มีรายงานว่าผู้ไม่ประสงค์ดีที่รู้จักกันในชื่อ Azazel ใช้ผู้ช่วยเขียนโค้ด AI เพื่อดำเนินการโจมตี ransomware ขโมยข้อมูล และบุกรุกเครือข่ายองค์กรในหกประเทศ เหตุโจมตี ransomware ผ่านผู้ช่วยเขียนโค้ด AI ตามที่ Cybersecurity News อธิบายไว้ เป็นเครื่องเตือนใจว่าเครื่องมือที่นักพัฒนาซอฟต์แวร์ไว้วางใจในทุก ๆ วัน อาจกลายเป็นช่องทางเข้าสู่เครือข่ายองค์กรได้

รายละเอียดที่เปิดเผยต่อสาธารณะยังมีจำกัด สรุปจากแหล่งข่าวไม่ได้ระบุชื่อผู้ช่วย AI ที่ใช้ ตัวเหยื่อ หรือขั้นตอนทางเทคนิคที่เกี่ยวข้อง ดังนั้นบทความนี้จะยึดตามสิ่งที่ถูกรายงานเท่านั้น และมุ่งเน้นไปที่สิ่งที่ทีมความปลอดภัยสามารถทำได้อย่างสมเหตุสมผลเพื่อรับมือ

Azazel ทำอะไรกับผู้ช่วยเขียนโค้ด AI

ตามรายงาน Azazel ใช้ผู้ช่วยเขียนโค้ด AI เป็นช่องทางในการดำเนินการโจมตี ransomware และขโมยข้อมูล มีรายงานว่ากิจกรรมดังกล่าวเข้าถึงเครือข่ายองค์กรในหกประเทศ

มีสามประเด็นที่โดดเด่นจากสรุปนี้:

  • การติดตั้ง ransomware: มีรายงานว่าผู้ช่วย AI เป็นส่วนหนึ่งของวิธีการโจมตี ไม่ใช่แค่ผู้สังเกตการณ์
  • การขโมยข้อมูล: นอกเหนือจากการเข้ารหัสระบบแล้ว ผู้โจมตียังขโมยข้อมูลตามรายงาน ซึ่งสอดคล้องกับรูปแบบการกรรโชกสองชั้น (double extortion) ที่พบได้ทั่วไป
  • ขอบเขตระหว่างประเทศ: เป้าหมายในหกประเทศบ่งชี้ว่านี่ไม่ใช่เหตุการณ์ครั้งเดียวที่เกิดขึ้นกับองค์กรเดียว

สิ่งที่รายงานไม่ได้ระบุก็สำคัญไม่แพ้กัน เราไม่รู้ว่า Azazel เข้าถึงผู้ช่วย AI ได้อย่างไร บริษัทใดได้รับผลกระทบ หรือข้อมูลถูกขโมยไปมากน้อยเพียงใด จนกว่าจะมีรายละเอียดเพิ่มเติมเผยแพร่ออกมา ควรใช้ความระมัดระวังกับข้อกล่าวอ้างใด ๆ ที่เกินไปจากสรุปนี้

ทำไมเครื่องมือนักพัฒนาจึงเป็นช่องทางโจมตีที่น่าสนใจ

ผู้ช่วยเขียนโค้ด AI อยู่ในตำแหน่งที่มีสิทธิ์พิเศษอย่างไม่ปกติ เพื่อให้มีประโยชน์ พวกมันมักต้องอ่านซอร์สโค้ด รันคำสั่ง เข้าถึงที่เก็บโค้ด และเชื่อมต่อกับบริการภายใน การเข้าถึงเหล่านั้นถูกให้ไว้โดยเจตนา ซึ่งนั่นแหละคือสิ่งที่ทำให้มันน่าสนใจ

มีเหตุผลบางประการที่ผู้โจมตีให้ความสนใจเครื่องมือเหล่านี้:

  • ได้รับความไว้วางใจโดยค่าเริ่มต้น: กิจกรรมจากเครื่องของนักพัฒนาหรือเครื่องมือที่ได้รับอนุมัติ มีโอกาสน้อยที่จะกระตุ้นการแจ้งเตือนเมื่อเทียบกับทราฟฟิกจากอุปกรณ์ที่ไม่รู้จัก
  • สิทธิ์กว้างขวาง: นักพัฒนามักถือข้อมูลรับรอง โทเค็น และการเข้าถึงเครือข่ายที่พนักงานทั่วไปไม่มี
  • ระบบอัตโนมัติ: ผู้ช่วยสามารถดำเนินการได้อย่างรวดเร็วและในวงกว้าง ซึ่งช่วยให้ผู้โจมตีเคลื่อนที่ได้เร็วกว่ามนุษย์ที่ทำงานด้วยมือ

นี่ไม่ใช่ครั้งแรกที่รูปแบบนี้ปรากฏขึ้น ก่อนหน้านี้มีการรายงานเกี่ยวกับวิธีที่ แฮกเกอร์ Aurora หลอก Cursor AI ให้เจาะระบบ 7 บริษัท ซึ่งอธิบายว่ากลุ่ม ransomware กำลังเปลี่ยนความสนใจจากการหลอกลวงพนักงาน มาเป็นการมุ่งเป้าไปที่เครื่องมือที่พนักงานเหล่านั้นพึ่งพา รายงานเกี่ยวกับ Azazel บ่งชี้ว่าการเปลี่ยนแปลงนี้ยังคงดำเนินต่อไป

VPN และการเข้าถึงแบบ Zero-Trust ช่วยตรงไหน และไม่ช่วยตรงไหน

เป็นเรื่องธรรมดาที่จะถามว่า VPN หรือชั้นการเข้าถึงแบบ zero-trust จะจำกัดความเสียหายได้หรือไม่ คำตอบที่ตรงไปตรงมาคือ: ช่วยได้บางส่วน

จุดที่ช่วยได้

  • จำกัดขอบเขตการเข้าถึง: โมเดล zero-trust ให้สิทธิ์เข้าถึงทรัพยากรเฉพาะเจาะจง แทนที่จะเข้าถึงเครือข่ายทั้งหมด หากผู้ช่วย AI หรือเซสชันของมันถูกใช้ในทางที่ผิด ผู้โจมตีจะได้รับเพียงสิ่งที่ตัวตนนั้นได้รับอนุญาตให้เข้าถึงเท่านั้น
  • การมองเห็น: การส่งทราฟฟิกของนักพัฒนาผ่านจุดเข้าถึงที่มีการจัดการ ทำให้บันทึกและตรวจสอบการเชื่อมต่อที่ผิดปกติได้ง่ายขึ้น
  • การแบ่งส่วนเครือข่าย: การแยกสภาพแวดล้อมการพัฒนาออกจากระบบ production และข้อมูลสำรอง ทำให้การเคลื่อนที่ในแนวนอนทำได้ยากขึ้น

จุดที่ไม่ช่วย

  • กิจกรรมที่ได้รับความไว้วางใจดูเหมือนถูกต้อง: VPN เข้ารหัสและกำหนดเส้นทางทราฟฟิก แต่ไม่ได้ตัดสินว่าคำสั่งที่ออกโดยเครื่องมือที่ได้รับความไว้วางใจนั้นเป็นอันตรายหรือไม่ หากเครื่องมือถูกบุกรุก ทราฟฟิกก็อาจดูเป็นปกติ
  • สิทธิ์ที่สืบทอดมา: หากผู้ช่วย AI มีสิทธิ์เข้าถึงกว้างขวางอยู่แล้ว อุโมงค์หรือเกตเวย์การเข้าถึงจะส่งต่อสิ่งที่มันร้องขอไปตามนั้นอย่างซื่อสัตย์
  • VPN สำหรับผู้บริโภคไม่ใช่คำตอบ: VPN ส่วนตัวปกป้องการเชื่อมต่อของคุณบนเครือข่ายที่ไม่น่าเชื่อถือ แต่ไม่ได้ควบคุมสิ่งที่เครื่องมือ AI ทำภายในสภาพแวดล้อมของบริษัท

กล่าวโดยสรุป การควบคุมเครือข่ายลดรัศมีของความเสียหาย แต่ไม่สามารถทดแทนการจำกัดสิ่งที่เครื่องมือนั้นได้รับอนุญาตให้ทำได้อย่างเข้มงวด

ขั้นตอนที่องค์กรสามารถทำได้เพื่อจำกัดการเข้าถึงเครื่องมือ AI

ทีมความปลอดภัยไม่จำเป็นต้องแบนผู้ช่วยเขียนโค้ด AI เพื่อจัดการความเสี่ยง มาตรการปฏิบัติเพียงไม่กี่ข้อก็ช่วยได้มาก:

  1. ทำบัญชีเครื่องมือ: รู้ว่ามีการใช้ผู้ช่วย AI ตัวใดบ้าง รวมถึงตัวที่นักพัฒนาติดตั้งเองด้วย
  2. ใช้หลักการสิทธิ์น้อยที่สุด: ให้เครื่องมือแต่ละตัวเข้าถึงเฉพาะที่เก็บโค้ด คำสั่ง และข้อมูลรับรองที่จำเป็น และหลีกเลี่ยงโทเค็นที่มีอายุการใช้งานยาวนาน
  3. กำหนดให้ต้องมีการอนุมัติสำหรับการดำเนินการที่มีความเสี่ยง: หากทำได้ ให้ผู้ช่วย AI ขอการยืนยันจากมนุษย์ก่อนรันคำสั่งเชลล์หรือเปลี่ยนแปลงการตั้งค่าระบบ
  4. แบ่งส่วนเครือข่าย: แยกเครื่องของนักพัฒนาออกจากข้อมูลสำรอง ฐานข้อมูล production และโดเมนคอนโทรลเลอร์
  5. ตรวจสอบและบันทึก log: ติดตามสิ่งที่ผู้ช่วย AI ทำ และแจ้งเตือนเมื่อมีการเข้าถึงไฟล์ที่ผิดปกติ การถ่ายโอนข้อมูลจำนวนมาก หรือการเชื่อมต่อขาออกที่ไม่คาดคิด
  6. ปกป้องข้อมูลสำรอง: เก็บสำเนาแบบออฟไลน์หรือแบบแก้ไขไม่ได้ เพื่อให้ ransomware เข้าถึงไม่ได้ผ่านเครื่องมือที่ถูกบุกรุก

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

หากคุณทำงานด้านความปลอดภัยหรือไอที สิ่งที่ต้องจำคือ ให้ปฏิบัติต่อผู้ช่วยเขียนโค้ด AI เสมือนบัญชีที่มีสิทธิ์พิเศษ ไม่ใช่ส่วนเสริมเพิ่มผลผลิตที่ไม่มีอันตราย ตรวจสอบว่าพวกมันสามารถอ่าน รัน และเชื่อมต่อกับอะไรได้บ้าง

หากคุณเป็นนักพัฒนา ระวังเรื่องสิ่งที่คุณเชื่อมต่อกับผู้ช่วย AI หลีกเลี่ยงการวางข้อมูลลับลงในพรอมป์ต์ จำกัดโฟลเดอร์และระบบที่มันเข้าถึงได้ และรักษาขอบเขตข้อมูลรับรองของคุณให้แคบที่สุดเท่าที่ทำได้

หากคุณเป็นผู้ใช้ทั่วไป ไม่มีการดำเนินการโดยตรงที่เกี่ยวข้องกับรายงานนี้ อย่างไรก็ตาม เหตุการณ์นี้เป็นเครื่องเตือนใจที่มีประโยชน์ว่าข้อมูลบริษัทที่คุณแบ่งปันกับนายจ้างหรือบริการ อาจถูกเปิดเผยเมื่อเครื่องมือของผู้ให้บริการถูกใช้ในทางที่ผิด ดังนั้นควรใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำใคร และเปิดใช้งานการยืนยันตัวตนหลายปัจจัย

ประเด็นสำคัญ

รายงานเกี่ยวกับ Azazel แสดงให้เห็นว่าการโจมตี ransomware ผ่านผู้ช่วยเขียนโค้ด AI ไม่ใช่สถานการณ์สมมติอีกต่อไป รายละเอียดยังมีน้อย ดังนั้นควรจับตารายงานเพิ่มเติม แต่บทเรียนก็ชัดเจนแล้ว: เครื่องมือนักพัฒนาที่ได้รับความไว้วางใจต้องการการตรวจสอบอย่างละเอียดเช่นเดียวกับบัญชีที่มีสิทธิ์สูงอื่น ๆ

หากต้องการดูว่าสิ่งนี้เข้ากับรูปแบบที่กว้างขึ้นอย่างไร โปรดอ่านบทความของเราเกี่ยวกับเหตุละเมิด Cursor AI ที่เชื่อมโยงกับแฮกเกอร์ Aurora จากนั้นถามทีมของคุณด้วยคำถามง่าย ๆ ในสัปดาห์นี้ว่า: เราให้สิทธิ์และการเข้าถึงเครือข่ายอะไรกับเครื่องมือเขียนโค้ด AI ของเรา และพวกมันจำเป็นต้องใช้ทั้งหมดนั้นจริงหรือ?