01/09/2026
เตือนภัย Phishing 3.0 ยุคที่สมรภูมิไซเบอร์เปลี่ยนเป็นการต่อสู้ระหว่าง AI กับ AI
การหลอกลวงผ่านอีเมลได้พัฒนาก้าวข้ามจากการส่งลิงก์หรือไฟล์อันตรายแบบเดิมๆ หรือการปลอมเป็นผู้บริหารเพื่อหลอกให้โอนเงิน เข้าสู่ยุค Phishing 3.0 ที่ขับเคลื่อนด้วยเทคโนโลยี AI อย่างเต็มรูปแบบ ทั้งการร่างข้อความหลอกลวงที่แนบเนียน และการใช้ Deepfake ปลอมเสียงและวิดีโอข้ามแพลตฟอร์ม
แฮ็กเกอร์ในปัจจุบันไม่ต้องเสียเวลาสืบข้อมูลเหยื่อด้วยตัวเองอีกต่อไป แต่หันมาใช้ Agentic AI ทำหน้าที่สืบค้นข้อมูลจากโลกออนไลน์ สรุปโครงสร้างองค์กร และสร้างกลวิธีหลอกลวงที่ปรับแต่งเฉพาะบุคคลเป้าหมายได้ภายในไม่กี่วินาที แถมยังสามารถสเกลการโจมตีพร้อมกันเป็นหมื่นๆ องค์กรได้อย่างง่ายดาย
ตัวอย่างที่สร้างความเสียหายมหาศาลคือกรณีของบริษัทวิศวกรรม Arup ที่พนักงานสูญเงินกว่า 25 ล้านดอลลาร์สหรัฐ จากการถูกหลอกผ่านวิดีโอคอล Deepfake ที่ปลอมภาพและเสียงเป็นผู้บริหารและเพื่อนร่วมงานในสายได้อย่างแนบเนียน ซึ่งระบบกรองอีเมลหรือระบบรักษาความปลอดภัยแบบดั้งเดิมไม่มีทางตรวจจับการโจมตีข้ามช่องทางลักษณะนี้ได้เลย
โมเดลการรับมือความปลอดภัยไซเบอร์แบบเดิมที่เน้นการบล็อก แล้วค่อยให้คนมานั่งตรวจสอบการแจ้งเตือนทีหลังนั้นไม่สามารถใช้ได้อีกต่อไป เมื่อต้องเผชิญกับคลื่นการโจมตีอัตโนมัติจาก AI ปริมาณมหาศาล สิ่งนี้ทำให้ทีมความปลอดภัยต้องเผชิญกับภาวะการแจ้งเตือนล้นหลามจนตรวจสอบไม่ทัน
ทางรอดเดียวในยุคนี้คือ องค์กรต้องปรับตัวเข้าสู่การป้องกันเชิงรุก โดยนำ AI Agent มาใช้เป็นทีมป้องกันเพื่อดักทางและคาดการณ์รูปแบบการโจมตีล่วงหน้า นำระบบอัตโนมัติมาช่วยวิเคราะห์และจัดการกับภัยคุกคามแทนมนุษย์ และใช้ AI ในการสร้างแบบจำลองการโจมตีที่อิงจากข้อมูลจริงเพื่อฝึกอบรมพนักงานให้รู้เท่าทัน
ผู้เชี่ยวชาญแนะนำว่า องค์กรต้องเลิกวัดผลความปลอดภัยจากสิ่งที่ระบบหน้าด่านสามารถบล็อกได้เพียงอย่างเดียว แต่ต้องให้ความสำคัญกับสิ่งที่หลุดรอดเข้าไปถึงกล่องจดหมายของพนักงานด้วย นอกจากนี้ยังต้องขยายขอบเขตการตรวจสอบการยืนยันตัวตนให้ครอบคลุมไปถึงการสื่อสารผ่านเสียงและวิดีโอ เพื่อรับมือกับเทคโนโลยี Deepfake ที่กำลังเป็นภัยคุกคามอันดับต้นๆ ของปีนี้
ที่มา The Hacker News
https://thehackernews.com/2026/08/phishing-30-fight-moves-to-agent-versus.html
__________________________________________
#ข้อมูลส่วนบุคคล
#ภัยใกล้ตัว
#ข้อมูลรั่วไหลเป็น0
#ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล