แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติ
แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติ
จากรายงานโดยเว็บไซต์ Cybersecurity Dive ได้กล่าวถึงการที่ทีมวิจัยจาก Unit 42 แห่งบริษัท Palo Alto Network บริษัทผู้เชี่ยวชาญด้านระบบเครือข่าย (Network) ชื่อดัง ทำการตรวจพบแคมเปญการแฮกระบบของแฮกเกอร์จากจีนที่มีการนำเอาเครื่องมือ AI แบบโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) อย่าง DeepSeek เข้ามาช่วยเหลือในการแฮก โดยเริ่มต้นจากการใช้งานเครื่องมือผู้ช่วย AI (AI Agent) ชื่อว่า Hermes Agent เพื่อสแกนหาช่องโหว่ความปลอดภัยร้ายแรง และรูปแบบสาธิตการโจมตี (Proof of Concept) ที่กำลังเป็นที่นิยมจาก GitHub นอกจากนั้นทางทีมวิจัยยังพบว่ากลุ่มแฮกเกอร์ยังมีการใช้เครื่องมือ AI อื่น ๆ เช่น Claude Code มาทดสอบการเชื่อมต่อ (Connectivity) และ ตรวจสอบความถูกต้องของพรอกซี (Proxy) อีกด้วย
ในส่วนของการใช้งาน DeepSeek นั้นทางทีมวิจัยระบุว่า แฮกเกอร์ได้จัดการสั่งการให้ตัว DeepSeek ทำการค้นคว้าช่องโหว่ต่าง ๆ เพื่อการเจาะระบบด้วยตนเอง (Autonomous) โดยได้ระบุความพยายามของ DeepSeek ในการพยายามเจาะช่องโหว่ CVE-2026-33017 ของระบบ Langflow หลังจากที่ DeepSeek ได้เรียนรู้ถึงการมีอยู่ของช่องโหว่ดังกล่าว แต่ความพยายามนั้นล้มเหลวเนื่องมาจากตัวช่องโหว่นั้นต้องมีการเปิดใช้งานการล็อกอินอัตโนมัติ (Auto Login) หรือต้องทราบหมายเลข Public Flow ID ก่อนถึงจะใช้งานได้ โดยทั้งตัว AI และแฮกเกอร์นั้นไม่มีข้อมูลทั้ง 2 อย่าง
นอกจากนั้นยังมีการตรวจพบการโจมตีแบบลูกโซ่ (Chained Attack) ที่มีการนำเอา DeepSeek เข้ามาช่วยเหลือในการค้นหาเป้าหมายในการโจมตีด้วยการใช้ช่องโหว่แบบอ่านไฟล์โดยไม่จำกัดสิทธิ์ในการเข้าถึง (Arbitrary File Read) อย่าง CVE-2026-21858 และ ช่องโหว่สำหรับใช้ในการรันโค้ดจากระยะไกล (RCE หรือ Remote Code Execution) รหัสว่า CVE-2026-68613 กับเป้าหมายที่ DeepSeek หาได้ แต่การเจาะก็ต้องล้มเหลวเพราะตัวระบบเป้าหมายนั้นต้องการการยืนยันตัวตน (Authentication) ก่อน
จากความล้มเหลวทั้ง 2 ครั้งในการเอา AI เข้ามาช่วยเจาะ ทำให้แฮกเกอร์รายดังกล่าวหันกลับมาใช้วิธีการแฮกด้วยตันเอง (Manual) โดยสามารถใช้งานช่องโหว่ CVE-2026-3055 ซึ่งเป็นช่องโหว่การอ่านหน่วยความจำเกินขอบเขต (Memory Overread) บนระบบ Citrix NetScaler ได้สำเร็จ นอกจากนั้นยังมีการตรวจพบว่าแฮกเกอร์รายดังกล่าวได้ใช้ช่องโหว่ CVE-2026-39987 เพื่อเจาะระบบของ Marimo ด้วยตัวเองได้สำเร็จอีกเช่นเดียวกัน
จากหลากองค์ประกอบ ทำให้ทางทีมวิจัยคิดว่า แฮกเกอร์รายดังกล่าวน่าจะปฏิบัติการตัวคนเดียวโดยไม่มีรัฐบาลหนุนหลังเหมือนกับในกรณีแฮกเกอร์จากจีนรายอื่น ๆ
เขียนโดย Annonymus TN
ทหารสหรัฐฯ มีเงินเดือนประมาณเท่าไหร่? เปิดค่าตอบแทนปี 2026 ตั้งแต่พลทหารถึงนายทหารระดับสูง
เปิด 5 จังหวัด ราคาประเมินที่ดินถูกที่สุดในไทย บางพื้นที่เริ่มต้นเพียงหลักสิบบาทต่อตารางวา
เปิดรายชื่อจังหวัดที่ไม่มีทางรถไฟผ่าน
เปิด 5 มหาวิทยาลัยไทย ที่เรียนจบยากที่สุด ต้องผ่านกี่ด่านกว่าจะได้ปริญญา
เปิด 5 อบต. รายได้สูงสุดในไทย อันดับ 1 ทะลุ 1,000 ล้านบาท
ซากไททานิกจะอยู่ได้อีกนานแค่ไหน ก่อนทะเลค่อย ๆ กลืนกินมัน
เปิด 7 อาชีพในไทยที่รายได้ดี แต่คนทั่วไปแทบไม่รู้ว่ามีอาชีพนี้
6 พิธีกรชื่อดัง ค่าตัวต่ออีเวนต์แตกต่างกันอย่างไร ใครเรตสูงแค่ไหน?
แม่น้ำย้อนศร: ปริศนาสายน้ำที่พุ่งขึ้นหน้าผาแทนที่จะไหลลงสู่ที่ต่ำ
7 มหาวิทยาลัยไทยที่มีค่าเทอมแพง หลักสูตรหนึ่งจ่ายเป็นล้าน!
5 จังหวัดเศรษฐีเงียบ ค่าครองชีพไม่แรง แต่คนมีทรัพย์สินไม่น้อย
โรงแรมดังในอดีต หายไปไหน? ย้อนดู 3 ตำนาน วันนี้พื้นที่เดิมกลายเป็นอะไร
พบมัลแวร์ RAT บน Android ใช้งาน Watchdog Services และ Boot Receivers เพื่อหลบเลี่ยงการถูกปิดตอนรีบูต
พบมัลแวร์ที่สามารถขโมย Google Synced Passkey ได้โดยไม่ต้องร้องขอ Password จากเหยื่อก่อน
พบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้
พบแรนซัมแวร์ ใช้งาน BitLocker ของ Windows ในการช่วยล็อกไฟล์