Technology newsroom
เตือนภัย! Botnet x47.c ตัวใหม่บน Windows ใช้ AI Grok สั่งการเอง หวังสูบทรัพยากร API 💸
พบ Botnet ตัวใหม่ x47.c บน Windows ที่ใช้ AI Grok ในการเลือกคำสั่งเพื่อคงสถานะการติดเชื้อ โดยมีเป้าหมายเพื่อขโมยและใช้ทรัพยากร AI API ของเหยื่อให้เกิดค่าใช้จ่ายสูง
📌 สรุปประเด็นสำคัญ:
- ค้นพบ Botnet สายพันธุ์ใหม่ชื่อ x47.c ที่มุ่งเป้าโจมตีระบบปฏิบัติการ Windows โดยเฉพาะ
- ใช้ปัญญาประดิษฐ์ Grok ของบริษัท xAI ในการเลือกคำสั่งและวิธีการเพื่อคงสถานะการติดเชื้อในเครื่องเหยื่อให้นานที่สุด
- เป้าหมายหลักคือการขโมยทรัพยากร API ของ AI หรือที่เรียกว่า AI API Draining เพื่อสร้างความเสียหายทางการเงินแก่เหยื่อ
วงการความปลอดภัยไซเบอร์กำลังเผชิญกับความท้าทายครั้งใหม่ เมื่อมีการค้นพบ Windows Botnet สายพันธุ์ใหม่ที่ชื่อว่า x47.c สิ่งที่ทำให้มันแตกต่างและน่ากังวลคือการนำเทคโนโลยีปัญญาประดิษฐ์ (AI) เข้ามาเป็นส่วนหนึ่งของกลไกการโจมตี ซึ่งถือเป็นวิวัฒนาการของมัลแวร์ที่น่าจับตามอง
🤖 กลไกการทำงานสุดล้ำ
Botnet x47.c ไม่ได้ทำงานตามสคริปต์ที่ตายตัวเหมือนมัลแวร์ทั่วไป แต่มันใช้โมเดลภาษาขนาดใหญ่ (LLM) อย่าง Grok ที่พัฒนาโดย xAI เพื่อช่วยในการตัดสินใจ มันจะส่งคำสั่งไปยัง Grok เพื่อให้ AI ช่วยเลือกการกระทำที่เหมาะสมที่สุดจากรายการคำสั่งที่ถูกกำหนดไว้ล่วงหน้า เพื่อให้ตัวเองสามารถซ่อนตัวและคงสถานะการติดเชื้ออยู่บนเครื่องของเหยื่อได้นานที่สุด การใช้วิธีนี้ทำให้พฤติกรรมของ Botnet มีความหลากหลายและคาดเดาได้ยาก ส่งผลให้การตรวจจับด้วยโปรแกรม Antivirus แบบดั้งเดิมที่อาศัย Signature-based ทำได้ยากขึ้น
💸 เป้าหมายใหม่คือการผลาญทรัพยากร API
เป้าหมายหลักของ x47.c ไม่ใช่การขโมยข้อมูลส่วนตัวหรือเรียกค่าไถ่โดยตรง แต่เป็นการโจมตีรูปแบบใหม่ที่เรียกว่า AI API Draining หรือการสูบทรัพยากร API โดย Botnet จะพยายามค้นหา API Keys ที่เกี่ยวข้องกับบริการ AI ต่างๆ ที่อาจถูกเก็บไว้ในเครื่องของเหยื่อ จากนั้นจะนำ Keys เหล่านั้นไปเรียกใช้งาน API อย่างหนักหน่วงและต่อเนื่อง ทำให้เหยื่อซึ่งเป็นเจ้าของ API ต้องเสียค่าใช้จ่ายมหาศาลโดยไม่รู้ตัว
ภัยคุกคามในครั้งนี้แสดงให้เห็นว่าผู้ไม่หวังดีเริ่มนำเครื่องมือ AI ที่เปิดให้ใช้งานสาธารณะมาประยุกต์ใช้เป็นอาวุธในการโจมตี ซึ่งเป็นสัญญาณเตือนให้ผู้ดูแลระบบและฝ่าย IT ต้องเพิ่มความระมัดระวังและมองหาแนวทางการป้องกันที่ครอบคลุมภัยคุกคามรูปแบบใหม่ๆ ที่มีความซับซ้อนและชาญฉลาดมากขึ้น
💬 คุณคิดว่าการที่มัลแวร์เริ่มนำ AI มาใช้เป็นเครื่องมือ จะทำให้การป้องกันในอนาคตยากขึ้นขนาดไหนครับ?