบกลับยืนยันและลบร่องรอยหลักฐานทั้งหมด ส่งผลให้บริษัทเกิดความเสียหายต้องสูญเสียเงินจำนวนดังกล่าวไป โดยระบบรักษาความปลอดภัยแบบเดิมไม่สามารถตรวจจับความผิดปกติได้เลย เนื่องจากอีเมลทุกฉบับมาจากบัญชีจริงที่ผ่านการยืนยันตัวตนถูกต้อง

ทีมวิจัยระบุว่าองค์กรควรปรับแนวทางการป้องกันภัยไซเบอร์ให้สอดรับกับยุค AI โดยใช้หลัก Least Privilege จำกัดสิทธิ์การเข้าถึงของบัญชี AI เท่าที่จำเป็น พร้อมติดตามพฤติกรรมการใช้งานอย่างต่อเนื่อง (Behavior Monitoring) ตรวจสอบความผิดปกติของบัญชีและการเปลี่ยนแปลงสิทธิ์อย่างสม่ำเสมอ รวมถึงบังคับใช้การยืนยันตัวตนหลายปัจจัย (MFA) และเชื่อมโยงระบบรักษาความปลอดภัยด้านอีเมล ตัวตน (Identity Security) และการตอบสนองต่อเหตุการณ์ (Incident Response) เข้าด้วยกัน เพื่อให้สามารถตรวจจับและหยุดยั้งการโจมตีที่อาศัย AI และบัญชีอีเมลขององค์กรเป็นเครื่องมือได้อย่างมีประสิทธิภาพ ก่อนที่จะลุกลามกลายเป็นเหตุการณ์ข้อมูลรั่วไหลหรือความเสียหายทางธุรกิจในวงกว้าง

แหล่งข่าว : https://blog.barracuda.com/2026/08/04/ai-enabled-email-accounts-insider-threat