
AI ยุคใหม่ ภัยไซเบอร์รูปแบบใหม่: เมื่อ Infostealers เจาะ Claude AI โดยไม่ต้องง้อ MFA
AI ยุคใหม่ ภัยไซเบอร์รูปแบบใหม่: ทำไม Claude AI ถึงตกเป็นเป้า
ยุคแห่งปัญญาประดิษฐ์หรือ AI กำลังพลิกโฉมโลกของเราอย่างรวดเร็ว พร้อมนำเครื่องมือทรงพลังใหม่ๆ มาให้ แต่ก็ดึงดูดความสนใจจากผู้ไม่หวังดีในโลกไซเบอร์เช่นกัน
แพลตฟอร์ม AI อย่าง Claude AI ของ Anthropic ได้กลายเป็นเป้าหมายล่าสุดของมัลแวร์ขโมยข้อมูลที่เรียกว่า Infostealers
ภัยคุกคามรูปแบบใหม่นี้กำลังยกระดับวิธีการโจมตีจนสามารถ ข้ามผ่าน MFA หรือการยืนยันตัวตนแบบหลายขั้นตอนไปได้ ทำให้บัญชี AI ที่มีข้อมูลสำคัญตกอยู่ในความเสี่ยงอย่างที่ไม่เคยเป็นมาก่อน
รู้จักกับ Session Hijacking 2.0: เมื่อขโมยไม่ต้องงัดแงะประตูหน้า
มันทำงานอย่างไร
โดยทั่วไปแล้ว เมื่อเราเข้าสู่ระบบแพลตฟอร์มใดๆ เว็บไซต์จะสร้าง “เซสชัน” ขึ้นมา และเก็บข้อมูลระบุตัวตนของเราในรูปแบบของ “คุกกี้” ไว้ในเบราว์เซอร์
คุกกี้เหล่านี้ทำหน้าที่เสมือน “ตั๋วผ่านประตู” ที่บอกระบบว่าเราคือผู้ใช้งานที่ถูกต้อง โดยไม่ต้องกรอกรหัสผ่านซ้ำทุกครั้ง
มัลแวร์ Infostealers คือผู้ร้ายที่ฉวยโอกาสจากจุดนี้
พวกมันไม่สนใจรหัสผ่าน ไม่สนใจ MFA แต่มุ่งเป้าไปที่การขโมย “เซสชันโทเค็น” หรือคุกกี้ที่เก็บข้อมูลการเข้าสู่ระบบเหล่านั้นไปโดยตรงจากเบราว์เซอร์ของเรา
เมื่อขโมยคุกกี้ไปได้ แฮกเกอร์ก็สามารถ “สวมรอย” เข้าใช้งานบัญชีได้ทันทีราวกับเป็นเราเอง
ที่อันตรายคือ การโจมตีนี้ไม่จำเป็นต้องใช้ชื่อผู้ใช้ รหัสผ่าน หรือรหัส OTP ที่ส่งมาทางโทรศัพท์
เพราะพวกเขากำลังใช้ตั๋วเข้างานที่เราถืออยู่แล้วนั่นเอง
เซสชันที่ถูกขโมยไปนั้น มักมีอายุการใช้งานยาวนาน แม้เราจะออกจากระบบไปแล้วก็ตาม
ทำให้ผู้ไม่หวังดีสามารถเข้าถึงข้อมูลของเราได้ต่อเนื่องโดยที่เราอาจไม่ทันรู้ตัว
ทำไม Claude AI ถึงตกเป็นเป้า
อาจมีคำถามว่าทำไม Claude AI ถึงน่าสนใจสำหรับเหล่ามิจฉาชีพ
คำตอบคือ ข้อมูล ที่อยู่ในบัญชีเหล่านั้นมีมูลค่ามหาศาล
ลองนึกภาพว่าใช้ Claude AI ประมวลผลข้อมูลลับ พัฒนาโค้ด หรือสร้างสรรค์เนื้อหาที่มีลิขสิทธิ์
ข้อมูลเหล่านี้คือขุมทรัพย์สำหรับแฮกเกอร์
ไม่เพียงแค่ขโมยข้อมูล แต่การเข้าถึงบัญชี AI ยังสามารถนำไปใช้ในทางที่ผิดได้อีกด้วย
เช่น สร้าง สแปม จำนวนมาก สร้างเนื้อหาที่หลอกลวง หรือแม้แต่พัฒนา มัลแวร์ และกลโกงต่างๆ
ยิ่งไปกว่านั้น การเข้าถึงบัญชี AI พรีเมียมยังสามารถขายต่อใน ตลาดมืด สร้างรายได้มหาศาลให้อาชญากรไซเบอร์
ป้องกันอย่างไรไม่ให้ตกเป็นเหยื่อ
ขั้นตอนง่ายๆ ที่ทำได้ทันที
การป้องกันภัยคุกคามจาก Infostealers แม้จะฟังดูซับซ้อน แต่ก็มีวิธีง่ายๆ ที่ทุกคนสามารถทำได้เพื่อลดความเสี่ยง
-
ลบคุกกี้และประวัติการเข้าชมบ่อยๆ: การลบคุกกี้เป็นประจำช่วยล้าง “ตั๋วผ่านประตู” เก่าๆ ทำให้เซสชันที่อาจถูกขโมยไปหมดอายุลง
-
ใช้เบราว์เซอร์เฉพาะสำหรับงานสำคัญ: ใช้เบราว์เซอร์ที่แยกต่างหาก หรือ โหมดไม่ระบุตัวตน สำหรับบัญชีข้อมูลละเอียดอ่อน เพื่อจำกัดการแพร่กระจายคุกกี้
-
ระมัดระวังการดาวน์โหลดและลิงก์แปลกปลอม: มัลแวร์ Infostealers มักแฝงมากับไฟล์ดาวน์โหลด หรือลิงก์หลอกลวง ควรตรวจสอบแหล่งที่มาให้ดีก่อนคลิกหรือดาวน์โหลด
-
อัปเดตซอฟต์แวร์และเบราว์เซอร์ให้เป็นปัจจุบัน: การอัปเดตช่วยให้ระบบและโปรแกรมต่างๆ มีแพตช์ความปลอดภัยล่าสุด ปิดช่องโหว่ที่แฮกเกอร์ใช้โจมตีได้
-
ติดตั้งโปรแกรมป้องกันมัลแวร์ที่น่าเชื่อถือ: ใช้โปรแกรม Antivirus หรือ Antimalware ที่มีประสิทธิภาพ เพื่อตรวจจับและกำจัดมัลแวร์ Infostealers ก่อนสร้างความเสียหาย
-
ตรวจสอบกิจกรรมบัญชีอยู่เสมอ: หมั่นตรวจสอบประวัติการใช้งาน หรือการเข้าสู่ระบบของบัญชี Claude AI และแพลตฟอร์มอื่นๆ หากพบความผิดปกติ ให้รีบเปลี่ยนรหัสผ่าน
-
ใช้รหัสผ่านที่คาดเดายากและไม่ซ้ำกัน: แม้ Infostealers จะข้ามผ่านรหัสผ่านได้ในบางกรณี แต่รหัสผ่านที่แข็งแกร่งก็ยังคงเป็นด่านแรกที่สำคัญ
โปรดจำไว้ว่า แม้ MFA จะถูกบายพาสในกรณีนี้ แต่การเปิดใช้งาน MFA ก็ยังคงเป็นสิ่งสำคัญสำหรับการป้องกันภัยคุกคามในรูปแบบอื่นๆ ส่วนใหญ่เสมอ
ภัยคุกคามในยุค AI นั้นพัฒนาไปอย่างรวดเร็ว ความตระหนักรู้และการปรับตัวคือหัวใจสำคัญในการปกป้องตัวเองและข้อมูลของเราจากผู้ไม่หวังดี การระมัดระวังในโลกออนไลน์จึงไม่ใช่แค่ทางเลือก แต่คือสิ่งจำเป็นที่ทุกคนต้องทำความเข้าใจและนำไปปฏิบัติเพื่อความปลอดภัยของข้อมูลในยุคดิจิทัลนี้