
ถาม-ตอบ AI ทำให้ภัยไซเบอร์เพิ่มขึ้นไหม
- Good Day's
- 15 views

AI ทำให้ภัยไซเบอร์เพิ่มขึ้นไหม โดย AI มีส่วนทำให้ภัยไซเบอร์เพิ่มขึ้น เพราะช่วยให้การโจมตีบางประเภททำได้เร็วและง่ายกว่าเดิม แต่การเพิ่มขึ้นไม่ได้เกิดจาก AI เพียงปัจจัยเดียว แบบที่เคยเขียนอธิบายไปใน AI ช่วยแฮกได้ยังไง จากบทความก่อนหน้านี้
AI เพิ่มทั้งความสามารถของผู้โจมตีและช่องทางใหม่ที่อาจถูกโจมตี โดยเฉพาะเมื่อองค์กรเชื่อม AI เข้ากับข้อมูลหรือระบบสำคัญ อย่างไรก็ตาม ช่องโหว่เดิม การขโมยบัญชี และการรักษาความปลอดภัยที่ไม่รัดกุมยังเป็นสาเหตุหลักร่วมด้วย
หลักฐานเริ่มชัดขึ้น แต่ยังต้องพิจารณาวิธีเก็บข้อมูลของแต่ละรายงาน ในปี 2026 IBM ระบุว่าการโจมตีที่ใช้ AI เพิ่มขึ้น 56% จากปีก่อน และพบในหนึ่งในสี่ของเหตุเจาะระบบที่มีเจตนาร้ายในชุดข้อมูลที่ศึกษา (29 กรกฎาคม 2026) [1]
ไม่ใช่ เพราะภัยจำนวนมากยังเกิดจากซอฟต์แวร์ไม่ได้อัปเดต รหัสผ่านรั่ว การตั้งค่าผิด และการหลอกผู้ใช้งาน AI เป็นตัวเร่งภัยบางส่วน แต่ไม่ควรถูกนำมาใช้แทนคำอธิบายสาเหตุทั้งหมด
AI ช่วยอธิบายแนวคิด แปลภาษา และจัดการงานพื้นฐาน จึงทำให้ผู้มีประสบการณ์น้อยเรียนรู้ได้เร็วขึ้น แต่การโจมตีที่ซับซ้อนยังต้องอาศัยความรู้เฉพาะ การเข้าถึงเครื่องมือ และการแก้ปัญหาเฉพาะหน้า

เทคโนโลยีป้องกันกำลังพัฒนาเร็วขึ้น แต่ยังต้องทำงานร่วมกับผู้เชี่ยวชาญ ตัวอย่างเช่น CodeMender ของ Google DeepMind ส่งการแก้ไขช่องโหว่ให้โครงการโอเพนซอร์สแล้ว 72 รายการภายใน 6 เดือน รวมถึงโครงการที่มีโค้ดมากถึง 4.5 ล้านบรรทัด (6 ตุลาคม 2025) [2]
ปัจจุบัน AI ส่วนใหญ่ช่วยขยายวิธีเดิมให้เร็วและแนบเนียนขึ้นมากกว่าสร้างการโจมตีชนิดใหม่ทั้งหมด อย่างไรก็ตาม การโจมตีระบบ AI การควบคุม Agent และการหลอกผ่านคำสั่งแฝงเป็นพื้นที่เสี่ยงใหม่ที่กำลังพัฒนา
เพิ่มได้ เพราะองค์กรต้องเชื่อมโมเดลเข้ากับบัญชี ข้อมูล API และแอปพลิเคชันอื่น ส่วนประกอบที่เพิ่มขึ้นอาจกลายเป็นทางเข้าของผู้โจมตี หากไม่มีการตรวจสอบสิทธิ์และอัปเดตระบบอย่างสม่ำเสมอ
มีความเสี่ยงเมื่อพนักงานป้อนข้อมูลลับลงในบริการที่ไม่ได้รับอนุมัติ หรือเปิดให้ AI เข้าถึงเอกสารเกินความจำเป็น ข้อมูลอาจหลุดผ่านบัญชีที่ถูกยึด บันทึกการใช้งาน หรือการเชื่อมต่อที่ตั้งค่าไม่รัดกุม
หาก AI มีสิทธิ์อ่านไฟล์ ส่งข้อความ หรือแก้ไขฐานข้อมูล ความผิดพลาดหนึ่งครั้งอาจกระทบหลายระบบต่อเนื่องกัน องค์กรจึงควรให้สิทธิ์เท่าที่จำเป็น แยกข้อมูลสำคัญ และกำหนดจุดอนุมัติจากมนุษย์

องค์กรที่ถือข้อมูลมูลค่าสูงหรือมีระบบเชื่อมต่อจำนวนมากมักเป็นเป้าหมายสำคัญ เช่น การเงิน สุขภาพ รัฐบาล และเทคโนโลยี แต่ธุรกิจขนาดเล็กก็เสี่ยงได้ เพราะอาจมีบุคลากรและงบประมาณด้านความปลอดภัยจำกัด
แนวโน้มขึ้นอยู่กับความสามารถของโมเดล ระดับสิทธิ์ที่ AI ได้รับ และความเร็วในการนำไปใช้งาน หากการกำกับดูแล การฝึกพนักงาน และระบบตรวจจับพัฒนาไม่ทัน ความเสียหายอาจเพิ่มตามการเชื่อม AI เข้ากับงานสำคัญ
AI ทำให้ภัยไซเบอร์บางส่วนเพิ่มขึ้นและทำงานได้มีประสิทธิภาพกว่าเดิม แต่ความเสี่ยงสามารถลดลงได้ด้วยการจำกัดสิทธิ์ ควบคุมข้อมูล ตรวจสอบระบบเชื่อมต่อ และให้มนุษย์กำกับงานสำคัญเสมอ

