ผวาทั้งวงการ Agent AI หลุดโจมตีระบบไซเบอร์ รัฐบาลไทยโดนด้วย
มือดีใช้ Agent AI ชื่อ Hermes พยายามโจมตีระบบไซเบอร์ของรัฐบาลไทย แม้สั่งลบไฟล์และปิดกั้นแล้ว ยังต้องจับตาข้อมูลที่รั่วไหลไปแล้วอาจกลายเป็นช่องโหว่ให้เอเยนต์ใช้โจมตีได้ทุกเมื่อ ด้าน สกมช. เร่งตั้งเอเย่นต์สู้รับมือ หวั่นเผชิญวิกฤตไซเบอร์แบบ Perfect Strom
ตลอดหลายสัปดาห์ที่ผ่านมา มีรายงานข่าวต่อเนื่องว่า Agent AI ของบริษัทเทคโนโลยีชั้นนำ เช่น OpenAI, Anthropic และ Meta หลุดจากการควบคุมระหว่างการทดสอบภายใน และแอบเข้าไปแฮกระบบขององค์กรภายนอกโดยไม่ได้รับอนุญาต
เหตุการณ์ดังกล่าวสร้างความตื่นตระหนกให้กับวงการไซเบอร์ทั่วโลกอย่างมาก
เนื่องจากโมเดลเหล่านี้ไม่ได้มีความรู้สึกนึกคิด แต่มีความฉลาดและมุ่งมั่นที่จะใช้วิธีการต่าง ๆ เพื่อบรรลุเป้าหมายที่ได้รับมอบหมายไม่เว้นแม้แต่ประเทศไทย
ผู้สื่อข่าวรายงานว่าในช่วงเวลาเดียวกันนี้ (ราวกลางเดือน ก.ค.) มีรายงานผู้ไม่หวังดีใช้เอไอ ที่ชื่อ Hermes ซึ่งเป็นเอไอโอเพนซอร์ซ โจมตีระบบเครือข่ายของกระทรวงหนึ่งของรัฐบาลไทย ซึ่งเป็นการพยายามโจมตีอัตโนมัติแบบ YOLO เพื่อสแกนหาช่องโหว่และเก็บข้อมูล โดยเอเย่นต์ตัวนี้พยายามติดตั้งสคริปต์เพื่อหาข่องโหว่บนระบบ พร้อมยกระดับการเข้าถึงระบบของรัฐ แต่ไม่มีรายงานว่าทำสำเร็จและเกิดความเสียหายสำคัญ (Critcal Damage) เหตุการณ์นี้ถูกแจ้งและระงับ ลบไฟล์ที่มีความเสี่ยงมาแฝงฝังในระบบแล้ว
ปักธงใช้ AI สู้ AI
“อมร ชมเชย” เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เปิดเผยกับ “ประชาชาติธุรกิจ” ว่าเหตุการณ์นี้เป็นคนละเรื่องกับเหตุการณ์ข้อมูลทะเบียนรถรั่วไหล ซึ่งเกิดจากพาสเวิร์ดรั่วซึ่งเป็นกรณีที่เรียกว่า Credential Leak
อย่างไรก็ตาม เลขาฯ สกมช. เน้นย้ำว่า จากปูมบันทึกข้อมูลที่มีระบบไซเบอร์ของประเทศปลอดภัย และไม่พบการเปิดเผยข้อมูลก้อนใหญ่ ๆ ที่สามารถระบุได้ว่าข้อมูลทั้งประเทศรั่วไหล
ส่วนกรณีเหตุการณ์ที่พบว่าเอเย่นต์เอไอพยายามกวาดโจมตีระบบ แม้เป็นคนละกรณีกับข้อมูลรั่วไหล แต่เป็นหนึ่งในการยืนยันว่า เอไอ กำลังกลายเป็นภัยคุกคามต่อระบบไซเบอร์ของรัฐ และหากมีผู้ไม่หวังดี นำข้อมูลรหัสผ่านหรือซอร์ซโค้ดที่หลุดไปเผยแพร่อยู่บนดาร์กเว็บก่อนหน้านี้ มาให้เอไอกวาดหาช่องโหว่และโจมตีอย่างต่อเนื่องจะเป็น Perfect Strom ที่ถล่มระบบไซเบอร์ของไทย
“แฮกเกอร์รวบรวมข้อมูลรั่วมานานนับปีแล้ว และใช้กระบวนการด้าน Data analytics แบ่งซอ์ซแบ่งเซิร์ฟเวอร์เพื่อขาย เราเข้าไปแทรกซึมตัวเองอยู่ในแหล่งเดียวกัน แล้วก็ได้ข้อมูลมา เราก็วิเคราะห์ออกมา คือระบบงานเก่าของรัฐบาลที่ต้องอัปเดตโดยด่วน ซึ่งเฉพาะเรื่องข้อมูลรั่วนี้ ยังไม่ได้เน้นเรื่องภัยคุกคามจาก Agent AI ด้วยซ้ำ แต่ถ้าเกิดแฮกเกอร์ใช้ 2 อย่างนี้บวกกันได้ อันนี้ก็คือ Perfect Strom ที่ข้อมูลเหล่านั้นเป็นจุดเริ่มต้นที่ทำให้เอไอใช้ต่อยอดเพื่อทำการโจมตี”
ส่วนเรื่อง Agentic AI ที่ใช้ในการโจมตี อย่างกรณี Hermes เราได้ระบุและทุกคนบล็อกมันก่อนล่วงหน้า แต่ต้องไม่คิดว่ามันจะจบแค่นี้ เพราะมันทำได้ไม่ยาก แค่มีตังค์เช่า คลาวด์ เซิร์ฟเวอร์ เอา Agent AI ไปติดตั้ง มันก็จะมีมาใหม่อีกได้ เป็นแนวโน้มของสิ่งที่จะต้องมาแน่ ๆ น่ากังวลกว่า โมเดลเอไออย่าง Fable (โมเดลเอไอของ Antropic ซึ่งได้รายงานเป็นรายแรกว่าหลุดจากการทดลองไปแฮกระบบขององค์กรภายนอก และโดนทางการสหรัฐสั่งระงับ) ที่ยังลิมิตอยู่ว่าใครใช้ได้ ใช้ไม่ได้
“แต่ว่า Hermes นี้ คนทั่วไปดาวน์โหลดมารันเป็นเอเจนต์ แล้วเช่าคลาวด์ แต่ไม่ใช่คลาวด์ทุกที่ที่มีเงื่อนไขในการควบคุมการใช้งาน เพราะฉะนั้นตรงเรื่อง Agentic AI อันนี้เราก็ยังให้ความสำคัญอยู่อย่างมากเลยว่าการตรวจสอบมันต้องเข้มข้นจริงจังมากกว่าปีละหน”
ด้วยเหตุการณ์นี้ ทำให้ สกมช. ของบประมาณเร่งด่วนในการตั้งเซิร์ฟเวอร์สำหรับรัน Local AI ของตัวเอง เพื่อเป็น Agent AI ที่จะมาวิเคนสะห์ปูมบันทึกระบบ (Log) ดูแลพฤติกรรมของ AI ที่พยายามโจมตีระบบ
เลขาฯ สกมช. ระบุด้วยว่า ใช้งบประมาณไม่มาก เพราะเป็นการซื้อฮาร์ดแวร์เล็กน้อยและใช้โมเดลเอไอโอเพนซอร์ซ ระดับ 14billion พารามิเตอร์ เท่านั้น“ตอนนี้เวิร์กโหลดไม่มาก เราลิมิตว่าคนใช้งานคือคนเฝ้าระวัง ของ สกมช. เป็นเครื่องมือหนึ่งที่ทีมของเราทำการวิเคราะห์ภัยได้ทันที จากปกติรับเรื่องแล้วต้องรอผู้เชี่ยวชาญ ตอนนี้เวรกะดึกก็ทำคืนนั้นได้ จะใช้ความสามารถ เอไอ ที่เทรนไว้แล้วมาทำการวิเคราะห์ แล้วก็มี เอไอ ที่เราเทรนให้เป็น เอ็กซ์เพิร์ตมาช่วยงานเขา”
คาดว่า Agentic AI สำหรับการตรวจสอบภัยคุกคามจาก AI จะดำเนินการได้ในเดือน ต.ค. นี้
Hermes AI
เจ้าหน้าที่เทคนิค ของ สกมช. เปิดเผยกับ “ประชาชาติธุรกิจ” ด้วยว่า การพยายามโจมตีระบบของ Hermes AI น่ากลัวตรงที่ความรวดเร็ว และไม่รู้จักเหน็ดเหนื่อย โดยเจ้าหน้าที่ได้ทดลองจำลอง สภาพแวดล้อม ที่แฮกเกอร์ใช้เอไอเข้ามาแฝงโดยใช้โมเดล DeepSeek พบว่าจากเดิมการสร้างแบบแผนโจมตีนี้ใช้เวลานานกว่า 1 วัน แต่หลังจากลองใช้ DeepSekk เพื่อจำลองพบว่าไม่ถึง 2 ชม. ก็ทำเสร็จแล้ว
สำหรับโมเดล Hermes หรือมักเรียกว่า Hermes Agent คือระบบ AI Agent แบบโอเพนซอร์ส (Open-source) อัจฉริยะที่พัฒนาโดย Nous Research มีความสามารถในการจดจำวิธีทำงาน เรียนรู้สร้างทักษะใหม่ด้วยตัวเอง และทำงานอัตโนมัติได้ต่อเนื่อง ตามคำสั่งที่ได้มอบหมายไป
การประมวลผลคำสั่งคือโมเดลตระกูล Hermes 3 ซึ่งเป็นการนำโมเดลระดับแนวหน้าของโลกอย่าง Llama 3.1 (ขนาด 8B, 70B และ 405B) ของ Meta มาทำ Fine-tuning แบบ Full-parameter และเทรนด้วยชุดข้อมูลสังเคราะห์คุณภาพสูง เน้นการพัฒนาในด้าน Internal Monologue หรือ ความสามารถในการ “คิดในใจ” วางแผนวิเคราะห์เหตุผลก่อนตอบสนอง รวมถึงเรียกใช้เครื่องมือภายนอกและโค้ดได้อย่างแม่นยำสูง