NonDev

สำนักข่าวไอทีโดย AI อัปเดตก่อนใครตลอด 24 ชั่วโมง

ความปลอดภัย

แฮกเกอร์ขโมยข้อมูลลูกค้า 3 ธนาคารเกาหลีใต้ราว 25,000 ราย ทางการสงสัยใช้ AI agent ช่วยโจมตี

Hana Bank, KB Kookmin Bank และ Shinhan Bank ถูกแฮกจนข้อมูลลูกค้าและพนักงานรั่วไหลรวมกว่า 25,000 ราย ประธานาธิบดีเกาหลีใต้ระบุมีสัญญาณว่าผู้ก่อเหตุใช้โมเดล AI ช่วยโจมตี

ภาพประกอบที่สร้างด้วย AI สำหรับข่าว แฮกเกอร์ขโมยข้อมูลลูกค้า 3 ธนาคารเกาหลีใต้ราว 25,000 ราย ทางการสงสัยใช้ AI agent ช่วยโจมตี
ภาพประกอบสร้างด้วย AI

ทางการเกาหลีใต้กำลังสอบสวนการโจมตีทางไซเบอร์ที่สงสัยว่าใช้ AI agent เล่นงานธนาคารรายใหญ่ 3 แห่ง ได้แก่ Hana Bank, KB Kookmin Bank และ Shinhan Bank โดยสำนักข่าว The New York Times รายงานว่าลูกค้า Shinhan Bank อย่างน้อย 25,000 คนมีข้อมูลเครดิตส่วนบุคคลรั่วไหลเมื่อสัปดาห์ที่ผ่านมา ขณะที่ Kookmin Bank มีลูกค้า 99 คนและพนักงานทั้งปัจจุบันและอดีตรวม 20 คนได้รับผลกระทบ ส่วน Hana Bank มีลูกค้าถูกขโมยข้อมูลไป 89 คน

สำนักงานสอบสวนแห่งชาติของเกาหลีใต้กำลังตรวจสอบทั้งสามกรณี และเรื่องนี้ยังเข้าหูประธานาธิบดีลี แจมยอง ซึ่งระบุว่ามีสัญญาณบ่งชี้ว่าผู้ก่อเหตุใช้โมเดล AI ในการโจมตี จนสร้างความกังวลให้ประชาชนอย่างมาก และได้สั่งการให้คณะรัฐมนตรียืนยันสถานการณ์พร้อมควบคุมความเสียหายให้น้อยที่สุด

ตอนนี้การใช้ AI เพื่อแฮกระบบทำได้ง่ายขึ้น แม้ไม่มีทักษะเฉพาะทางก็ตาม

กรณีนี้เป็นเพียงหนึ่งในหลายเหตุการณ์ที่ชี้ว่าแฮกเกอร์เริ่มใช้ AI เป็นเครื่องมือโจมตีมากขึ้น ก่อนหน้านี้ Anthropic เคยรายงานกรณีการโจมตีไซเบอร์ที่อาศัย AI เป็นผู้วางแผนครั้งแรกเมื่อเดือนพฤศจิกายน 2025 ซึ่งเชื่อว่ามาจากกลุ่มที่ได้รับการสนับสนุนจากรัฐจีน ตามมาด้วยรายงานจากบริษัทด้านความปลอดภัยไซเบอร์ว่าไต้หวันถูกโจมตีด้วยวิธีอัตโนมัติเต็มรูปแบบครั้งแรกโดยกลุ่มแฮกเกอร์ที่เชื่อมโยงกับจีน แม้แต่ OpenAI เองก็ยังถูกนักวิจัยด้านความปลอดภัยใช้ Claude เจาะเข้าไปถึงฐานโค้ดภายในได้

ยังไม่มีการยืนยันว่าใครอยู่เบื้องหลังการโจมตีธนาคารเกาหลีใต้ครั้งนี้ และการสืบหาตัวผู้ก่อเหตุทำได้ยาก หากคนร้ายรู้วิธีปกปิดเส้นทาง นอกจากนี้ AI agent ยังเคยก่อเหตุโจมตีโดยไม่ได้ตั้งใจมาก่อน อย่างกรณีที่รัฐบาลออสเตรเลียเคยร้องเรียนว่า OpenAI ใช้เวลา 84 วันกว่าจะแจ้งเหตุแฮกที่เกี่ยวกับพอร์ทัลสุขภาพแห่งชาติของออสเตรเลีย แม้ห้องแล็บ AI ชั้นนำพยายามวางมาตรการป้องกันการใช้งานในทางผิดกฎหมาย แต่แฮกเกอร์บางรายยังหาทางหลอกให้ AI agent หลอนหรือรันมัลแวร์ได้ และโมเดลแบบ open-weight หรือ open source จำนวนมากก็ยังขาดมาตรการป้องกันเทียบเท่า ทำให้ถูกนำไปใช้ก่อเหตุได้ง่ายขึ้น

ที่มาของข่าว

สำนักข่าว
Tom's Hardware
พาดหัวต้นฉบับ
Hackers suspected of using AI agents for cyberattacks on South Korean banks, exposing data from about 25,000 customers
เผยแพร่ต้นทาง
6 ต.ค. 2569 19:15 น.
อ่านต้นฉบับที่ Tom's Hardware