🕐 Mon-Fri : 7.00-20.30 / Sat-Sun, Holiday : 8.30-17.00 📞 Call us now +662 350 3200
Cyber Threat

⚠️ พบผู้โจมตีใช้ Claude วิเคราะห์แอป Android กว่า 1.8 ล้านไฟล์ เพื่อค้นหาข้อมูลรับรอง

13 September 2026

Anthropic เปิดเผยการตรวจพบผู้โจมตีใช้ Claude สนับสนุนปฏิบัติการรวบรวมข้อมูลรับรอง โดยสร้างกระบวนการดาวน์โหลดและวิเคราะห์ไฟล์แอปพลิเคชัน Android หรือ APK จำนวนกว่า 1.8 ล้านไฟล์จากแหล่งเผยแพร่แอปหลายแห่ง เพื่อค้นหาข้อมูลลับที่ฝังอยู่ในแอปและนำข้อมูลที่พบไปใช้เป็นช่องทางเข้าถึงระบบ ทั้งนี้ ตัวเลขดังกล่าวเป็นจำนวนไฟล์ APK ที่ถูกนำมาวิเคราะห์ ไม่ใช่จำนวนแอปหรือระบบที่ถูกบุกรุกสำเร็จ ผู้โจมตีใช้เครื่องประมวลผลบน AWS EC2 จำนวน 10 เครื่อง เพื่อดาวน์โหลดและดีคอมไพล์ไฟล์ APK ก่อนสแกนหาข้อมูลลับที่ฝังอยู่ในโค้ดด้วยเครื่องมือ TruffleHog โดยผลการตรวจสอบที่ผ่านการยืนยันจะถูกส่งไปยังกลุ่ม Telegram แบบเรียลไทม์ ขณะเดียวกัน ผู้โจมตียังดำเนินการรวบรวมข้อมูลจาก GitHub แยกอีกช่องทางหนึ่ง ซึ่งรวมถึง Personal Access Token โดย Anthropic ระบุว่าข้อมูลรับรองจากทั้งสองกระบวนการถูกใช้เป็นข้อมูลสำหรับเข้าถึงระบบในระยะแรกของเหตุบุกรุกส่วนใหญ่ที่ยืนยันว่าเกี่ยวข้องกับผู้ปฏิบัติการรายดังกล่าว รายงานระบุว่าผู้โจมตีนำ AI มาใช้เพิ่มประสิทธิภาพกิจกรรมอาชญากรรมไซเบอร์ ตั้งแต่การสำรวจและค้นหาเป้าหมาย การพัฒนาเครื่องมือ การค้นหาและตรวจสอบข้อมูลรับรอง ไปจนถึงการขยายสิทธิ์และรวบรวมข้อมูลภายในระบบที่ถูกบุกรุก สะท้อนถึงความเสี่ยงของการฝัง Secret, Token หรือข้อมูลรับรองไว้ในแอปพลิเคชันและ Source Code ซึ่งอาจถูกค้นหาและรวบรวมในวงกว้างด้วยกระบวนการอัตโนมัติ รวมถึงแสดงให้เห็นว่า AI สามารถช่วยเพิ่มความเร็วและขยายขอบเขตของเทคนิคการโจมตีที่มีอยู่เดิมได้ แหล่งข่าว : https://securityaffairs.com/198905/ai/anthropic-ai-misuse-is-entering-a-new-phase-from-cybercrime-to-surveillance-propaganda-and-weapons.html ขอขอบคุณแหล่งข่าว https://www.thaicert.or.th/cyber-threat-news-th/

← Back to News