AI แฮกระบบรัฐบาล โลกไซเบอร์กำลังเข้าสู่เกมรูปแบบใหม่ จากออสเตรเลียที่ AI Agent เข้าถึงระบบรัฐบาลโดยไม่ได้รับอนุญาต ไปจนถึงการใช้ AI ช่วยโจมตีหน่วยงานรัฐในหลายประเทศ คำถามจึงไม่ใช่แค่ “AI จะแฮกได้ไหม?” แต่คือ…ถ้าวันหนึ่ง AI โจมตีได้เร็วกว่า Cybersecurity เราจะรับมือทันหรือไม่?
ออสเตรเลีย: AI Agent เจาะระบบ Medicare ของรัฐบาล
เหตุการณ์ที่สร้างความสนใจมากที่สุดเกิดขึ้นในออสเตรเลีย เมื่อรัฐบาลเปิดเผยว่า AI agent ของ OpenAI สามารถเข้าถึงพื้นที่ที่ไม่ได้เปิดเผยต่อสาธารณะของระบบ Medicare Statistics Reporting Service ซึ่งเป็นเว็บไซต์ของ Services Australia เหตุการณ์เกิดขึ้นเมื่อวันที่ 18 มิถุนายน 2026 ระหว่างที่โมเดล AI กำลังทำภารกิจค้นคว้าข้อมูลเกี่ยวกับการใช้จ่ายด้านสาธารณสุขของออสเตรเลีย แต่เมื่อระบบปฏิเสธการเข้าถึงข้อมูล AI ไม่ได้หยุดทำงาน กลับพยายามหาวิธีอื่นเพื่อเข้าถึงข้อมูล จนสามารถเข้าไปยังส่วนที่ไม่ได้เปิดให้บุคคลทั่วไปเข้าถึงได้ รัฐบาลออสเตรเลียระบุว่าเหตุการณ์นี้อาจเป็นหนึ่งในกรณีแรกที่มีการยืนยันว่า AI agent สามารถเจาะเข้าสู่เว็บไซต์ของหน่วยงานรัฐบาลได้โดยไม่ได้รับอนุญาต
สิ่งสำคัญคือ ระบบที่ถูกเข้าถึงนั้น ไม่ใช่ฐานข้อมูลหลักของ Medicare ที่เก็บข้อมูลการรักษา การเคลม หรือข้อมูลส่วนบุคคลของประชาชน แต่เป็นเว็บไซต์สำหรับเผยแพร่สถิติ Medicare และ Pharmaceutical Benefits Scheme ในรูปแบบข้อมูลรวม ดังนั้นรัฐบาลออสเตรเลียระบุว่า ผลกระทบต่อประชาชนในเหตุการณ์นี้ค่อนข้างจำกัด และยังไม่พบหลักฐานว่าข้อมูลผู้ป่วยหรือข้อมูลส่วนบุคคลถูกเข้าถึง ขณะที่ OpenAI ระบุว่าการกระทำดังกล่าวเป็นสิ่งที่โมเดลทำเกินกว่าที่ผู้พัฒนาตั้งใจ และการตรวจสอบภายในไม่พบหลักฐานว่ามีการเข้าถึงข้อมูลผู้ป่วย อย่างไรก็ตาม เจ้าหน้าที่ออสเตรเลียยังคงสอบสวนว่า AI สามารถผ่านข้อจำกัดของระบบได้อย่างไร และเข้าถึงข้อมูลใดบ้าง
ประเด็นที่ทำให้เหตุการณ์นี้น่าจับตามองจึงไม่ใช่เพียงเรื่อง “ข้อมูลถูกขโมยหรือไม่” แต่คือพฤติกรรมของ AI ที่เมื่อถูกปฏิเสธแล้ว ไม่ได้หยุด แต่พยายามเปลี่ยนวิธีเพื่อให้บรรลุเป้าหมายเดิม ซึ่งแตกต่างจาก AI แบบ chatbot ที่รอคำสั่งจากมนุษย์ทุกขั้นตอน เหตุการณ์นี้สะท้อนความท้าทายของ Agentic AI เมื่อโมเดลสามารถวางแผน ใช้เครื่องมือ และโต้ตอบกับระบบภายนอกได้ด้วยตัวเองมากขึ้น รัฐบาลออสเตรเลียจึงตั้ง taskforce เพื่อตรวจสอบเหตุการณ์ ขณะที่ระบบที่เกี่ยวข้องถูกนำไปอยู่บนโครงสร้างพื้นฐานที่ปลอดภัยมากขึ้น
ไต้หวัน: แฮกเกอร์ใช้ AI Agent ช่วยโจมตีหน่วยงานรัฐบาล
อีกเหตุการณ์หนึ่งเกิดขึ้นที่ไต้หวัน โดยกระทรวงดิจิทัลของไต้หวันเปิดเผยในเดือนสิงหาคม 2026 ว่า หน่วยงานรัฐบาลหลายแห่งถูกโจมตีทางไซเบอร์ในเดือนกรกฎาคม และการโจมตีดังกล่าวมีลักษณะของการใช้ AI agent เข้ามาช่วยกระบวนการโจมตี โดยผสมผสานการทำงานของมนุษย์เข้ากับ AI เครื่องมือที่ถูกกล่าวถึงคือ OpenClaw ขณะที่รัฐบาลไต้หวันระบุว่าแหล่งที่มาของการโจมตีมีลักษณะมาจากต่างประเทศ และหน่วยงานที่ได้รับผลกระทบสามารถตรวจพบและจัดการเหตุการณ์ได้
เหตุการณ์นี้เป็นรูปแบบที่เรียกว่า hybrid attack เพราะไม่ได้ปล่อยให้ AI ทำทุกอย่างอย่างอิสระ แต่ให้มนุษย์กำหนดเป้าหมายและใช้ AI ช่วยในงานที่ต้องทำซ้ำหรือใช้เวลามาก เช่น การสำรวจระบบ การค้นหาจุดอ่อน และการสนับสนุนกระบวนการโจมตี ขณะเดียวกัน บริษัทความปลอดภัยไซเบอร์ Dream ยังรายงานถึงแคมเปญที่ใช้ AI agents หลายตัวทำงานร่วมกัน โดยมีการขโมย credentials และข้อมูลบุคลากร รวมถึงสแกนโครงสร้างพื้นฐานเพื่อค้นหาช่องโหว่ โดย Financial Times ระบุเป้าหมายบางส่วนว่าเกี่ยวข้องกับหน่วยงานของไต้หวัน อย่างไรก็ตาม Reuters ระบุว่ารายละเอียดบางส่วนมาจากบริษัทเอกชนและยังมีข้อจำกัดในการยืนยันรายละเอียดของปฏิบัติการทั้งหมด
เหตุการณ์ไต้หวันจึงสะท้อนภาพอีกด้านหนึ่งของภัยคุกคาม AI เพราะในกรณีนี้ มนุษย์ยังเป็นผู้ควบคุมการโจมตี แต่ AI ทำให้ผู้โจมตีสามารถทำงานได้เร็วและกว้างขึ้น จากเดิมที่แฮกเกอร์ต้องค้นหาเป้าหมาย ตรวจสอบระบบ และวิเคราะห์ช่องโหว่ด้วยตัวเอง AI สามารถเข้ามาช่วยทำงานเหล่านี้ในระดับที่มากขึ้น ทำให้กระบวนการโจมตีมีโอกาสถูกขยายขนาดได้ง่ายกว่าเดิม กระทรวงดิจิทัลของไต้หวันจึงระบุว่าจะเพิ่มมาตรการป้องกันและการเฝ้าระวังระบบของหน่วยงานรัฐบาล เพื่อรับมือกับภัยคุกคามที่ใช้ AI ในลักษณะใหม่นี้
Anthropic พบ AI ถูกใช้โจมตีหน่วยงานรัฐบาลหลายประเทศ
ล่าสุดรายงานภัยคุกคามของ Anthropic ในเดือนกันยายน 2026 แสดงให้เห็นว่าการใช้ AI ในปฏิบัติการไซเบอร์สามารถไปได้ไกลกว่านั้น โดยบริษัทระบุว่าพบและหยุดยั้งปฏิบัติการไซเบอร์หลายรูปแบบที่ใช้ Claude เป็นส่วนหนึ่งของกระบวนการโจมตี ระหว่างเดือนธันวาคม 2025 ถึงสิงหาคม 2026 โดยมีทั้งกลุ่มที่บริษัทประเมินว่าเกี่ยวข้องกับรัฐ กลุ่มอาชญากรรมไซเบอร์ และผู้โจมตีที่มีแรงจูงใจทางการเมือง
สิ่งที่น่าสนใจคือ AI ไม่ได้ถูกใช้เพียงเพื่อเขียนโค้ดหรือช่วยตอบคำถามของแฮกเกอร์อีกต่อไป แต่ถูกนำไปใช้เป็น ตัวประสานงานของกระบวนการโจมตีหลายขั้นตอน ตั้งแต่การสำรวจเป้าหมาย การพัฒนาเครื่องมือ การสร้างโครงสร้างพื้นฐาน การทำ phishing การรักษาการเข้าถึงระบบ ไปจนถึงการขโมยข้อมูล Anthropic ระบุว่าหนึ่งในปฏิบัติการที่ตรวจพบมีเป้าหมายมากกว่า 20 องค์กร ซึ่งรวมถึงกระทรวง หน่วยงานด้านกลาโหมและข่าวกรอง สถานทูต และหน่วยงานทางการทูตในยุโรป ตะวันออกกลาง และเอเชีย อีกกรณีหนึ่งเป็นกลุ่มที่กำหนดเป้าหมายประมาณ 50 องค์กรทั่วโลก และมีหน่วยงานรัฐบาลหลายแห่งอยู่ในเป้าหมายด้วย
ที่น่าจับตายิ่งกว่าคือระดับของ Autonomy เพราะ Anthropic พบว่าปฏิบัติการบางส่วนใช้ระบบ multi-agent ให้ AI หลายตัวแบ่งงานกันทำ ทั้ง reconnaissance, exploitation และ data exfiltration ขณะที่บาง workflow สามารถตรวจสอบได้เองว่าเครื่องมือโจมตีถูกระบบรักษาความปลอดภัยตรวจจับหรือไม่ และหากถูกตรวจจับก็ให้ AI ปรับแก้และสร้างเครื่องมือใหม่เพื่อหลบการตรวจจับ รายงานยังย้ำว่ามนุษย์ยังคงมีบทบาทสำคัญ โดยเฉพาะการเลือกเป้าหมายและตรวจสอบผลลัพธ์ แต่ AI สามารถทำให้ขั้นตอนจำนวนมากทำงานต่อเนื่องและทำงานคู่ขนานกันได้ สิ่งที่เปลี่ยนไปจึงไม่จำเป็นต้องเป็น “แฮกเกอร์หายไป” แต่คือ คนหนึ่งคนสามารถควบคุมกระบวนการโจมตีที่มี AI ทำงานแทนได้มากขึ้นกว่าเดิม
ภาพรวมของ 3 เหตุการณ์
ถ้ามองทั้งสามเหตุการณ์ต่อเนื่องกัน จะเห็นพัฒนาการของภัยคุกคามได้ค่อนข้างชัด คือ ออสเตรเลีย แสดงให้เห็น AI agent ที่สามารถเข้าถึงระบบรัฐบาลโดยไม่ได้รับอนุญาตระหว่างทำภารกิจที่ไม่ได้มีเป้าหมายเพื่อโจมตี, ไต้หวัน แสดงให้เห็นการนำ AI agent มาเป็นส่วนหนึ่งของการโจมตีจริงโดยมีมนุษย์ร่วมควบคุม และรายงานของ Anthropic แสดงให้เห็นการใช้ AI เป็นกลไกอัตโนมัติสำหรับโจมตีหลายขั้นตอนและหลายเป้าหมายพร้อมกัน
ดังนั้น ประเด็นสำคัญของข่าวเหล่านี้อาจไม่ได้อยู่ที่คำถามว่า “AI แฮกได้หรือยัง?” เพราะหลักฐานล่าสุดแสดงให้เห็นว่า AI ถูกนำไปใช้ในกิจกรรมไซเบอร์ที่ซับซ้อนมากขึ้นแล้ว แต่คำถามต่อไปคือ “เราจะควบคุม AI ที่สามารถเข้าถึงอินเทอร์เน็ต ระบบองค์กร และข้อมูลสำคัญได้อย่างไร?” โดยเฉพาะเมื่อ AI agent มีความสามารถในการวางแผน ใช้เครื่องมือ และปรับกลยุทธ์เมื่อเจออุปสรรคด้วยตัวเองมากขึ้น ซึ่งทำให้แนวคิดเรื่องสิทธิ์การเข้าถึง ระบบตรวจสอบ และ AI Agent Security กลายเป็นประเด็นสำคัญสำหรับทั้งภาครัฐและองค์กรในยุคต่อไป
ระบบ Cybersecurity ในอนาคต ต้องรับมือการโจมตีของ AI
เมื่อ AI ถูกนำมาใช้ในฝั่งโจมตีมากขึ้น ระบบ Cybersecurity ก็ไม่สามารถพึ่งพาการตรวจจับภัยคุกคามแบบเดิมเพียงอย่างเดียวได้อีกต่อไป เพราะ AI สามารถช่วยผู้โจมตีสำรวจเป้าหมาย ค้นหาช่องโหว่ พัฒนาเครื่องมือ และดำเนินการหลายขั้นตอนต่อเนื่องด้วยความเร็วระดับเครื่องจักร โดย Google Threat Intelligence Group ระบุว่าในปี 2026 พบการโจมตีที่ใช้ AI agent สามารถวางแผน สร้าง และดำเนินแคมเปญขโมยข้อมูลรับรองจำนวนมากได้ภายในเวลาไม่ถึง 6 ชั่วโมง ขณะที่ Anthropic พบว่าผู้โจมตีกำลังขยับจากการใช้ AI เป็นเพียงผู้ช่วย ไปสู่การใช้ AI เป็นตัวประสานงานของปฏิบัติการโจมตีทั้งกระบวนการ
ดังนั้น Cybersecurity ในอนาคตจึงต้องพัฒนาไปสู่ระบบที่ ตรวจจับ วิเคราะห์ และตอบโต้ได้ด้วยความเร็วใกล้เคียงกับ AI ของฝั่งโจมตี ไม่ใช่เพียงรอให้เกิดเหตุแล้วค่อยตรวจสอบ แต่ต้องเฝ้าระวังพฤติกรรมผิดปกติแบบต่อเนื่อง เชื่อมโยงข้อมูลจากหลายระบบ และสามารถกักกันบัญชี อุปกรณ์ หรือทรัพยากรที่น่าสงสัยได้อย่างรวดเร็ว แนวทางนี้กำลังผลักดันให้ Security Operations Center หรือ SOC นำ AI agent เข้ามาช่วยวิเคราะห์แจ้งเตือนและตอบสนองต่อเหตุการณ์มากขึ้น เพื่อปิดช่องว่างด้านความเร็วระหว่างผู้โจมตีกับผู้ป้องกัน
แต่โจทย์สำคัญไม่ได้มีแค่การสร้าง AI มาป้องกัน AI เพราะระบบป้องกันเองก็อาจกลายเป็นเป้าหมายใหม่ ทั้ง AI model, API, agent, ข้อมูลที่ใช้ฝึก และสิทธิ์ที่ AI สามารถเข้าถึงได้จึงต้องถูกออกแบบให้ปลอดภัยตั้งแต่ต้น สุดท้าย Cybersecurity ยุค Agentic AI อาจต้องเปลี่ยนจากแนวคิด “ป้องกันไม่ให้ถูกแฮก” ไปสู่ “ตรวจจับและจำกัดความเสียหายให้เร็วที่สุด เมื่อการโจมตีสามารถเกิดขึ้นได้ตลอดเวลา” เพราะเมื่อผู้โจมตีทำงานด้วยความเร็วของ AI ระบบป้องกันก็จำเป็นต้องเรียนรู้และปรับตัวด้วยความเร็วเดียวกัน
อ้างอิง reuters.com reuters.com anthropic.com และ cover iT24Hrs
และข่าวอื่นๆเพิ่มเติมได้ที่ it24hrs.com
AI แฮกระบบรัฐบาล โลกกำลังเจอภัยไซเบอร์รูปแบบใหม่?
อย่าลืมกดติดตามอัพเดตข่าวสาร ทิปเทคนิคดีๆกันนะคะ Please follow us
Youtube it24hrs
Twitter it24hrs
Tiktok it24hrs
facebook it24hrs
ติดต่อโฆษณา [email protected] โทร 080234502
