![]()
เว็บไซต์ thehackernews รายงานเมื่อ 31 ก.ค.69 ว่า หน่วยวิจัยและวิเคราะห์ภัยคุกคามทางไซเบอร์ Unit 42 ของบริษัท Palo Alto Networks เปิดเผยการตรวจพบผู้ก่อภัยคุกคามนำโมเดลปัญญาประดิษฐ์ (AI) DeepSeek ผ่าน Hermes Agent ซึ่งเป็นโอเพนซอร์สสำหรับพัฒนาและควบคุมระบบ AI Agent ให้สามารถเชื่อมต่อกับเครื่องมือภายนอก เรียกใช้คำสั่ง และดำเนินงานแบบอัตโนมัติได้ เพื่อสนับสนุนปฏิบัติการโจมตีระบบคอมพิวเตอร์ โดยผู้โจมตีส่งคำสั่งเริ่มต้นผ่านแพลตฟอร์ม Telegram ก่อนที่ระบบ AI จะดำเนินกระบวนการต่าง ๆ ต่อด้วยตนเอง ตั้งแต่การค้นหาเป้าหมาย ตรวจสอบเวอร์ชั่นของระบบ ประเมินและคัดเลือกช่องโหว่ ตลอดจนนำเครื่องมือหรือโค้ดโจมตีที่เผยแพร่ต่อสาธารณะมาใช้ในการปฏิบัติการ

จากการวิเคราะห์ของ Unit 42 ผู้ปฏิบัติการซึ่งถูกติดตามภายใต้นามแฝง knaithe และ KnYuan มีความพยายามโจมตีเป้าหมายมากกว่า 460 แห่ง ทั้งผ่านกระบวนการอัตโนมัติและวิธีการแบบดั้งเดิม โดยมีการตรวจพบเส้นทางการโจมตีหลายรูปแบบ ครอบคลุมช่องโหว่ในระบบสำคัญ อาทิ Langflow, n8n, Marimo และ NetScaler อย่างไรก็ตาม ความพยายามโจมตีบางส่วนที่ดำเนินการโดย DeepSeek ไม่ประสบความสำเร็จ เนื่องจากระบบเป้าหมายไม่มีเงื่อนไขหรือการตั้งค่าที่จำเป็นต่อการใช้ประโยชน์จากช่องโหว่ดังกล่าว ทั้งนี้ Unit 42 ประเมินว่า ผู้ปฏิบัติการรายดังกล่าวอาจมีฐานอยู่ในเมืองจูไห่ จีน โดยข้อมูลสาธารณะบางส่วนสอดคล้องกับข้อประเมินดังกล่าว อย่างไรก็ตาม ยังไม่มีหลักฐานที่สามารถยืนยันตัวตนตามกฎหมาย หรือพิสูจน์ความเชื่อมโยงกับหน่วยงานของรัฐได้อย่างชัดเจน







