เอเจนต์

เครื่องมือแฮ็กที่ใช้ AI ทำให้เกิดการโจรกรรมข้อมูลครั้งใหญ่ที่ธนาคารเกาหลีใต้

11 ตุลาคม 2026 · อ่าน 1 นาที

เผยแพร่แล้วในภาษาอื่นด้วย 한국어, Türkçe, हिन्दी, Español, Svenska, Polski, עברית

assorted plastic bottles on grocery store
Syntechs Robotics / Unsplash

Crowdstrike รายงานเกี่ยวกับการแฮ็กโครงสร้างพื้นฐานในเกาหลีใต้ ผู้โจมตีที่คาดว่าจะพูดภาษาจีนได้ได้โจมตีองค์กรการเงินเกาหลีใต้หลายแห่งระหว่างปลายเดือนกันยายนถึงต้นเดือนตุลาคม ปี 2026 และได้ขโมยข้อมูลไป โดยที่ Shinhan Bank ถูกโจมตีมากที่สุด มีการขโมยข้อมูลมากกว่า 25,000 รายการซึ่งประกอบด้วยชื่อ ข้อมูลการติดต่อ รายได้ และวงเงินเครดิตตามรายงานของหนังสือพิมพ์เกาหลี Khan

ผู้โจมตีใช้ ARTEX ซึ่งเป็นเครื่องมือโอเพนซอร์สที่เผยแพร่ใน GitHub เมื่อเดือนกรกฎาคมที่ผ่านมา เครื่องมือนี้ใช้โมเดลภาษาของ AI สำหรับการทดสอบการเจาะระบบอัตโนมัติในการค้นหาช่องโหว่ด้านความปลอดภัย โดยมีโมเดล AI ที่ใช้ได้แก่ DeepSeek v4.1-flash, GLM-5.3 และ Grok 4.6 บนไดเรกทอรีสาธารณะของผู้โจมตีพบบันทึกการประชุม Claude-Code ซึ่งเขากำลังมองหากลุ่ม Telegram เพื่อขายข้อมูลที่ถูกขโมย

เหตุการณ์นี้แสดงให้เห็นว่าตามที่ Crowdstrike ระบุ เครื่องมือ AI อาจทำให้บุคคลเพียงคนเดียวสามารถดำเนินการโจมตีไซเบอร์ครั้งใหญ่ในเวลาอันสั้น โดยเฉพาะความเสี่ยงด้านความปลอดภัยไซเบอร์ที่มีการเตือนกันมาหลายเดือน ล่าสุด Anthropic ได้บันทึกว่าโมเดลที่ใช้งาน GLM-5.3 สามารถเขียนการโจมตีได้เกือบในระดับ Mythos-Preview ซึ่งเป็นโมเดล Frontier ของ Anthropic ที่ก่อให้เกิดการอภิปรายเมื่อปลายเดือนมีนาคม ปี 2026