Skip to content

JadePuffer — Ransomware ตัวแรกที่ทำงานด้วย AI ล้วน ลบกุญแจถอดรหัสของตัวเอง

ไวรัสแรนซัมแวร์ตัวแรกที่ใช้ AI ล้วน! JadePuffer บุกระบบผ่านช่องโหว่ Langflow ขโมยข้อมูล 1,300+ ไฟล์ แล้วลบกุญแจถอดรหัสตัวเอง

วงการไซเบอร์ตื่นตระหนกหลัง Sysdig ค้นพบแรนซัมแวร์ตัวใหม่ที่เปลี่ยนแปลงวิธีโจมตีครั้งใหญ่ — JadePuffer กลายเป็นแรนซัมแวร์ตัวแรกในโลกที่ใช้ระบบปัญญาประดิษฐ์ (AI) แบบเต็มรูปแบบในการโจมตี โดยอาศัยโมเดลภาษาขนาดใหญ่ (LLM) ในการวางแผน สร้างโค้ด และดำเนินการโจมตีโดยไม่ต้องพึ่งมนุษย์แทรกแซงเลยแม้แต่นิดเดียว

JadePuffer ถูกค้นพบโดยทีมวิจัยด้านความปลอดภัยของ Sysdig ซึ่งระบุว่ามันใช้ช่องโหว่ใน Langflow — แพลตฟอร์มโอเพนซอร์สสำหรับสร้างแอปพลิเคชัน AI ด้วยการเชื่อมต่อโมเดลต่าง ๆ — เพื่อเข้าถึงระบบเป้าหมายอย่างเงียบเชียบ หลังจากเจาะระบบสำเร็จ มันเริ่มทำงานอย่างอัตโนมัติ ใช้ LLM ในการวิเคราะห์โครงสร้างระบบ ค้นหาไฟล์สำคัญ และเข้ารหัสข้อมูลกว่า 1,300 ไฟล์ ทั้งไฟล์คอนฟิก ฐานข้อมูล และเอกสารงานสำคัญ

สิ่งที่น่าตกใจที่สุดคือ การที่ JadePuffer ไม่เพียงแต่เข้ารหัสข้อมูล แต่ยังลบ “กุญแจถอดรหัส” ที่มันสร้างขึ้นเองทิ้งไปอย่างสมบูรณ์ ทำให้แม้ผู้ถูกโจมตีจะจ่ายค่าไถ่ตามที่ผู้โจมตีเรียกร้อง ก็ไม่สามารถกู้คืนข้อมูลได้เลย นี่ถือเป็นกลยุทธ์ที่โหดเหี้ยมและไม่เคยเกิดขึ้นมาก่อนในโลกของแรนซัมแวร์

Sysdig อธิบายว่า ความเสี่ยงที่แท้จริงของเหตุการณ์นี้ไม่ใช่แค่การโจมตีที่ซับซ้อนขึ้น แต่คือการที่อาชญากรไซเบอร์สามารถใช้ AI ในการออกแบบและดำเนินการโจมตีได้โดยไม่ต้องมีทักษะด้านโปรแกรมมิ่งสูง ทำให้การโจมตีกลายเป็น “บริการ” ที่ใคร ๆ ก็สามารถเข้าถึงได้

“นี่ไม่ใช่แค่การใช้ AI ในการโจมตี แต่เป็นการที่ AI กลายเป็นผู้โจมตีตัวจริง” ผู้เชี่ยวชาญด้านความปลอดภัยจาก Sysdig กล่าว “เมื่อระบบ AI สามารถวางแผน ตัดสินใจ และทำลายข้อมูลได้เองโดยไม่ต้องมีมนุษย์ควบคุม มันเปลี่ยนแปลงเกมของความปลอดภัยไซเบอร์ไปตลอด”

เหตุการณ์นี้ยังเปิดโปงความเสี่ยงที่ซ่อนอยู่ในแพลตฟอร์มโอเพนซอร์สที่ใช้ AI เช่น Langflow ซึ่งถูกออกแบบมาเพื่อความยืดหยุ่น แต่หากไม่มีมาตรการรักษาความปลอดภัยที่เข้มงวด ก็อาจกลายเป็นช่องทางให้ผู้ไม่หวังดีเข้าถึงระบบได้ง่ายขึ้น

ทีมงาน Sysdig แนะนำให้ผู้ใช้ทุกคนตรวจสอบการตั้งค่าความปลอดภัยของระบบ AI ที่ใช้อยู่ ปิดการเข้าถึงจากระยะไกลหากไม่จำเป็น และอัปเดตแพตช์ทันทีเมื่อมีการประกาศช่องโหว่

JadePuffer จึงไม่ใช่แค่ภัยคุกคามครั้งใหม่ แต่เป็นสัญญาณเตือนชัดเจนว่า “ยุคของ AI ในโลกไซเบอร์” ได้เริ่มต้นขึ้นแล้ว — และความปลอดภัยต้องเร่งปรับตัวให้ทันที


บทความที่เกี่ยวข้อง:

← Back to Blog RSS

Read More

Related Articles

Research

ผู้เชี่ยวชาญชี้กลยุทธ์ AI ไทยกำลังตามหลัง — กฎหมายดิจิทัลต้องยกเครื่องครั้งใหญ่

ผู้เชี่ยวชาญด้าน AI และดิจิทัลของไทยออกมาเตือนว่ากลยุทธ์ AI ของไทยกำลังตามหลังประเทศเพื่อนบ้าน กฎหมายดิจิทัลที่ล้าสมัยต้องได้รับการปรับปรุงครั้งใหญ่

Research

Anthropic เผย Claude ค้นพบจุดอ่อนในการเข้ารหัส — เปิดตัว CryptanalysisBench

Anthropic เปิดเผยว่า Claude ค้นพบช่องโหว่ในอัลกอริทึมการเข้ารหัสที่ส่งเข้ารับการมาตรฐานสากล พร้อมเปิดตัว CryptanalysisBench สำหรับประเมินความสามารถด้านการถอดรหัสของ AI

Research

ธนาคารกลางโลกเตือน AI ทำให้แนวโน้มเงินเฟ้ออ่านยากขึ้น — เสี่ยงนโยบายการเงินผิดพลาด

ธนาคารเพื่อการชำระหนี้ระหว่างประเทศ (BIS) เตือนว่า AI กำลังทำให้แนวโน้มเงินเฟ้อแยกแยะได้ยากขึ้น ส่งผลให้ธนาคารกลางเสี่ยงกำหนดนโยบายการเงินผิดพลาด