พบผู้โจมตีใช้ Claude วิเคราะห์แอป Android กว่า 1.8 ล้านไฟล์ เพื่อค้นหาข้อมูลรับรอง

ยอดเข้าชม: 87 views

504/69 (IT) ประจำวันจันทร์ที่ 14 กันยายน 2569

Anthropic เปิดเผยการตรวจพบผู้โจมตีใช้ Claude สนับสนุนปฏิบัติการรวบรวมข้อมูลรับรอง โดยสร้างกระบวนการดาวน์โหลดและวิเคราะห์ไฟล์แอปพลิเคชัน Android หรือ APK จำนวนกว่า 1.8 ล้านไฟล์จากแหล่งเผยแพร่แอปหลายแห่ง เพื่อค้นหาข้อมูลลับที่ฝังอยู่ในแอปและนำข้อมูลที่พบไปใช้เป็นช่องทางเข้าถึงระบบ ทั้งนี้ ตัวเลขดังกล่าวเป็นจำนวนไฟล์ APK ที่ถูกนำมาวิเคราะห์ ไม่ใช่จำนวนแอปหรือระบบที่ถูกบุกรุกสำเร็จ

ผู้โจมตีใช้เครื่องประมวลผลบน AWS EC2 จำนวน 10 เครื่อง เพื่อดาวน์โหลดและดีคอมไพล์ไฟล์ APK ก่อนสแกนหาข้อมูลลับที่ฝังอยู่ในโค้ดด้วยเครื่องมือ TruffleHog โดยผลการตรวจสอบที่ผ่านการยืนยันจะถูกส่งไปยังกลุ่ม Telegram แบบเรียลไทม์ ขณะเดียวกัน ผู้โจมตียังดำเนินการรวบรวมข้อมูลจาก GitHub แยกอีกช่องทางหนึ่ง ซึ่งรวมถึง Personal Access Token โดย Anthropic ระบุว่าข้อมูลรับรองจากทั้งสองกระบวนการถูกใช้เป็นข้อมูลสำหรับเข้าถึงระบบในระยะแรกของเหตุบุกรุกส่วนใหญ่ที่ยืนยันว่าเกี่ยวข้องกับผู้ปฏิบัติการรายดังกล่าว

รายงานระบุว่าผู้โจมตีนำ AI มาใช้เพิ่มประสิทธิภาพกิจกรรมอาชญากรรมไซเบอร์ ตั้งแต่การสำรวจและค้นหาเป้าหมาย การพัฒนาเครื่องมือ การค้นหาและตรวจสอบข้อมูลรับรอง ไปจนถึงการขยายสิทธิ์และรวบรวมข้อมูลภายในระบบที่ถูกบุกรุก สะท้อนถึงความเสี่ยงของการฝัง Secret, Token หรือข้อมูลรับรองไว้ในแอปพลิเคชันและ Source Code ซึ่งอาจถูกค้นหาและรวบรวมในวงกว้างด้วยกระบวนการอัตโนมัติ รวมถึงแสดงให้เห็นว่า AI สามารถช่วยเพิ่มความเร็วและขยายขอบเขตของเทคนิคการโจมตีที่มีอยู่เดิมได้

แหล่งข่าว : https://securityaffairs.com/198905/ai/anthropic-ai-misuse-is-entering-a-new-phase-from-cybercrime-to-surveillance-propaganda-and-weapons.html