Google ព្រមាន៖ Hacker កំពុងប្រើ AI Agents ដើម្បីធ្វើការវាយប្រហារ Cyber កាន់តែស្វ័យប្រវត្តិ

ពិភពបច្ចេកវិទ្យាកំពុងឈានចូលដំណាក់កាលថ្មីមួយ ដែល Artificial Intelligence (AI) មិនត្រឹមតែត្រូវបានប្រើសម្រាប់ការស្វែងរកព័ត៌មាន សរសេរអត្ថបទ ឬបង្កើតរូបភាពប៉ុណ្ណោះទេ ប៉ុន្តែក៏កំពុងត្រូវបានប្រើប្រាស់ដោយក្រុម Hacker ដើម្បីជួយស្វ័យប្រវត្តិកម្មប្រតិបត្តិការវាយប្រហារតាមអ៊ីនធឺណិតផងដែរ។

របាយការណ៍ថ្មីរបស់ Google Threat Intelligence Group (GTIG) បានព្រមានថា ក្រុមអ្នកវាយប្រហារកំពុងផ្លាស់ប្តូរពីការប្រើ AI ត្រឹមតែតាមរយៈ Prompt ទៅកាន់ការប្រើប្រាស់ AI Agents ដែលអាចរៀបចំ និងអនុវត្តការងារជាច្រើនជំហានដោយមានការចូលរួមពីមនុស្សតិចជាងមុន។

cyber

Hacker កំពុងផ្លាស់ពី AI ធម្មតា ទៅ AI Agents

កាលពីមុន Hacker អាចប្រើ AI ដើម្បីសរសេរកូដ ស្វែងរកព័ត៌មាន ឬជួយដោះស្រាយបញ្ហាបច្ចេកទេស។ ប៉ុន្តែ Google បានសង្កេតឃើញថា ការប្រើប្រាស់ AI របស់ក្រុមវាយប្រហារកំពុងវិវត្តទៅរកប្រព័ន្ធដែលអាចធ្វើការងារជាច្រើនជំហានដោយស្វ័យប្រវត្តិ។

AI Agents អាចត្រូវបានបញ្ជាឱ្យធ្វើការងារជាបន្តបន្ទាប់ ដូចជា ស្វែងរកគោលដៅ វិភាគប្រព័ន្ធ ស្វែងរកចំណុចខ្សោយ ដោះស្រាយបញ្ហាដែលកើតឡើង និងបន្តប្រតិបត្តិការទៅជំហានបន្ទាប់។

នេះមានន័យថា Hacker មិនចាំបាច់គ្រប់គ្រងរាល់ជំហានដោយដៃដូចមុនទៀតទេ។

Google បានហៅការផ្លាស់ប្តូរនេះថា ជាការវិវត្តពី “prompting” ទៅ “autonomy” ឬពីការបញ្ជា AI តាម Prompt ទៅការប្រើ AI ដែលមានសមត្ថភាពធ្វើការងារដោយស្វ័យប្រវត្តិកាន់តែខ្លាំង។

ករណីវាយប្រហារមួយចំណាយពេលតិចជាង 6 ម៉ោង

ចំណុចគួរឱ្យព្រួយបារម្ភមួយនៅក្នុងរបាយការណ៍ គឺក្រុមសន្តិសុខ Mandiant បានរកឃើញករណីមួយ ដែលអ្នកវាយប្រហារបានចូលប្រើ Cloud Resource របស់អង្គការមួយ ហើយបន្ទាប់មកប្រើប្រព័ន្ធ AI ដែលមានភ្នាក់ងារច្រើន ឬ Multi-Agent AI Framework ដើម្បីរៀបចំ បង្កើត និងអនុវត្តយុទ្ធនាការលួច Credentials។

ប្រតិបត្តិការទាំងមូលត្រូវបានធ្វើក្នុងរយៈពេល តិចជាង 6 ម៉ោង ហើយអាចប្រមូល Credentials របស់ភាគីទីបីបានរាប់ពាន់។

ប្រព័ន្ធ AI ក៏អាចជួយគ្រប់គ្រងដំណើរការស្កេនចំណុចខ្សោយ ដោះស្រាយបញ្ហាដែលកើតឡើងភ្លាមៗ និងគ្រប់គ្រងការប្តូរ IP ដោយមិនចាំបាច់មានមនុស្សចូលមកគ្រប់គ្រងរាល់ជំហាន។

នេះបង្ហាញថា AI អាចកាត់បន្ថយពេលវេលាដែល Hacker ត្រូវការសម្រាប់រៀបចំប្រតិបត្តិការវាយប្រហារ។

AI ក៏ក្លាយជាគោលដៅរបស់ Hacker ផងដែរ

មិនមែនមានតែការប្រើ AI ដើម្បីវាយប្រហារទេ។ Google ក៏បានរកឃើញថា ប្រព័ន្ធ AI ខ្លួនឯងកំពុងក្លាយជាគោលដៅដ៏មានតម្លៃ

ក្រុមវាយប្រហារកំពុងស្វែងរកការលួច AI Models, Source Code, Prompts, API Credentials និងធនធាន Cloud ដែលអាចប្រើសម្រាប់ដំណើរការ AI។

សម្រាប់ក្រុមហ៊ុនដែលកំពុងអភិវឌ្ឍ AI នេះអាចបង្កហានិភ័យធ្ងន់ធ្ងរ ព្រោះ Model និង Source Code អាចមានតម្លៃខ្ពស់សម្រាប់ការស្រាវជ្រាវ និងអាជីវកម្ម។

Google ក៏បានព្រមានពី LLMJacking ដែលសំដៅលើការលួចគណនី ឬ Credentials របស់អ្នកអភិវឌ្ឍន៍ និងការចូលប្រើ Cloud Infrastructure របស់អង្គការដោយគ្មានការអនុញ្ញាត ដើម្បីប្រើធនធាន AI ដែលមានតម្លៃថ្លៃ។

Software និង Open Source ក៏មានហានិភ័យកាន់តែខ្លាំង

ការរីករាលដាលនៃ AI Coding Tools ក៏កំពុងបង្កើតបញ្ហាថ្មីសម្រាប់ Software Supply Chain។

អ្នកអភិវឌ្ឍន៍កាន់តែច្រើនប្រើ AI ដើម្បីសរសេរកូដ និងប្រើ Open Source Packages ដើម្បីបង្កើតកម្មវិធីបានលឿន។ ប៉ុន្តែការបង្កើនល្បឿននេះអាចធ្វើឱ្យការត្រួតពិនិត្យ Packages និង Dependencies មួយចំនួនមិនបានហ្មត់ចត់គ្រប់គ្រាន់។

Google បានរាយការណ៍ថា ក្រុមវាយប្រហារកំពុងស្វែងរកវិធីប្រើប្រាស់ចំណុចខ្សោយនៅក្នុង AI Coding Assistants, Open Source Software និង LLM Security Scanners ដើម្បីចូលទៅក្នុង Software Supply Chain។

នេះមានន័យថា ហានិភ័យមិនចាំបាច់កើតឡើងពី Website ឬ Server របស់ក្រុមហ៊ុនដោយផ្ទាល់ទេ។ វាអាចចាប់ផ្តើមពី Software ឬ Package មួយដែលក្រុមហ៊ុនបានយកមកប្រើប្រាស់។

តើការវាយប្រហារ AI អាចក្លាយជាស្វ័យប្រវត្តិ 100% ដែរឬទេ?

ទោះបីជាការប្រើប្រាស់ AI ដោយ Hacker កំពុងកើនឡើងយ៉ាងលឿនក៏ដោយ Google បញ្ជាក់ថា ខ្លួន មិនទាន់បានសង្កេតឃើញការវាយប្រហារដែលមាន Autonomous Pipeline ពេញលេញប្រឆាំងនឹងគោលដៅក្នុងពិភពពិត នៅឡើយទេ។

បច្ចុប្បន្ន ការវិវត្តកំពុងកើតឡើងជាបន្តបន្ទាប់ ដោយ Hacker ប្រើ AI ដើម្បីបង្កើនល្បឿន និងប្រសិទ្ធភាពនៃដំណាក់កាលផ្សេងៗនៃការវាយប្រហារ ជំនួសឱ្យការប្រគល់ការងារទាំងអស់ទៅឱ្យ AI តែម្តង។

ប៉ុន្តែការវិវត្តនេះមានន័យថា អ្នកជំនាញ Cybersecurity ត្រូវតែត្រៀមខ្លួនសម្រាប់បរិយាកាសដែលការវាយប្រហារអាចកើតឡើងលឿនជាងមុន និងមានទំហំធំជាងមុន។

AI អាចជួយការពារបានដូចគ្នា

គួរឱ្យកត់សម្គាល់ថា AI មិនមែនមានតួនាទីជាឧបករណ៍សម្រាប់ Hacker តែមួយទេ។ វាក៏អាចប្រើដើម្បីការពារប្រព័ន្ធពីការវាយប្រហារ។

Google បាននិយាយថា ខ្លួនកំពុងប្រើ AI និង Threat Intelligence ដើម្បីរកឃើញសកម្មភាពគួរឱ្យសង្ស័យ បង្កើនការការពារ និងជួយដោះស្រាយ Vulnerabilities ឱ្យបានលឿន។

ដូច្នេះ អនាគតនៃ Cybersecurity អាចក្លាយទៅជាការប្រកួតប្រជែងរវាង AI ដែលប្រើសម្រាប់វាយប្រហារ និង AI ដែលប្រើសម្រាប់ការពារ។

អ្នកប្រើប្រាស់ធម្មតាគួរប្រុងប្រយ័ត្នអ្វី?

សម្រាប់អ្នកប្រើប្រាស់ទូទៅ ការកើនឡើងនៃ AI-powered Cyberattack មានន័យថា ការការពារគណនីផ្ទាល់ខ្លួនកាន់តែសំខាន់។

គួរប្រើ Password ខុសៗគ្នាសម្រាប់គណនីសំខាន់ៗ បើក Two-Factor Authentication (2FA) កុំចុចលើ Link ដែលមិនស្គាល់ប្រភព និងកុំផ្តល់ Password ឬ Verification Code ទៅអ្នកដទៃ។

ជាពិសេស គួរប្រុងប្រយ័ត្នចំពោះ Email, SMS និងសារ Social Media ដែលមើលទៅដូចជាសារពិត ព្រោះ AI អាចជួយអ្នកវាយប្រហារបង្កើតសារដែលមានភាពជឿជាក់ជាងមុន។

សរុប

ការព្រមានថ្មីរបស់ Google បង្ហាញថា AI កំពុងផ្លាស់ប្តូររូបភាពនៃ Cybersecurity។ Hacker មិនត្រឹមតែប្រើ AI ដើម្បីជួយសរសេរកូដ ឬស្វែងរកព័ត៌មានទៀតទេ ប៉ុន្តែកំពុងពិសោធប្រើ AI Agents ដើម្បីគ្រប់គ្រងដំណើរការវាយប្រហារជាច្រើនជំហានដោយស្វ័យប្រវត្តិ។

ទោះបីការវាយប្រហារដោយស្វ័យប្រវត្តិពេញលេញមិនទាន់ក្លាយជារឿងធម្មតាក៏ដោយ ការវិវត្តបច្ចុប្បន្នបង្ហាញថា ការប្រយុទ្ធក្នុងពិភព Cybersecurity នឹងកាន់តែពឹងផ្អែកលើ AI ទាំងសម្រាប់ការវាយប្រហារ និងការការពារ។

ប្រភព៖ Google Threat Intelligence Group

Leave a Reply

Your email address will not be published. Required fields are marked *