ບົດຄວາມ ຫຼັກ Ransomware ເຕີບໃຫຍ່ຂຶ້ນດ້ວຍການນຳໃຊ້ AI ແລະຕົວແທນ

ແຣນຊອມແວຣ໌ (Ransomware) ກຳລັງເຕີບໃຫຍ່ຂະຫຍາຍຕົວດ້ວຍການນຳໃຊ້ປັນຍາປະດິດ (AI) ແລະ ຕົວແທນຕ່າງໆ

ຈາກປະເທດບຣາຊິນເຖິງສະຫະລັດອາເມລິກາ, ຈາກສະຫະລາຊະອານາຈັກເຖິງສະຫະພາບເອີຣົບ, ransomware ໄດ້ເກີດຂຶ້ນໃນກາງທົດສະວັດເປັນ "ເສດຖະກິດຂະໜານ" ຂອງອາຊະຍາກຳດິຈິຕອນ: ມັນຈັດລະບຽບຕົນເອງເປັນການບໍລິການ, ຈ້າງງານພາຍນອກ, ແລະ ຂຸດຄົ້ນການເພິ່ງພາອາໄສຂອງບໍລິສັດ ແລະ ລັດຖະບານໃນລະບົບທີ່ເຊື່ອມຕໍ່. ຄວາມແປກໃໝ່ບໍ່ແມ່ນການເຂົ້າລະຫັດເອງ, ແຕ່ແມ່ນວິທີການຂູດຮີດລວມກັບການດຳເນີນງານທີ່ໄວຂຶ້ນ, ຂໍ້ມູນທີ່ຖືກລັກຫຼາຍຂຶ້ນ, ແລະ ການນຳໃຊ້ປັນຍາປະດິດທີ່ເພີ່ມຂຶ້ນເພື່ອຫຼຸດຜ່ອນຄ່າໃຊ້ຈ່າຍ ແລະ ເພີ່ມການເຂົ້າເຖິງ.

ບົດລາຍງານ Threat Landscape 2025, ຈັດພິມໂດຍ ENISA – ອົງການຄວາມປອດໄພທາງໄຊເບີຂອງ EU – ໄດ້ຈັດປະເພດປັນຍາປະດິດເປັນໜຶ່ງໃນອົງປະກອບທີ່ກຳນົດພູມສັນຖານໄພຂົ່ມຂູ່ໃນປະຈຸບັນ. ບົດລາຍງານເນັ້ນໃຫ້ເຫັນວ່າການໂຄສະນາຫຼອກລວງທີ່ໃຊ້ AI ໄດ້ກາຍເປັນສ່ວນໜຶ່ງທີ່ສຳຄັນຂອງການລິເລີ່ມດ້ານວິສະວະກຳສັງຄົມທີ່ສັງເກດເຫັນໃນປີກາຍນີ້. ຜົນກະທົບຕົວຈິງແມ່ນໂດຍກົງ: ຂໍ້ຄວາມທີ່ໜ້າເຊື່ອຖືຫຼາຍຂຶ້ນ, ການປັບຕົວພາສາໃຫ້ເຂົ້າກັບໂປຣໄຟລ໌ຂອງຜູ້ເຄາະຮ້າຍ, ການອັດຕະໂນມັດຂອງການທົດສອບວິທີການ, ແລະ ການຫຼຸດຜ່ອນຄ່າໃຊ້ຈ່າຍໃນການດຳເນີນງານຂອງການໂຈມຕີ.

ປ້າຍໂຄສະນາສຳລັບຊອບແວການຄຸ້ມຄອງການຂາຍຍ່ອຍ Forhold, ເຊີນຜູ້ໃຊ້ເຂົ້າຮ່ວມການທົດລອງໃຊ້ຟຣີ 30 ມື້

ປັນຍາປະດິດ (AI) ບໍ່ໄດ້ທົດແທນຜູ້ປະຕິບັດງານຂອງມະນຸດທັງໝົດໃນການໂຈມຕີ ransomware, ແຕ່ມັນຊ່ວຍຫຼຸດຜ່ອນຄວາມພະຍາຍາມໃນຂັ້ນຕອນຕ່າງໆທີ່ຕ້ອງການເວລາ ແລະ ທັກສະດ້ວຍມືໃນອະດີດ. ຮູບແບບພາສາຖືກນໍາໃຊ້ເພື່ອຜະລິດອີເມວທີ່ມີຄວາມເປັນສ່ວນຕົວສູງ, ວິເຄາະຂໍ້ມູນທີ່ຖືກກັ່ນຕອງເພື່ອກໍານົດຂໍ້ມູນທີ່ລະອຽດອ່ອນທີ່ມີທ່າແຮງຫຼາຍທີ່ສຸດສໍາລັບການຂູດຮີດ, ແລະ ສະຫນັບສະຫນູນການຄົ້ນຄວ້າຄວາມສ່ຽງ. ສູນຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດຂອງສະຫະລາຊະອານາຈັກໄດ້ເຕືອນແລ້ວວ່າ AI ມັກຈະເພີ່ມປະສິດທິພາບ, ຄວາມຖີ່, ແລະ ຂະໜາດຂອງຍຸດທະວິທີທີ່ມີຢູ່, ໂດຍສະເພາະໃນການສອດແນມ ແລະ ການຂູດຮີດທີ່ໄດ້ຮັບການຊ່ວຍເຫຼືອ.

ບົດບາດຂອງຕົວແທນ AI

ຢ່າງໃດກໍຕາມ, ຄວາມກ້າວໜ້າທີ່ສໍາຄັນທີ່ສຸດແມ່ນການນໍາໃຊ້ສະຖາປັດຕະຍະກໍາທີ່ອີງໃສ່ຕົວແທນ. ບໍ່ເຫມືອນກັບຮູບແບບທີ່ພຽງແຕ່ສ້າງຂໍ້ຄວາມ, ຕົວແທນແມ່ນລະບົບທີ່ມີຄວາມສາມາດໃນການວາງແຜນວຽກງານ, ປະຕິບັດການໂທຫາເຄື່ອງມືພາຍນອກ, ພົວພັນກັບ APIs, ແລະຮັກສາສະພາບການໃນຫຼາຍຂັ້ນຕອນ. ເມື່ອນໍາໃຊ້ໃນສະພາບແວດລ້ອມຂອງບໍລິສັດທີ່ຖືກຕ້ອງຕາມກົດຫມາຍ, ຕົວແທນເຫຼົ່ານີ້ຈະເຮັດໃຫ້ຂະບວນການພາຍໃນເປັນອັດຕະໂນມັດ, ປະສົມປະສານລະບົບ, ແລະຫຼຸດຜ່ອນຄວາມຂັດແຍ້ງໃນການດໍາເນີນງານ. ຈາກທັດສະນະທີ່ຮຸກຮານ, ເຫດຜົນດຽວກັນນີ້ສາມາດຖືກນໍາໃຊ້ເພື່ອປະສານງານການກະທຳແບບກະຈາຍ.

ການໂຈມຕີທີ່ມີໂຄງສ້າງສາມາດກ່ຽວຂ້ອງກັບຕົວແທນໜຶ່ງທີ່ອຸທິດຕົນເພື່ອເກັບກຳຂໍ້ມູນສາທາລະນະ ແລະ ພາຍໃນ, ອີກຕົວແທນໜຶ່ງສຸມໃສ່ການກວດສອບຄວາມຖືກຕ້ອງຂອງຂໍ້ມູນປະຈຳຕົວ ແລະ ການໃຊ້ສິດອະນຸຍາດຫຼາຍເກີນໄປ, ແລະ ຕົວແທນທີສາມຮັບຜິດຊອບໃນການດຳເນີນງານ API ການບໍລິການຄລາວເພື່ອສ້າງແຜນທີ່ຊັບພະຍາກອນ, ໂທເຄັນ ແລະ ລະຫັດການເຂົ້າເຖິງ. ຕັ້ງແຕ່ການບຸກລຸກໃນເບື້ອງຕົ້ນ, ລະບົບອັດຕະໂນມັດເລັ່ງການເຄື່ອນໄຫວດ້ານຂ້າງ ແລະ ການຮົ່ວໄຫຼ. ຜົນໄດ້ຮັບແມ່ນການຫຍໍ້ລົງຂອງວົງຈອນລະຫວ່າງການປະນີປະນອມ ແລະ ການຂົ່ມຂູ່. 

ໃນປະເທດບຣາຊິນ, ການແຈ້ງເຕືອນຂອງລັດຖະບານ CTIR ໄດ້ອະທິບາຍຕັ້ງແຕ່ປີ 2022 ເຖິງການເຕີບໂຕຂອງກຸ່ມຕ່າງໆເຊັ່ນ BlackCat/ALPHV, ດຳເນີນການດ້ວຍເຕັກນິກການເຄື່ອນໄຫວຂ້າງ ແລະ ການເຂົ້າລະຫັດທີ່ກຳນົດເອງ. ສິ່ງທີ່ປ່ຽນແປງໃນປັດຈຸບັນແມ່ນຊັ້ນເພີ່ມເຕີມຂອງລະບົບອັດຕະໂນມັດອັດສະລິຍະ, ບວກກັບການຮັບຮອງເອົາການເຊື່ອມໂຍງທີ່ອີງໃສ່ API, ບັນຊີການບໍລິການ ແລະ ຂະບວນການເຮັດວຽກອັດຕະໂນມັດຂອງບໍລິສັດທີ່ເພີ່ມຂຶ້ນ.

ການລວມຕົວນີ້ຂະຫຍາຍໜ້າດິນຄວາມສ່ຽງ. ການເຊື່ອມໂຍງແຕ່ລະຄັ້ງເພີ່ມຂໍ້ມູນປະຈຳຕົວ, ໂທເຄັນ ແລະ ການອະນຸຍາດ. ຕົວແທນບໍລິສັດແຕ່ລະຄົນທີ່ມີຄວາມເປັນເອກະລາດໃນການດຳເນີນງານເປັນຕົວແທນຂອງຕົວຕົນຂອງເຄື່ອງຈັກໃໝ່. ຖ້າຖືກທຳລາຍ, ອົງປະກອບເຫຼົ່ານີ້ສາມາດປະຕິບັດໄດ້ຢ່າງຖືກຕ້ອງຕາມກົດໝາຍພາຍໃນສະພາບແວດລ້ອມ. ການສືບສວນປ່ຽນຈາກການຖາມງ່າຍໆວ່າ "ໃຜເຂົ້າເຖິງມັນ" ໄປເປັນການຖາມວ່າ "ລະບົບໃດປະຕິບັດການກະທຳທີ່ກຳນົດໃຫ້ ແລະ ຢູ່ພາຍໃຕ້ລະບົບຕ່ອງໂສ້ການຕັດສິນໃຈໃດ.".

ຈາກທັດສະນະທາງດ້ານເຕັກນິກ, ການຕອບສະໜອງຕໍ່ໄພຂົ່ມຂູ່ໃໝ່ເຫຼົ່ານີ້ຮຽກຮ້ອງໃຫ້ມີການປັບປຸງໂຄງສ້າງໃໝ່. ຮູບແບບການໄວ້ວາງໃຈສູນ, ການແບ່ງສ່ວນແບບລະອຽດ, ແລະ ການຄວບຄຸມຢ່າງເຂັ້ມງວດຂອງຕົວຕົນຂອງເຄື່ອງຈັກກາຍເປັນສິ່ງສຳຄັນ. ການຄຸ້ມຄອງສິດທິພິເສດຕ້ອງລວມເອົາບັນຊີການບໍລິການ ແລະ ການເຊື່ອມໂຍງແບບອັດຕະໂນມັດ. ບັນທຶກຕ້ອງໄດ້ຮັບການລວມສູນ ແລະ ປ້ອງກັນການແຊກແຊງ, ຊ່ວຍໃຫ້ສາມາດວິເຄາະພຶດຕິກຳໂດຍອີງໃສ່ລຳດັບເຫດການ ແລະ ບໍ່ພຽງແຕ່ການແຈ້ງເຕືອນແບບໂດດດ່ຽວເທົ່ານັ້ນ.

ການສຳຮອງຂໍ້ມູນທີ່ບໍ່ປ່ຽນແປງຍັງຄົງເປັນມາດຕະການພື້ນຖານຕໍ່ກັບການເຂົ້າລະຫັດ, ແຕ່ພວກມັນບໍ່ໄດ້ແກ້ໄຂມິຕິຊື່ສຽງຂອງການຂູດຮີດຜ່ານການລະເມີດຂໍ້ມູນ. ການຕິດຕາມກວດກາຢ່າງຕໍ່ເນື່ອງກ່ຽວກັບການລັກລອບຂໍ້ມູນ ແລະ ນະໂຍບາຍການຕອບສະໜອງເຫດການທີ່ຊັດເຈນໃນປັດຈຸບັນໄດ້ຖືກລວມເຂົ້າໃນການວາງແຜນຍຸດທະສາດ.

ການຮັບຮອງເອົາປັນຍາປະດິດໃນບໍລິສັດຕ່າງໆບໍ່ແມ່ນບັນຫາ. ໃນທາງກົງກັນຂ້າມ, ມັນສາມາດເສີມສ້າງການກວດສອບ ແລະ ການຕອບສະໜອງເມື່ອນຳໃຊ້ໃນລັກສະນະທີ່ມີໂຄງສ້າງ. ຄວາມສ່ຽງເກີດຂຶ້ນເມື່ອຕົວແທນດຳເນີນການດ້ວຍການອະນຸຍາດຫຼາຍເກີນໄປ, ການເຊື່ອມໂຍງຖືກຈັດຕັ້ງປະຕິບັດໂດຍບໍ່ມີສິນຄ້າຄົງຄັງທີ່ພຽງພໍ, ແລະ ການຕັດສິນໃຈແບບອັດຕະໂນມັດຂາດຮ່ອງຮອຍທີ່ສາມາດກວດສອບໄດ້.

ແຣນຊອມແວຣ໌ໄດ້ພັດທະນາຈາກການໂຈມຕີທາງເທັກນິກໄປສູ່ຮູບແບບເສດຖະກິດທີ່ມີໂຄງສ້າງ. ການລວມເອົາປັນຍາປະດິດ ແລະ ຕົວແທນທີ່ເປັນເອກະລາດຊ່ວຍເລັ່ງເຫດຜົນນີ້, ຫຼຸດຜ່ອນຄ່າໃຊ້ຈ່າຍສຳລັບອາດຊະຍາກອນ, ແລະ ເພີ່ມຄວາມສັບສົນໃຫ້ກັບບໍລິສັດຕ່າງໆ, ເຊິ່ງຈຳເປັນຕ້ອງຮັກສາຍຸດທະສາດປ້ອງກັນປະເທດຂອງເຂົາເຈົ້າໃຫ້ທັນສະໄໝ. ບູລິມະສິດທາງຍຸດທະສາດກ່ຽວຂ້ອງກັບການຄຸ້ມຄອງຕົວຕົນ, APIs, ແລະ ອັລກໍຣິທຶມທີ່ມີຄວາມເຂັ້ມງວດດຽວກັນກັບຊັບສິນທາງກາຍະພາບ ແລະ ການເງິນ.

ບໍລິສັດທີ່ຖືວ່າຕົວແທນ ແລະ ລະບົບອັດຕະໂນມັດເປັນສ່ວນສຳຄັນຂອງໂຄງສ້າງຄວາມສ່ຽງຂອງເຂົາເຈົ້າຈະມີທ່າທີ່ດີກວ່າທີ່ຈະປະເຊີນກັບຄື້ນຕໍ່ໄປ. ຜູ້ທີ່ເຫັນ AI ເປັນພຽງແຕ່ເຄື່ອງມືຜະລິດຕະພາບອາດຈະຄົ້ນພົບຊ້າເກີນໄປວ່າຄວາມເປັນເອກະລາດໂດຍບໍ່ມີການຄວບຄຸມຢ່າງງຽບໆ, ແຕ່ຢ່າງເດັດຂາດ, ຈະເພີ່ມຄວາມສ່ຽງ. 

ຣາມອນ ຣິເບໂຣ
ຣາມອນ ຣິເບໂຣ
ໂດຍ Ramon Ribeiro, CTO ຂອງ Solo Iron.
ບົດຄວາມທີ່ກ່ຽວຂ້ອງ

ຕອບກັບ

ກະລຸນາພິມຄຳເຫັນຂອງທ່ານ!
ກະລຸນາພິມຊື່ຂອງທ່ານຢູ່ບ່ອນນີ້

ບໍ່ດົນມານີ້

ຍອດນິຍົມທີ່ສຸດ

ບໍ່ດົນມານີ້

ຍອດນິຍົມທີ່ສຸດ

ບໍ່ດົນມານີ້

ຍອດນິຍົມທີ່ສຸດ