มีรายงานว่าผู้ไม่ประสงค์ดีที่รู้จักกันในชื่อ Azazel ใช้ผู้ช่วยเขียนโค้ด AI เพื่อดำเนินการโจมตี ransomware ขโมยข้อมูล และบุกรุกเครือข่ายองค์กรในหกประเทศ เหตุโจมตี ransomware ผ่านผู้ช่วยเขียนโค้ด AI ตามที่ Cybersecurity News อธิบายไว้ เป็นเครื่องเตือนใจว่าเครื่องมือที่นักพัฒนาซอฟต์แวร์ไว้วางใจในทุก ๆ วัน อาจกลายเป็นช่องทางเข้าสู่เครือข่ายองค์กรได้
รายละเอียดที่เปิดเผยต่อสาธารณะยังมีจำกัด สรุปจากแหล่งข่าวไม่ได้ระบุชื่อผู้ช่วย AI ที่ใช้ ตัวเหยื่อ หรือขั้นตอนทางเทคนิคที่เกี่ยวข้อง ดังนั้นบทความนี้จะยึดตามสิ่งที่ถูกรายงานเท่านั้น และมุ่งเน้นไปที่สิ่งที่ทีมความปลอดภัยสามารถทำได้อย่างสมเหตุสมผลเพื่อรับมือ
Azazel ทำอะไรกับผู้ช่วยเขียนโค้ด AI
ตามรายงาน Azazel ใช้ผู้ช่วยเขียนโค้ด AI เป็นช่องทางในการดำเนินการโจมตี ransomware และขโมยข้อมูล มีรายงานว่ากิจกรรมดังกล่าวเข้าถึงเครือข่ายองค์กรในหกประเทศ
มีสามประเด็นที่โดดเด่นจากสรุปนี้:
- การติดตั้ง ransomware: มีรายงานว่าผู้ช่วย AI เป็นส่วนหนึ่งของวิธีการโจมตี ไม่ใช่แค่ผู้สังเกตการณ์
- การขโมยข้อมูล: นอกเหนือจากการเข้ารหัสระบบแล้ว ผู้โจมตียังขโมยข้อมูลตามรายงาน ซึ่งสอดคล้องกับรูปแบบการกรรโชกสองชั้น (double extortion) ที่พบได้ทั่วไป
- ขอบเขตระหว่างประเทศ: เป้าหมายในหกประเทศบ่งชี้ว่านี่ไม่ใช่เหตุการณ์ครั้งเดียวที่เกิดขึ้นกับองค์กรเดียว
สิ่งที่รายงานไม่ได้ระบุก็สำคัญไม่แพ้กัน เราไม่รู้ว่า Azazel เข้าถึงผู้ช่วย AI ได้อย่างไร บริษัทใดได้รับผลกระทบ หรือข้อมูลถูกขโมยไปมากน้อยเพียงใด จนกว่าจะมีรายละเอียดเพิ่มเติมเผยแพร่ออกมา ควรใช้ความระมัดระวังกับข้อกล่าวอ้างใด ๆ ที่เกินไปจากสรุปนี้
ทำไมเครื่องมือนักพัฒนาจึงเป็นช่องทางโจมตีที่น่าสนใจ
ผู้ช่วยเขียนโค้ด AI อยู่ในตำแหน่งที่มีสิทธิ์พิเศษอย่างไม่ปกติ เพื่อให้มีประโยชน์ พวกมันมักต้องอ่านซอร์สโค้ด รันคำสั่ง เข้าถึงที่เก็บโค้ด และเชื่อมต่อกับบริการภายใน การเข้าถึงเหล่านั้นถูกให้ไว้โดยเจตนา ซึ่งนั่นแหละคือสิ่งที่ทำให้มันน่าสนใจ
มีเหตุผลบางประการที่ผู้โจมตีให้ความสนใจเครื่องมือเหล่านี้:
- ได้รับความไว้วางใจโดยค่าเริ่มต้น: กิจกรรมจากเครื่องของนักพัฒนาหรือเครื่องมือที่ได้รับอนุมัติ มีโอกาสน้อยที่จะกระตุ้นการแจ้งเตือนเมื่อเทียบกับทราฟฟิกจากอุปกรณ์ที่ไม่รู้จัก
- สิทธิ์กว้างขวาง: นักพัฒนามักถือข้อมูลรับรอง โทเค็น และการเข้าถึงเครือข่ายที่พนักงานทั่วไปไม่มี
- ระบบอัตโนมัติ: ผู้ช่วยสามารถดำเนินการได้อย่างรวดเร็วและในวงกว้าง ซึ่งช่วยให้ผู้โจมตีเคลื่อนที่ได้เร็วกว่ามนุษย์ที่ทำงานด้วยมือ
นี่ไม่ใช่ครั้งแรกที่รูปแบบนี้ปรากฏขึ้น ก่อนหน้านี้มีการรายงานเกี่ยวกับวิธีที่ แฮกเกอร์ Aurora หลอก Cursor AI ให้เจาะระบบ 7 บริษัท ซึ่งอธิบายว่ากลุ่ม ransomware กำลังเปลี่ยนความสนใจจากการหลอกลวงพนักงาน มาเป็นการมุ่งเป้าไปที่เครื่องมือที่พนักงานเหล่านั้นพึ่งพา รายงานเกี่ยวกับ Azazel บ่งชี้ว่าการเปลี่ยนแปลงนี้ยังคงดำเนินต่อไป
VPN และการเข้าถึงแบบ Zero-Trust ช่วยตรงไหน และไม่ช่วยตรงไหน
เป็นเรื่องธรรมดาที่จะถามว่า VPN หรือชั้นการเข้าถึงแบบ zero-trust จะจำกัดความเสียหายได้หรือไม่ คำตอบที่ตรงไปตรงมาคือ: ช่วยได้บางส่วน
จุดที่ช่วยได้
- จำกัดขอบเขตการเข้าถึง: โมเดล zero-trust ให้สิทธิ์เข้าถึงทรัพยากรเฉพาะเจาะจง แทนที่จะเข้าถึงเครือข่ายทั้งหมด หากผู้ช่วย AI หรือเซสชันของมันถูกใช้ในทางที่ผิด ผู้โจมตีจะได้รับเพียงสิ่งที่ตัวตนนั้นได้รับอนุญาตให้เข้าถึงเท่านั้น
- การมองเห็น: การส่งทราฟฟิกของนักพัฒนาผ่านจุดเข้าถึงที่มีการจัดการ ทำให้บันทึกและตรวจสอบการเชื่อมต่อที่ผิดปกติได้ง่ายขึ้น
- การแบ่งส่วนเครือข่าย: การแยกสภาพแวดล้อมการพัฒนาออกจากระบบ production และข้อมูลสำรอง ทำให้การเคลื่อนที่ในแนวนอนทำได้ยากขึ้น
จุดที่ไม่ช่วย
- กิจกรรมที่ได้รับความไว้วางใจดูเหมือนถูกต้อง: VPN เข้ารหัสและกำหนดเส้นทางทราฟฟิก แต่ไม่ได้ตัดสินว่าคำสั่งที่ออกโดยเครื่องมือที่ได้รับความไว้วางใจนั้นเป็นอันตรายหรือไม่ หากเครื่องมือถูกบุกรุก ทราฟฟิกก็อาจดูเป็นปกติ
- สิทธิ์ที่สืบทอดมา: หากผู้ช่วย AI มีสิทธิ์เข้าถึงกว้างขวางอยู่แล้ว อุโมงค์หรือเกตเวย์การเข้าถึงจะส่งต่อสิ่งที่มันร้องขอไปตามนั้นอย่างซื่อสัตย์
- VPN สำหรับผู้บริโภคไม่ใช่คำตอบ: VPN ส่วนตัวปกป้องการเชื่อมต่อของคุณบนเครือข่ายที่ไม่น่าเชื่อถือ แต่ไม่ได้ควบคุมสิ่งที่เครื่องมือ AI ทำภายในสภาพแวดล้อมของบริษัท
กล่าวโดยสรุป การควบคุมเครือข่ายลดรัศมีของความเสียหาย แต่ไม่สามารถทดแทนการจำกัดสิ่งที่เครื่องมือนั้นได้รับอนุญาตให้ทำได้อย่างเข้มงวด
ขั้นตอนที่องค์กรสามารถทำได้เพื่อจำกัดการเข้าถึงเครื่องมือ AI
ทีมความปลอดภัยไม่จำเป็นต้องแบนผู้ช่วยเขียนโค้ด AI เพื่อจัดการความเสี่ยง มาตรการปฏิบัติเพียงไม่กี่ข้อก็ช่วยได้มาก:
- ทำบัญชีเครื่องมือ: รู้ว่ามีการใช้ผู้ช่วย AI ตัวใดบ้าง รวมถึงตัวที่นักพัฒนาติดตั้งเองด้วย
- ใช้หลักการสิทธิ์น้อยที่สุด: ให้เครื่องมือแต่ละตัวเข้าถึงเฉพาะที่เก็บโค้ด คำสั่ง และข้อมูลรับรองที่จำเป็น และหลีกเลี่ยงโทเค็นที่มีอายุการใช้งานยาวนาน
- กำหนดให้ต้องมีการอนุมัติสำหรับการดำเนินการที่มีความเสี่ยง: หากทำได้ ให้ผู้ช่วย AI ขอการยืนยันจากมนุษย์ก่อนรันคำสั่งเชลล์หรือเปลี่ยนแปลงการตั้งค่าระบบ
- แบ่งส่วนเครือข่าย: แยกเครื่องของนักพัฒนาออกจากข้อมูลสำรอง ฐานข้อมูล production และโดเมนคอนโทรลเลอร์
- ตรวจสอบและบันทึก log: ติดตามสิ่งที่ผู้ช่วย AI ทำ และแจ้งเตือนเมื่อมีการเข้าถึงไฟล์ที่ผิดปกติ การถ่ายโอนข้อมูลจำนวนมาก หรือการเชื่อมต่อขาออกที่ไม่คาดคิด
- ปกป้องข้อมูลสำรอง: เก็บสำเนาแบบออฟไลน์หรือแบบแก้ไขไม่ได้ เพื่อให้ ransomware เข้าถึงไม่ได้ผ่านเครื่องมือที่ถูกบุกรุก
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
หากคุณทำงานด้านความปลอดภัยหรือไอที สิ่งที่ต้องจำคือ ให้ปฏิบัติต่อผู้ช่วยเขียนโค้ด AI เสมือนบัญชีที่มีสิทธิ์พิเศษ ไม่ใช่ส่วนเสริมเพิ่มผลผลิตที่ไม่มีอันตราย ตรวจสอบว่าพวกมันสามารถอ่าน รัน และเชื่อมต่อกับอะไรได้บ้าง
หากคุณเป็นนักพัฒนา ระวังเรื่องสิ่งที่คุณเชื่อมต่อกับผู้ช่วย AI หลีกเลี่ยงการวางข้อมูลลับลงในพรอมป์ต์ จำกัดโฟลเดอร์และระบบที่มันเข้าถึงได้ และรักษาขอบเขตข้อมูลรับรองของคุณให้แคบที่สุดเท่าที่ทำได้
หากคุณเป็นผู้ใช้ทั่วไป ไม่มีการดำเนินการโดยตรงที่เกี่ยวข้องกับรายงานนี้ อย่างไรก็ตาม เหตุการณ์นี้เป็นเครื่องเตือนใจที่มีประโยชน์ว่าข้อมูลบริษัทที่คุณแบ่งปันกับนายจ้างหรือบริการ อาจถูกเปิดเผยเมื่อเครื่องมือของผู้ให้บริการถูกใช้ในทางที่ผิด ดังนั้นควรใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำใคร และเปิดใช้งานการยืนยันตัวตนหลายปัจจัย
ประเด็นสำคัญ
รายงานเกี่ยวกับ Azazel แสดงให้เห็นว่าการโจมตี ransomware ผ่านผู้ช่วยเขียนโค้ด AI ไม่ใช่สถานการณ์สมมติอีกต่อไป รายละเอียดยังมีน้อย ดังนั้นควรจับตารายงานเพิ่มเติม แต่บทเรียนก็ชัดเจนแล้ว: เครื่องมือนักพัฒนาที่ได้รับความไว้วางใจต้องการการตรวจสอบอย่างละเอียดเช่นเดียวกับบัญชีที่มีสิทธิ์สูงอื่น ๆ
หากต้องการดูว่าสิ่งนี้เข้ากับรูปแบบที่กว้างขึ้นอย่างไร โปรดอ่านบทความของเราเกี่ยวกับเหตุละเมิด Cursor AI ที่เชื่อมโยงกับแฮกเกอร์ Aurora จากนั้นถามทีมของคุณด้วยคำถามง่าย ๆ ในสัปดาห์นี้ว่า: เราให้สิทธิ์และการเข้าถึงเครือข่ายอะไรกับเครื่องมือเขียนโค้ด AI ของเรา และพวกมันจำเป็นต้องใช้ทั้งหมดนั้นจริงหรือ?




