របៀបដែលភ្នាក់ងារ AI អាចធ្វើស្វ័យប្រវត្តិកម្មការវាយប្រហារ Ransomware

របៀបដែលភ្នាក់ងារ AI អាចធ្វើស្វ័យប្រវត្តិកម្មការវាយប្រហារ Ransomware៖ អ្វីដែល JadePuffer ទើបតែបង្ហាញ

ក្រុម Ransomware បានចំណាយពេលមួយទសវត្សរ៍ដើម្បីលុបបំបាត់តម្រូវការជំនាញ។ Ransomware-as-a-service ដាក់ឧបករណ៍វាយប្រហារទៅក្នុងដៃរបស់នរណាម្នាក់ដែលមានឆន្ទៈចែករំលែកប្រាក់លោះ។ ឥឡូវនេះ ស្រទាប់ថ្មីមួយកំពុងត្រូវបានដកចេញ៖ តម្រូវការសម្រាប់មនុស្សម្នាក់នៅលើក្តារចុច។

នៅខែមិថុនា ឆ្នាំ២០២៦ ក្រុមអ្នកស្រាវជ្រាវនៅ Sysdig បានចងក្រងឯកសារអំពីអ្វីដែលពួកគេជឿថាជាយុទ្ធនាការ ransomware ដំបូងគេដែលដំណើរការស្ទើរតែទាំងស្រុងដោយភ្នាក់ងារ AIពី​ការ​ឈរ​ជើង​ដំបូង​រហូត​ដល់​កំណត់​ត្រា​លោះ។ ពួកគេ​បាន​ដាក់​ឈ្មោះ​វា​ថា JadePuffer។ វា​ជា​ភស្តុតាង​ច្បាស់លាស់​បំផុត​ដែល​ថា​សំណួរ​លែង​មែន​ថា​តើ​ភ្នាក់ងារ AI អាច​ធ្វើ​ស្វ័យប្រវត្តិកម្ម​ការ​វាយប្រហារ​របស់ ransomware បាន​ទៀត​ឬ​អត់។ វា​ជា​របៀប​ដែល​អ្នក​ការពារ​អាច​តាម​ទាន់​បាន​លឿន។

បញ្ហាដែលឧស្សាហកម្មនេះមានរួចហើយ

Ransomware មិនត្រូវការ AI ដើម្បីក្លាយជាអាជីវកម្មទ្រង់ទ្រាយធំនោះទេ។ យោងតាម... របាយការណ៍ Ransomware របស់ Akamaiគំរូ ransomware-as-a-service (RaaS) ដំណើរការដូចជាខ្សែសង្វាក់ផ្គត់ផ្គង់ស្របច្បាប់រួចទៅហើយ ជាមួយអ្នកអភិវឌ្ឍន៍ដែលបង្កើតមេរោគ សាខាដែលដំណើរការការវាយប្រហារលើការចែករំលែកប្រាក់ចំណេញដ៏សប្បុរសរហូតដល់ 90/10 និងឈ្មួញកណ្តាលចូលប្រើដំបូងដែលលក់ទីតាំងបណ្តាញក្នុងតម្លៃត្រឹមតែ 3,000 ដុល្លារប៉ុណ្ណោះ។ យុទ្ធសាស្ត្រជំរិតទារប្រាក់បានកើនឡើងជាជំហានៗ៖ ពីការជំរិតទារប្រាក់ម្តង ទៅទ្វេដង (អ៊ិនគ្រីប និងលេចធ្លាយ) ទៅបីដង (បន្ថែមសម្ពាធ DDoS) ទៅបួនដង ដែលអ្នកវាយប្រហារឥឡូវនេះទាក់ទងអតិថិជន និងដៃគូរបស់ជនរងគ្រោះដើម្បីបង្ខំឱ្យបង់ប្រាក់។

អង្គការភាគច្រើនបានដោះស្រាយរឿងនេះតាមរបៀបដូចគ្នាអស់រយៈពេលជាច្រើនឆ្នាំ៖ បម្រុងទុកទិន្នន័យ បែងចែកបណ្តាញ សង្ឃឹមថាកម្មវិធីសម្ព័ន្ធរបស់អ្នកវាយប្រហារកំពុងមានខែយឺត។ នោះគឺជាការភ្នាល់ដែលចាញ់រួចទៅហើយ។ វាដាក់ថ្លៃដើមស្តារឡើងវិញជាមធ្យមនៃ ransomware នៅ 2.73 លានដុល្លារ និងពេលវេលារងចាំជាមធ្យម 21 ថ្ងៃ ហើយ Cybersecurity Ventures ព្យាករថាការវាយប្រហារ ransomware សរុបចំនួន 43,200 ក្នុងមួយថ្ងៃនៅទូទាំងពិភពលោកនៅឆ្នាំ 2031។

បញ្ញាសិប្បនិម្មិត (AI) មិនបង្កើតបញ្ហានេះទេ។ វាលុបបំបាត់បញ្ហាកកស្ទះចុងក្រោយរបស់មនុស្សចេញពីវា។

អ្វីដែលបានផ្លាស់ប្តូរ៖ ភ្នាក់ងារ AI បានដំណើរការការវាយប្រហារ ransomware មិនមែនគ្រាន់តែមេរោគនោះទេ

ទិសដៅនៃការធ្វើដំណើរអាចមើលឃើញរួចហើយមុនពេល JadePuffer។ ក្រុម RaaS FunkSec ត្រូវបានគេរាយការណ៍ថាប្រើប្រាស់បញ្ញាសិប្បនិម្មិតដើម្បីបង្កើតជាប្រព័ន្ធ (AI) ដើម្បីសរសេរកូដ ransomware បង្កើតវ៉ារ្យ៉ង់ថ្មី និងដំណើរការ chatbot ចរចាជាមួយជនរងគ្រោះ ដែលភាគច្រើនដោយសារតែក្រុមនេះខ្វះជំនាញបច្ចេកទេសស៊ីជម្រៅផ្ទាល់ខ្លួន។ តួអង្គគំរាមកំហែងផ្សេងទៀតប្រើប្រាស់បញ្ញាសិប្បនិម្មិតដើម្បីរៀបចំអ៊ីមែលបន្លំដែលគួរឱ្យជឿជាក់ និងដំណើរការការហៅទូរស័ព្ទបន្លំសំឡេងដែលធ្វើត្រាប់តាមបុគ្គលិកពិតប្រាកដ ហើយឧបករណ៍ទំនិញដូចជា WormGPT, DarkGPT និង FraudGPT មានជាពិសេសដើម្បីលុបបំបាត់តម្រូវការជំនាញសម្រាប់វិស្វកម្មសង្គមប្រភេទនោះ។ សូម្បីតែក្រុមដែលមានទំនាក់ទំនងជាមួយរដ្ឋដូចជា Forest Blizzard (Fancy Bear) និង Emerald Sleet ត្រូវបានគេរាយការណ៍ថាបានប្រើគំរូភាសាធំៗដើម្បីធ្វើត្រាប់តាមឯកសារផ្លូវការ និងបង្កើនល្បឿនការស្រាវជ្រាវភាពងាយរងគ្រោះ។

JadePuffer គឺជាជំហានមួយលើសពីទាំងអស់នោះ។ ជំនួសឱ្យការប្រើប្រាស់ AI ដើម្បីសរសេរស្គ្រីប ឬអ៊ីមែលបន្លំ អ្នកវាយប្រហារបានចង្អុលភ្នាក់ងារស្វ័យប្រវត្តិទៅកាន់គោលដៅ ហើយអនុញ្ញាតឱ្យវាដំណើរការប្រតិបត្តិការ។ យោងតាម ព័ត៌មានរបស់ពួក Hacker, BleepingComomputerនិង CyberScoopយុទ្ធនាការនេះបានរួមបញ្ចូលគ្នានូវចំណុចខ្វះខាតពីរដែលគេស្គាល់៖ កំហុសប្រតិបត្តិកូដពីចម្ងាយដែលមិនបានផ្ទៀងផ្ទាត់នៅក្នុង Langflow ដែលជាក្របខ័ណ្ឌប្រភពបើកចំហសម្រាប់បង្កើតកម្មវិធី LLM (CVE-2025-3248) និងផ្លូវវាងការផ្ទៀងផ្ទាត់នៅក្នុង Nacos (CVE-2021-29441)។ កំហុស Langflow ត្រូវបានជួសជុលចាប់តាំងពីខែមេសា ឆ្នាំ 2025 ហើយបានជាប់គាំងនៅលើ... CISបញ្ជីភាពងាយរងគ្រោះដែលគេស្គាល់របស់ A ប៉ុន្តែឧទាហរណ៍ដែលប្រឈមមុខនឹងអ៊ីនធឺណិតនៅតែត្រូវបានលាតត្រដាង។

ពីទីនោះ ភ្នាក់ងារមិនត្រឹមតែប្រតិបត្តិស្គ្រីបប៉ុណ្ណោះទេ វាបានវែកញែកតាមរយៈប្រតិបត្តិការជាភាសាធម្មជាតិ ដោយរៀបរាប់ពីការកំណត់គោលដៅរបស់វាផ្ទាល់។cisអ៊ីយ៉ុង​ទាំងមូល៖ ការឈ្លបយកការណ៍ ការលួចអត្តសញ្ញាណ ចលនាចំហៀង ការបន្ត ការកើនឡើងសិទ្ធិ និងការអ៊ិនគ្រីប។ ការរាយការណ៍របស់ CyberScoop មានការប្រុងប្រយ័ត្នក្នុងការកត់សម្គាល់ថាភ្នាក់ងារមិនបានបញ្ចប់ជំហាននីមួយៗដោយគ្មានជំនួយនោះទេ ប៉ុន្តែវាបានបង្រួមអ្វីដែលជាធម្មតាត្រូវការប្រតិបត្តិករជំនាញរាប់ម៉ោងទៅជានាទី។ នៅពេលដែលមានអ្វីមួយបរាជ័យ វាបានកែតម្រូវដោយមិនចាំបាច់រង់ចាំមនុស្ស៖ នៅក្នុងឧទាហរណ៍ដែលបានកត់ត្រាមួយ ការបរាជ័យមួយ login ការប៉ុនប៉ងត្រូវបានកែតម្រូវ និងព្យាយាមឡើងវិញដោយជោគជ័យក្នុងរយៈពេលប្រហែល 31 វិនាទី។

ទោះជាយ៉ាងណាក៏ដោយ ព័ត៌មានលម្អិតដែលបង្ហាញឱ្យឃើញច្បាស់បំផុតមិនមែនជាល្បឿននោះទេ។ វាគឺថា "ប្រាក់លោះ" នៅក្នុង JadePuffer ប្រហែលជាមិនអាចយកមកវិញបានទេ ទោះបីជាជនរងគ្រោះបានបង់ប្រាក់ក៏ដោយ។ Sysdig បានរកឃើញថា កូនសោអ៊ិនគ្រីបត្រូវបានបង្កើតចេញពីអ្វីដែលជាទិន្នន័យចៃដន្យ បោះពុម្ពទៅកាន់ស្ថានីយ ប៉ុន្តែមិនដែលរក្សាទុក ឬបញ្ជូននៅកន្លែងណាដែលអ្នកវាយប្រហារអាចទាញយកវាមកវិញនៅពេលក្រោយនោះទេ។ ភ្នាក់ងារក៏បានបង្កើតអាសយដ្ឋានកាបូប Bitcoin ដែលមិនមានផងដែរ។ សរុបមក JadePuffer មិនបានដំណើរការគ្រោងការណ៍ជំរិតទារប្រាក់ដែលដំណើរការនោះទេ វាបានបំផ្លាញទិន្នន័យ និងបន្សល់ទុកកំណត់ចំណាំលោះនៅពីក្រោយវា។ នោះអាចជជែកវែកញែកបានថាមានប្រយោជន៍ជាងសម្រាប់អ្នកការពារក្នុងការយល់ដឹងជាងស្វ័យប្រវត្តិកម្មខ្លួនឯង៖ ភ្នាក់ងារ AI ដែលភ្ជាប់ TTP ransomware ជាមួយគ្នាមិនធានាថាវាបានបង្កើតអ្វីដែលស្រដៀងនឹងគំរូអាជីវកម្មរបស់អ្នកវាយប្រហារដែលដំណើរការនោះទេ។

JadePuffer មិនមែនជាចំណុចទិន្នន័យដាច់ដោយឡែកនោះទេ។ វាធ្វើតាមការបង្ហាញរបស់ Anthropic ផ្ទាល់នៅក្នុងខែសីហា ឆ្នាំ២០២៥ អំពីយុទ្ធនាការជំរិតទារប្រាក់ដែលបានប្រើឧបករណ៍ Claude Code របស់ខ្លួនដើម្បីវាយប្រហារយ៉ាងហោចណាស់អង្គការចំនួន ១៧ និងការបង្ហាញក្នុងខែវិច្ឆិកា ឆ្នាំ២០២៥ អំពីអ្វីដែលក្រុមហ៊ុនហៅថាការវាយប្រហារតាមអ៊ីនធឺណិតដោយស្វ័យភាពភាគច្រើនដែលធ្វើឡើងដោយក្រុមដែលមានទំនាក់ទំនងជាមួយរដ្ឋដែលមានការដឹកនាំរបស់មនុស្សតិចតួចបំផុត។ អ្នកស្រាវជ្រាវសន្តិសុខនៅ Trend Micro បានហៅឆ្នាំ២០២៦ រួចហើយថាជា "ឆ្នាំនៃ ransomware ដែលមានជំនួយពី AI"។ JadePuffer គឺជាពេលវេលាដែលលែងជាការទស្សន៍ទាយទៀតហើយ។

ប្រសិនបើអ្នកចង់បានរូបភាពពេញលេញអំពីរបៀបដែល AI កំពុងផ្លាស់ប្តូររូបរាងផ្ទៃវាយប្រហារ មិនមែនគ្រាន់តែ ransomware ទេ នេះគឺមានតម្លៃសម្រាប់រយៈពេលប្រាំនាទីបន្ទាប់៖

ហេតុអ្វីបានជារឿងនេះសំខាន់ ទោះបីជាអ្នកមិនមែនជាគោលដៅនៃការវាយប្រហារ ransomware បន្ទាប់ក៏ដោយ

រឿងបីយ៉ាងអំពីមេរោគ ransomware ដែលបង្កគ្រោះថ្នាក់គួរតែធ្វើឱ្យអ្នកការពារព្រួយបារម្ភច្រើនជាងចំណងជើងខ្លួនឯង៖

  • កម្រិតជំនាញទាបនៅតែបន្តធ្លាក់ចុះ។ RaaS មានន័យថាអ្នកវាយប្រហារមិនចាំបាច់សរសេរ ransomware ទេ។ បញ្ញាសិប្បនិម្មិតរបស់ភ្នាក់ងារមានន័យថាពួកគេកាន់តែមិនចាំបាច់ដំណើរការការវាយប្រហារនោះទេ។ ការជួលភ្នាក់ងារមានតម្លៃថោកជាង និងលឿនជាងការជ្រើសរើសបុគ្គលិកដែលមានជំនាញ។
  • ចំណុចចូលគឺជាបណ្តុំ AI ផ្ទាល់ខ្លួនរបស់អ្នក។ JadePuffer មិនបានទម្លាយចូលតាមរយៈអ៊ីមែលបន្លំទេ។ វាបានទម្លាយចូលតាមរយៈក្របខ័ណ្ឌកម្មវិធី AI ដែលមិនទាន់បានជួសជុល ដែលជាប្រភេទឧបករណ៍ពិតប្រាកដដែលក្រុមអភិវឌ្ឍន៍ និងទិន្នន័យកំពុងឈរឡើងយ៉ាងឆាប់រហ័ស ជារឿយៗនៅខាងក្រៅភាពមើលឃើញរបស់ក្រុមសន្តិសុខ។
  • ការវាយប្រហារផ្លាស់ទីក្នុងល្បឿនម៉ាស៊ីន។ ភ្នាក់ងារដែលជួសជុលដោយខ្លួនឯងបានបរាជ័យ login ក្នុងរយៈពេល 31 វិនាទី មិនមែនរង់ចាំឲ្យមនុស្សជាដៃគូភ្ញាក់ឡើង ហើយព្យាយាមម្តងទៀតនៅថ្ងៃស្អែកនោះទេ។ បង្អួចរកឃើញដែលសន្មតថាល្បឿនមនុស្សលែងអនុវត្តទៀតហើយ។

គ្មានអ្វីផ្លាស់ប្តូរមូលដ្ឋានគ្រឹះនៃការឆ្លើយតបរបស់ ransomware ឡើយ។ មជ្ឈមណ្ឌលសន្តិសុខតាមអ៊ីនធឺណិតជាតិរបស់ចក្រភពអង់គ្លេសមានភាពច្បាស់លាស់លើចំណុចនោះ៖ កុំបង់ប្រាក់ ពីព្រោះការទូទាត់មិនធានាថាទិន្នន័យរបស់អ្នកនឹងត្រលប់មកវិញ មិនលុបការឆ្លងមេរោគនោះទេ ហើយធ្វើឱ្យអ្នកក្លាយជាគោលដៅដដែលៗដ៏ទាក់ទាញជាងមុន។ ដំបូន្មានស្នូលរបស់ NCSC ការបម្រុងទុកក្រៅបណ្តាញ ផែនការឆ្លើយតបឧប្បត្តិហេតុ និងការត្រួតពិនិត្យជាបន្តបន្ទាប់ នៅតែជាមូលដ្ឋានគ្រឹះ។ អ្វីដែល AI ភ្នាក់ងារផ្លាស់ប្តូរគឺថាតើផ្លូវរត់ដែលមូលនិធិនោះទិញអ្នកប៉ុន្មាន និងកន្លែងដែលជើងទម្រដំបូងទំនងជាមកពីណា។

កន្លែងដែលក្រុម AppSec គួររកមើល

ការផ្លាស់ប្តូរជាក់ស្តែងសម្រាប់ក្រុមសន្តិសុខមិនមែនជា "ទិញឧបករណ៍ចាប់សញ្ញា AI" នោះទេ។ វាជាការទទួលស្គាល់ថាភ្នាក់ងារ AI ក្របខ័ណ្ឌកម្មវិធី AI និងលេខកូដដែលបង្កើតដោយ AI ឥឡូវនេះគឺជាផ្នែកមួយនៃផ្ទៃវាយប្រហារ មិនមែនគ្រាន់តែជាផ្នែកមួយនៃការការពារនោះទេ។

នោះមានន័យថា ចាត់ទុករឿងមួយចំនួនជាហានិភ័យលំដាប់ថ្នាក់ទីមួយ ជាជាងករណីគ្រោះថ្នាក់៖

  • ក្របខ័ណ្ឌ AI ដែលក្រុមរបស់អ្នកដាក់ពង្រាយ។ Langflow មិនមែនជាគោលដៅទេ វាគឺជាទ្វារ។ ក្របខ័ណ្ឌកម្មវិធី LLM ដែលភ្ជាប់អ៊ីនធឺណិត អ្នករៀបចំភ្នាក់ងារ ឬផ្នែកខាងក្រោយសហបើកបរត្រូវការវិន័យបំណះដូចគ្នានឹង API សាធារណៈ។
  • អ្វីដែលភ្នាក់ងារសរសេរកូដ និងអ្នកបើកយន្តហោះរួមរបស់អ្នកត្រូវបានអនុញ្ញាតឱ្យធ្វើដោយមិនមានការត្រួតពិនិត្យ។ ភ្នាក់ងារដែលអាចដំឡើងកញ្ចប់ កែសម្រួលឯកសារកំណត់រចនាសម្ព័ន្ធ ឬហៅឧបករណ៍ MCP ដោយមិនចាំបាច់ពិនិត្យវាជាមុនសិន គឺជាភ្នាក់ងារដែលអាចត្រូវបានរៀបចំឱ្យធ្វើទាំងបីសម្រាប់អ្នកវាយប្រហារ។
  • កញ្ចប់ព្យាបាទដែលមិនទាន់មានហត្ថលេខានៅឡើយ។ អ្នកវាយប្រហារដែលប្រើបញ្ញាសិប្បនិម្មិតដើម្បីបង្កើតវ៉ារ្យ៉ង់ ransomware ថ្មីលឿនជាងមុនក៏មានន័យថា payload ថ្មីដែលការស្កេនមេរោគដែលមានមូលដ្ឋានលើហត្ថលេខាបែបប្រពៃណីមិនធ្លាប់មាន។

នេះ​ជា​មុនcisអេលី គម្លាត ភ្នាក់ងារ DevAI របស់ Xygeni ត្រូវបានបង្កើតឡើងដើម្បីបិទ៖ មិនមែនជាកម្មវិធីជំនួយ IDE ដែលស្កេនកូដបន្ទាប់ពីការពិតនោះទេ ប៉ុន្តែជាភ្នាក់ងារដែលស្ថិតនៅក្នុងបរិយាកាសរបស់អ្នកអភិវឌ្ឍន៍ ហើយត្រួតពិនិត្យអ្វីដែលភ្នាក់ងារផ្សេងទៀតហៀបនឹងធ្វើមុនពេលពួកគេធ្វើវា។ នោះរួមបញ្ចូលទាំងការចាប់ការណែនាំដែលមានគំនិតអាក្រក់ដែលលាក់នៅក្នុងច្បាប់ភ្នាក់ងារ និងឯកសារកំណត់រចនាសម្ព័ន្ធ (រួមទាំងយូនីកូដដែលមើលមិនឃើញដែលនឹងមិនបង្ហាញនៅក្នុង pull request) ស្ទាក់ចាប់ការដំឡើងកញ្ចប់ក្នុងពេលវេលាជាក់ស្តែង ដើម្បីរារាំងមេរោគ និងមេរោគដែលមើលទៅដូចជាមិនប្រក្រតី មុនពេលពួកវាចុះចត និងមើលឧបករណ៍ MCP អំពាវនាវឱ្យមានការពុល និងឥរិយាបថភ្នាក់ងារមិនប្រក្រតី។ របស់ Xygeni ការព្រមានជាមុនអំពីមេរោគ (MEW) រកឃើញកញ្ចប់ព្យាបាទមុនពេលមានហត្ថលេខា ដែលមានសារៈសំខាន់ដោយផ្ទាល់នៅពេលដែលបន្ទុកត្រូវបានបង្កើតដោយគំរូ AI កាលពីមួយម៉ោងមុន។ ហើយដោយសារតែ Xygeni's ASPM ស្រទាប់នេះអនុវត្តភាពវៃឆ្លាតដូចគ្នានេះទៅការរកឃើញពីម៉ាស៊ីនស្កេនភាគីទីបីផងដែរ ក្រុមសន្តិសុខមិនចាំបាច់ហែកឧបករណ៍ដែលមានស្រាប់ចេញដើម្បីបិទគម្លាតភ្នាក់ងារទេ៖ ពួកគេពង្រីកអ្វីដែលពួកគេមានរួចហើយ។

មេរោគចាប់ជំរិតដោយប្រយោលមិនមែនជាការគំរាមកំហែងនាពេលអនាគតដែលត្រូវរៀបចំផែនការសម្រាប់ពេលក្រោយនោះទេ។ JadePuffer បានកើតឡើងរួចហើយ។ អង្គការដែលនៅនាំមុខគេនឹងក្លាយជាអង្គការដែលបានចាប់ផ្តើមចាត់ទុកភ្នាក់ងារ AI ផ្ទាល់ខ្លួន និងខ្សែសង្វាក់ផ្គត់ផ្គង់ភ្នាក់ងារផ្ទាល់ខ្លួនរបស់ពួកគេជាផ្នែកមួយនៃបរិវេណសព្វថ្ងៃនេះ។ សូមមើលពីរបៀបដែលការចាត់ទុកភ្នាក់ងារ AI របស់អ្នកជាផ្នែកមួយនៃបរិវេណមើលទៅដូចអ្វី៖

សំណួរដែលត្រូវបានសួរជាញឹកញាប់

តើ​ ransomware ​ដែល​មាន​ឥទ្ធិពល​ជា​អ្វី?

Agentic ransomware គឺជាការវាយប្រហារ ransomware ដែលភ្នាក់ងារ AI ស្វយ័ត មិនមែនជាប្រតិបត្តិកររបស់មនុស្សទេ អនុវត្តវដ្តជីវិតនៃការវាយប្រហារភាគច្រើន៖ ការឈ្លបយកការណ៍ ការលួចព័ត៌មានសម្ងាត់ ចលនាចំហៀង ការបន្ត ការអ៊ិនគ្រីប និងសូម្បីតែការសរសេរកំណត់ចំណាំលោះ។ មនុស្សនៅតែកំណត់គោលដៅ និងគោលបំណង ប៉ុន្តែភ្នាក់ងារ AI ដោះស្រាយការប្រតិបត្តិប្រតិបត្តិការ និងសម្របខ្លួនទៅនឹងឧបសគ្គដោយខ្លួនឯង។

តើ JadePuffer ជាការវាយប្រហារពិតប្រាកដ ឬជាការបង្ហាញការស្រាវជ្រាវ?

JadePuffer គឺជាការវាយប្រហារពិតប្រាកដមួយ ដែលត្រូវបានវិភាគដោយក្រុមហ៊ុនសុវត្ថិភាព cloud Sysdig ដែលបានវាយប្រហារមូលដ្ឋានទិន្នន័យផលិតកម្មមួយក្នុងខែមិថុនា ឆ្នាំ២០២៦។ វាខុសពី PromptLock (ហៅម្យ៉ាងទៀតថា Ransomware 3.0) ដែលជាគំនិត AI-ransomware មុនដែលបានប្រែក្លាយទៅជាគំរូស្រាវជ្រាវសិក្សាជាជាងការវាយប្រហារផ្ទាល់នៅក្នុងព្រៃ។

តើភ្នាក់ងារ AI នៅក្នុង JadePuffer ចូលមកដោយរបៀបណា?

តាមរយៈ CVE-2025-3248 ដែលជាចំណុចខ្សោយនៃការប្រតិបត្តិកូដពីចម្ងាយដែលមិនត្រូវបានផ្ទៀងផ្ទាត់នៅក្នុង Langflow ដែលជាក្របខ័ណ្ឌប្រភពបើកចំហសម្រាប់បង្កើតកម្មវិធី LLM និងលំហូរការងាររបស់ភ្នាក់ងារ។ បំណះមួយមានតាំងពីខែមេសា ឆ្នាំ 2025 ហើយចំណុចខ្សោយនេះស្ថិតនៅលើ... CISបញ្ជីចំណុចខ្សោយដែលគេស្គាល់របស់ A ប៉ុន្តែឧទាហរណ៍ Langflow ដែលភ្ជាប់អ៊ីនធឺណិតនៅតែដំណើរការដោយមិនទាន់បានជួសជុល។

តើ AI ធ្វើឱ្យការវាយប្រហារ ransomware ពិបាកបញ្ឈប់ដែរឬទេ?

វាផ្លាស់ប្តូររូបរាងនៃបញ្ហាច្រើនជាងវាផ្លាស់ប្តូរមូលដ្ឋានគ្រឹះ។ ភ្នាក់ងារ AI បង្រួមពេលវេលារវាងការចូលប្រើដំបូង និងផលប៉ះពាល់ ពីព្រោះពួកគេព្យាយាមជំហានដែលបរាជ័យម្តងទៀត ហើយសម្របខ្លួនដោយមិនចាំបាច់រង់ចាំមនុស្ស។ នោះមានន័យថា ការរកឃើញ និងការឆ្លើយតបក៏ត្រូវដំណើរការក្នុងល្បឿនម៉ាស៊ីនផងដែរ។ ការការពារស្នូល ការបិទភ្ជាប់ប្រព័ន្ធដែលប្រឈមមុខនឹងអ៊ីនធឺណិត ការកំណត់អ្វីដែលភ្នាក់ងារអាចធ្វើបានដោយគ្មានការត្រួតពិនិត្យ និងការចាប់កញ្ចប់ព្យាបាទមុនពេលមានហត្ថលេខា មានសារៈសំខាន់ជាង មិនមែនតិចជាងនេះទេ។

តើអង្គការរបស់ខ្ញុំគួរបង់ប្រាក់លោះទេ ប្រសិនបើវាត្រូវបានវាយប្រហារដោយ ransomware ដែលជំរុញដោយ AI?

ការណែនាំរបស់មជ្ឈមណ្ឌលសន្តិសុខតាមអ៊ីនធឺណិតជាតិចក្រភពអង់គ្លេសអនុវត្តដោយមិនគិតពីថាតើ AI មានជាប់ពាក់ព័ន្ធឬអត់នោះទេ៖ ការបង់ប្រាក់មិនធានាថាអ្នកនឹងទទួលបានទិន្នន័យរបស់អ្នកមកវិញទេ មិនលុបការឆ្លងមេរោគទេ ផ្តល់ហិរញ្ញប្បទានដល់សកម្មភាពឧក្រិដ្ឋកម្មបន្ថែមទៀត និងធ្វើឱ្យអ្នកទំនងជាត្រូវបានកំណត់គោលដៅម្តងទៀត។ ការបម្រុងទុកក្រៅបណ្តាញ ផែនការឆ្លើយតបឧប្បត្តិហេតុ និងការត្រួតពិនិត្យនៅតែជាការការពារមូលដ្ឋាន។

តើក្រុមអភិវឌ្ឍន៍ និងក្រុមសន្តិសុខអាចការពារប្រឆាំងនឹងភ្នាក់ងារ AI ដែលត្រូវបានប្រើជាវ៉ិចទ័រវាយប្រហារយ៉ាងដូចម្តេច?

ចាត់ទុក​ក្របខ័ណ្ឌ AI និងភ្នាក់ងារ​សរសេរកូដ​ជាផ្នែកមួយនៃផ្ទៃវាយប្រហារ៖ បិទភ្ជាប់ហេដ្ឋារចនាសម្ព័ន្ធកម្មវិធី AI ដែលប្រឈមមុខនឹងអ៊ីនធឺណិតដូចជា API សាធារណៈណាមួយដែរ ដាក់កម្រិតអ្វីដែលអ្នករួមបើកយន្តហោះ និងភ្នាក់ងារអាចធ្វើបានដោយគ្មានការពិនិត្យឡើងវិញពីមនុស្ស (ដំឡើងកញ្ចប់ កែសម្រួលការកំណត់រចនាសម្ព័ន្ធ ហៅឧបករណ៍ MCP) និងប្រើការរកឃើញមេរោគដែលមិនពឹងផ្អែកលើហត្ថលេខាដែលគេស្គាល់ ព្រោះវ៉ារ្យ៉ង់ ransomware ដែលបង្កើតដោយ AI អាចថ្មីរាល់ពេល។

ឧបករណ៍វិភាគសមាសភាពកម្មវិធី sca
ផ្តល់អាទិភាព ដោះស្រាយ និងធានាសុវត្ថិភាពហានិភ័យផ្នែកទន់របស់អ្នក
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ធានាសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងការដឹកជញ្ជូនកម្មវិធីរបស់អ្នក

ជាមួយឈុតផលិតផល Xygeni