AI Security
กลุ่มแฮกเกอร์ Kimsuky พัฒนาระบบ AI แบบออฟไลน์เพื่อยกระดับการโจมตี Phishing และมัลแวร์

กลุ่มแฮกเกอร์ Kimsuky จากเกาหลีเหนือเริ่มเปลี่ยนมาใช้ AI บนเซิร์ฟเวอร์ของตนเองเพื่อพัฒนาอีเมล Phishing และมัลแวร์ที่มีความซับซ้อนสูง
วิวัฒนาการของกลุ่ม Kimsuky กับการใช้ AI ในระดับท้องถิ่น
ผู้เชี่ยวชาญจาก FORTSECURE GLOBAL ตรวจพบความเคลื่อนไหวที่น่าสนใจของกลุ่มแฮกเกอร์ระดับรัฐ Kimsuky จากเกาหลีเหนือ ที่หันมาสร้างระบบปัญญาประดิษฐ์ (AI Stack) สำหรับใช้งานแบบออฟไลน์บนเซิร์ฟเวอร์ส่วนตัว แทนที่จะพึ่งพาแชตบอตสาธารณะเหมือนในอดีต การพัฒนานี้ช่วยให้พวกเขาสามารถประมวลผลข้อมูลที่ถูกขโมยมาได้โดยตรง และนำมาสร้างแคมเปญ Phishing ที่มีความแนบเนียนและปรับแต่งให้เข้ากับเหยื่อแต่ละรายได้ดียิ่งขึ้น
นอกจากนี้ งานวิจัยจาก Genians ยังชี้ให้เห็นว่ากลุ่มนี้กำลังสะสมไลบรารีซอฟต์แวร์ที่จำเป็นสำหรับการฝังฟังก์ชัน AI ลงในตัวมัลแวร์โดยตรง ซึ่งจะทำให้มัลแวร์มีความสามารถในการปรับตัวและหลบเลี่ยงการตรวจจับได้อัตโนมัติ การใช้ AI ในรูปแบบนี้ถือเป็นการลดอุปสรรคทางด้านภาษาและความซับซ้อนในการเขียนโค้ด ทำให้การโจมตีไซเบอร์ทำได้รวดเร็วและเป็นวงกว้างมากขึ้น
ข้อเสนอแนะเชิงปฏิบัติจากผู้เชี่ยวชาญ
- องค์กรควรยกระดับระบบการกรองอีเมลโดยใช้ AI-driven Security Solutions ที่สามารถตรวจจับรูปแบบภาษาที่ผิดปกติและเทคนิคการโน้มน้าวใจที่ซับซ้อนได้ 2. ควรมีการอบรมพนักงานให้ตระหนักถึงภัยคุกคามในรูปแบบ 'AI-generated Phishing' ที่มีความสมจริงสูง 3. สำหรับหน่วยงานที่มีความเสี่ยงสูงควรนำระบบตรวจจับพฤติกรรมในระดับเอนด์พอยต์ (EDR) มาใช้เพื่อสังเกตความเคลื่อนไหวของมัลแวร์ที่อาจใช้ AI ในการทำงาน
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Mon, 10 Aug 2026 18:49:58 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Mon, 10 Aug 2026 18:49:58 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/08/kimsuky-builds-offline-ai-stack-that.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
