
ตอบคำถาม AI ทำให้ภัยไซเบอร์เพิ่มขึ้นไหม กับคำถามที่ควรรู้
- Spawn
- 66 views
AI ทำให้ภัยไซเบอร์เพิ่มขึ้นไหม คำตอบคือ มีแนวโน้มทำให้การโจมตีเกิดถี่ขึ้น เร็วขึ้น และมีประสิทธิภาพมากขึ้น เพราะช่วยลดเวลาและขยายการทำงานของผู้โจมตี แต่ยังไม่สามารถสรุปว่าเหตุไซเบอร์ทั้งหมดที่เพิ่มขึ้นเกิดจาก AI เพียงปัจจัยเดียว
รวมคำถามเกี่ยวกับผลของ AI ต่อภัยคุกคามทางไซเบอร์
ผลกระทบของ AI ไม่ควรวัดจากจำนวนเหตุการณ์เท่านั้น เพราะยังครอบคลุมความเร็ว ความแม่นยำ ความรุนแรง และจำนวนเป้าหมายที่ผู้โจมตีเข้าถึงได้ ขณะเดียวกัน ช่องโหว่เดิม การตั้งค่าผิด และการขโมยบัญชียังคงเป็นปัจจัยสำคัญ ดังนี้
คำว่าภัยไซเบอร์เพิ่มขึ้นควรพิจารณาจากอะไร?
ควรพิจารณาทั้งความถี่ ความเร็ว ประสิทธิภาพ และผลกระทบของการโจมตี แม้จำนวนเหตุการณ์ไม่เปลี่ยนมาก แต่ภัยอาจรุนแรงขึ้นได้ หากผู้โจมตีวิเคราะห์เป้าหมายเร็วกว่าเดิมหรือสร้างข้อความหลอกลวงที่ทำให้เหยื่อเชื่อมากขึ้น
อัตราการคลิกฟิชชิ่งสะท้อนผลของ AI อย่างไร?
Microsoft รายงานว่า แคมเปญฟิชชิ่งที่มี AI ช่วยมีอัตราการคลิก 54% เทียบกับประมาณ 12% ของแคมเปญทั่วไป ความแตกต่างนี้สะท้อนประสิทธิภาพของการปรับภาษาและเนื้อหาให้ตรงกับบริบทของผู้รับ ไม่ได้หมายความว่าปริมาณอีเมลเพิ่มขึ้นในอัตราเดียวกัน (2 เมษายน 2026) [1]
เหตุใดระบบที่ไม่ได้อัปเดตจึงเสี่ยงมากขึ้น?
AI สามารถเร่งการค้นหา วิเคราะห์ และนำช่องโหว่ที่เปิดเผยแล้วไปใช้ NCSC ประเมินว่า ภายในปี 2027 เครื่องมือที่ใช้ AI จะช่วยเพิ่มความสามารถในการโจมตีระบบซึ่งยังไม่ได้ติดตั้งแพตช์ และอาจทำให้ช่วงเวลาระหว่างการเปิดเผยช่องโหว่กับการเริ่มโจมตีสั้นลง (7 พฤษภาคม 2025) [2]
ระบบ AI กลายเป็นพื้นผิวการโจมตีเพิ่มเติมหรือไม่?
เป็นได้ เพราะองค์กรเชื่อมระบบ AI เข้ากับข้อมูล บัญชีผู้ใช้ และระบบปฏิบัติงานมากขึ้น จุดเชื่อมต่อเหล่านี้อาจเผชิญทั้ง Prompt Injection ช่องโหว่ของซอฟต์แวร์ การตั้งค่าผิด และการโจมตีผ่านองค์ประกอบภายนอก หากไม่มีการควบคุมสิทธิ์และจัดการข้อมูลอย่างเหมาะสม
สถิติการโจมตีที่สูงขึ้นใช้ยืนยันผลจาก AI ได้ทันทีหรือไม่?
ไม่ได้ เพราะจำนวนที่ตรวจพบอาจเปลี่ยนตามขอบเขตข้อมูล วิธีรายงาน และความสามารถในการตรวจจับ ENISA วิเคราะห์เหตุการณ์ 4,875 เหตุการณ์ ระหว่างวันที่ 1 กรกฎาคม 2024–30 มิถุนายน 2025 พร้อมระบุว่า การรายงานภัยที่เพิ่มขึ้นไม่จำเป็นต้องหมายถึงความถี่ของการโจมตีเพิ่มขึ้นจริงเสมอไป (1 ตุลาคม 2025) [3]
ปัจจัยอื่นยังมีผลต่อจำนวนภัยไซเบอร์หรือไม่?
ยังมีผล เช่น ช่องโหว่ที่ไม่ได้แก้ไข รหัสผ่านรั่ว การตั้งค่าระบบผิด บริการฟิชชิ่งสำเร็จรูป และความเสี่ยงจากบุคคลที่สาม ดังนั้น AI จึงเป็นตัวเร่งและตัวขยายความสามารถ แต่ไม่ใช่คำอธิบายเพียงอย่างเดียวของเหตุโจมตีทั้งหมด
ฝ่ายป้องกันสามารถใช้ AI ลดความเสี่ยงได้หรือไม่?
สามารถใช้ช่วยตรวจพฤติกรรมผิดปกติ วิเคราะห์โค้ด คัดกรองข้อความ และจัดลำดับช่องโหว่ที่ควรแก้ไขก่อน ผลกระทบสุทธิจึงขึ้นอยู่กับว่าผู้โจมตีหรือฝ่ายป้องกันนำเทคโนโลยีไปปรับใช้ได้เร็วและปลอดภัยกว่ากัน
สรุป AI เพิ่มภัยคุกคามทางไซเบอร์จริงหรือไม่?
AI มีแนวโน้มเพิ่มความถี่ ความเร็ว และประสิทธิภาพของภัยไซเบอร์ โดยเฉพาะฟิชชิ่งและการใช้ช่องโหว่เดิม แต่สถิติการโจมตีภาพรวมยังไม่สามารถนำมาโยงกับ AI ได้ทั้งหมด เพราะเหตุการณ์แต่ละครั้งยังมีปัจจัยด้านบุคคล ระบบ และมาตรการรักษาความปลอดภัยร่วมด้วย
- Tags: ความรู้ทั่วไป
แหล่งอ้างอิง


