ผู้เชี่ยวชาญวิเคราะห์การเพิ่มขึ้นของการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตในบริษัทญี่ปุ่น
9 ตุลาคม 2026 · อ่าน 1 นาที
บริษัทญี่ปุ่นหลายแห่ง รวมถึง Times Car Share และ Yakiniku King ซึ่งมีการรั่วไหลของข้อมูลมากกว่า 10 ล้านรายการ ได้ประกาศเกี่ยวกับการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตและการรั่วไหลของข้อมูลที่เกิดขึ้นตั้งแต่ปลายเดือนกันยายน
Kuramochi Hiroaki ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีและกรรมการบริหารอาวุโสของ LAC ระบุว่า ข้อมูลที่เปิดเผยในปัจจุบันยังไม่เพียงพอที่จะสรุปได้ว่าเหตุการณ์เหล่านี้เกิดจากผู้โจมตีรายเดียวกันหรือเป็นแคมเปญการโจมตีเพียงครั้งเดียว เนื่องจากเส้นทางการบุกรุกและวิธีการโจมตีไม่ได้ถูกเปิดเผย อีกทั้งประเภทของอุตสาหกรรม ระบบที่ถูกบุกรุก ขนาดของความเสียหาย และข้อมูลที่ได้รับผลกระทบนั้นมีความแตกต่างกัน
อย่างไรก็ตาม Kuramochi ตั้งข้อสังเกตว่ามีโครงสร้างร่วมกันคือการมุ่งเป้าไปที่บริการเว็บสำหรับผู้บริโภคและแพลตฟอร์ม SaaS ที่มีการสะสมข้อมูลส่วนบุคคลจำนวนมาก ซึ่งผู้โจมตีพยายามนำข้อมูลระบุตัวตน เช่น หมายเลขใบขับขี่และรูปถ่ายใบหน้า มาผสมผสานกับข้อมูลพฤติกรรมล่าสุดและข้อมูลติดต่อ เพื่อเพิ่มมูลค่าในการก่ออาชญากรรม เช่น การยืนยันตัวตนปลอมหรือการทำฟิชชิ่งที่มีความแม่นยำสูง
ในส่วนของความเกี่ยวข้องกับปัญญาประดิษฐ์ Kuramochi กล่าวว่ายังไม่พบข้อมูลที่ยืนยันว่ามีการใช้ตัวแทนปัญญาประดิษฐ์หรือโมเดลปัญญาประดิษฐ์แบบเปิด เช่น GLM-5.3 ในเหตุการณ์เหล่านี้ แต่เขาเตือนว่าในระยะกลางและยาว ปัญญาประดิษฐ์อาจลดเวลาและความเชี่ยวชาญที่จำเป็นในการเตรียมการและดำเนินการโจมตี โดยเฉพาะโมเดลแบบเปิดที่มีน้ำหนักโมเดลเผยแพร่ ซึ่งอาจทำให้การโจมตีระดับสูงที่เคยทำได้เพียงไม่กี่ราย กลายเป็นสิ่งที่ผู้โจมตีจำนวนมากขึ้นสามารถเข้าถึงและใช้งานได้