[វ៉ាសុីនតោន]៖ ក្រុម Hacker ដែលនិយាយភាសារុស្ស៊ី ត្រូវបានរាយការណ៍ថា បានប្រើប្រាស់ជំនួយការសរសេរកូដដែលមានបំពាក់បញ្ញាសិប្បនិម្មិត (AI) របស់ Cursor ដើម្បីជួយធ្វើប្រតិបត្តិការលួចចូលប្រព័ន្ធក្រុមហ៊ុនជាច្រើននៅដើមឆ្នាំ២០២៦។ តាមទិន្នន័យដែលទីភ្នាក់ងារព័ត៌មាន Reuters បានពិនិត្យ និងរបាយការណ៍ពីក្រុមហ៊ុនសន្តិសុខសាយប័រ Gambit Security និង CloudSek ក្រុម Hacker បានវាយប្រហារក្រុមហ៊ុនយ៉ាងហោចណាស់ ៧។

យុទ្ធនាការនេះត្រូវបានចាត់ទុកថា ជាឧទាហរណ៍ថ្មីមួយបង្ហាញពីរបៀបដែលឧក្រិដ្ឋជនសាយប័រ កំពុងយកឧបករណ៍ AI ពាណិជ្ជកម្មមកប្រើ ដើម្បីបង្កើនល្បឿន និងសមត្ថភាពក្នុងការលួចចូលប្រព័ន្ធកុំព្យូទ័រ។ វាក៏បង្ហាញពីបញ្ហាប្រឈមកាន់តែធ្ងន់ធ្ងរសម្រាប់ក្រុមហ៊ុនបច្ចេកវិទ្យា ដែលត្រូវប្រឈមនឹងអ្នកប្រើប្រាស់អាក្រក់ ដែលព្យាយាមរកវិធីគេចផុតពីប្រព័ន្ធការពាររបស់ AI។ លោក Curtis Simpson ប្រធានផ្នែកយុទ្ធសាស្ត្ររបស់ Gambit Security បានពិពណ៌នាស្ថានការណ៍នេះថា ជា «ល្បែងឆ្មានិងកណ្តុរ» រវាងអ្នកអភិវឌ្ឍ AI និងអ្នកដែលព្យាយាមប្រើប្រាស់បច្ចេកវិទ្យានេះក្នុងគោលបំណងខុសច្បាប់។

Gambit បាននិយាយថា ខ្លួនរកឃើញយុទ្ធនាការនេះ បន្ទាប់ពីរកឃើញម៉ាស៊ីនមេមួយរបស់ក្រុម Ransomware ថ្មីឈ្មោះ Aur0ra ដែលត្រូវបានបង្ហាញដោយអចេតនានៅលើអ៊ីនធឺណិត។ ការរកឃើញនេះបានអនុញ្ញាតឱ្យក្រុមសន្តិសុខដែលមានមូលដ្ឋាននៅទីក្រុង Tel Aviv ពិនិត្យមើលកំណត់ត្រាសន្ទនាចំនួន ២៨ រវាង Hacker និងភ្នាក់ងារ AI របស់ Cursor។

តាមរយៈកំណត់ត្រាទាំងនេះ Gambit បាននិយាយថា Hacker បានព្យាយាមបញ្ចុះបញ្ចូលភ្នាក់ងារ AI ថា សកម្មភាពលួចចូលដែលខ្លួនកំពុងស្នើឱ្យធ្វើ គឺគ្រាន់តែជាការធ្វើតេស្ត ឬការក្លែងធ្វើប៉ុណ្ណោះ។ បន្ទាប់មក AI ត្រូវបានប្រើដើម្បីជួយអនុវត្តសកម្មភាពព្យាបាទជាច្រើន រួមទាំងការលួចអត្តសញ្ញាណ និងការព្យាយាមគ្រប់គ្រងគណនីដែលមានតម្លៃខ្ពស់។ 

ក្រុមសន្តិសុខបានរកឃើញថា Hacker បានផ្តល់បញ្ជាខ្លីៗទៅកាន់ AI ខណៈភ្នាក់ងារ AI ឆ្លើយតបជាមួយការណែនាំបច្ចេកទេស និងជំហានជាច្រើនដែលអាចជួយពួកគេក្នុងការបន្តប្រតិបត្តិការ។ CloudSek ដែលមានមូលដ្ឋាននៅប្រទេសសិង្ហបុរី ក៏បានរាយការណ៍ដែរថា ទិន្នន័យពីម៉ាស៊ីនមេបានបង្ហាញថា Aur0ra អះអាងថាបានកំណត់គោលដៅជនរងគ្រោះយ៉ាងហោចណាស់ ២០នាក់។ ទោះជាយ៉ាងណា ក្រុមហ៊ុនមិនអាចបញ្ជាក់ថា ក្នុងចំណោមជនរងគ្រោះទាំងនោះ មានប៉ុន្មានករណីដែល Hacker បានប្រើជំនួយពី AI។ Gambit និង CloudSek មិនបានបង្ហាញឈ្មោះក្រុមហ៊ុនដែលរងការវាយប្រហារទេ។ ប៉ុន្តែ Reuters បានពិនិត្យទិន្នន័យសន្ទនាដែលនៅតែមានលើអ៊ីនធឺណិត ហើយអាចកំណត់អត្តសញ្ញាណក្រុមហ៊ុនចំនួន ៦ ដែលត្រូវបានកំណត់ជាគោលដៅ។

កំណត់ត្រាសន្ទនាដែលគ្របដណ្តប់ចន្លោះពីថ្ងៃទី៨ ខែមេសា ដល់ថ្ងៃទី២១ ខែឧសភា បានបង្ហាញថា ក្នុងចំណោមក្រុមហ៊ុនទាំងនោះមាន Christeyns ដែលជាក្រុមហ៊ុនផលិតផលអនាម័យ និងផលិតផលសម្អាតនៅប្រទេសបែលហ្ស៊ិក, Teckentrup ដែលជាក្រុមហ៊ុនផលិតទ្វារយានដ្ឋានរបស់អាល្លឺម៉ង់ និង Helideck Certification Agency ដែលមានមូលដ្ឋាននៅស្កុតឡែន និងពាក់ព័ន្ធនឹងការផ្តល់វិញ្ញាបនបត្រសម្រាប់កន្លែងចុះចតឧទ្ធម្ភាគចក្រ។

ជនរងគ្រោះផ្សេងទៀតដែល Reuters អាចកំណត់អត្តសញ្ញាណបាន រួមមានអ្នកចែកចាយឱសថនៅអាហ្សង់ទីន ក្រុមហ៊ុនផលិតមួយនៅអ៊ីតាលី និង Bayou Title ដែលផ្សព្វផ្សាយខ្លួនថា ជាក្រុមហ៊ុនធានារ៉ាប់រងកម្មសិទ្ធិអចលនទ្រព្យដ៏ធំមួយនៅរដ្ឋ Louisiana សហរដ្ឋអាមេរិក។ ក្រុមហ៊ុនទាំង ៦ មិនបានឆ្លើយតបចំពោះសំណើសុំការអត្ថាធិប្បាយពី Reuters ទេ។ ចំណែក Bayou Title ត្រូវបានដាក់ឈ្មោះនៅលើគេហទំព័រដែល Aur0ra ប្រើសម្រាប់បង្ហាញទិន្នន័យរបស់ជនរងគ្រោះ។ ជាទូទៅ ការដាក់ឈ្មោះនៅលើគេហទំព័របែបនេះ អាចបង្ហាញថា ក្រុម Hacker បានព្យាយាមទាមទារប្រាក់លោះ ប៉ុន្តែមិនទទួលបានលទ្ធផលតាមការចង់បាន។

កំណត់ត្រាសន្ទនាដែល Reuters បានពិនិត្យ បង្ហាញថា Hacker បានផ្តល់បញ្ជាខ្លីៗ ខណៈភ្នាក់ងារ AI របស់ Cursor ឆ្លើយតបជាមួយការណែនាំបច្ចេកទេស។ ក្នុងករណីមួយ AI បានជួយបន្ទាប់ពី Hacker ជ្រៀតចូលប្រព័ន្ធរបស់ក្រុមហ៊ុនមួយនៅអាហ្សង់ទីន ហើយក្នុងករណីផ្សេងទៀត AI បានផ្តល់យោបល់ពាក់ព័ន្ធនឹងការកេងប្រវ័ញ្ចចំណុចខ្សោយនៅក្នុងប្រព័ន្ធរបស់ Teckentrup។ Gambit បាននិយាយថា ភ្នាក់ងារ AI មួយចំនួនបានបដិសេធសំណើដែលត្រូវបានចាត់ទុកថាមានគ្រោះថ្នាក់ ឬខុសច្បាប់។ ប៉ុន្តែ Hacker អាចចាប់ផ្តើមការសន្ទនាថ្មី ហើយអះអាងថា សកម្មភាពទាំងនោះគ្រាន់តែជាការធ្វើតេស្តសុវត្ថិភាពប៉ុណ្ណោះ។

បើតាម Gambit ការសន្ទនាទាំងនេះបង្ហាញថា Hacker អាចប្រើវិធីបំភាន់ ដើម្បីព្យាយាមធ្វើឱ្យ AI បោះបង់ចោល ឬឆ្លងកាត់ការការពារដែលបានកំណត់ទុក។ ក្នុងករណីមួយ ភ្នាក់ងារ AI បានយល់ថា ខ្លួនកំពុងស្ថិតនៅក្នុងបរិយាកាសសាកល្បង ហើយសកម្មភាពដែលបានស្នើសុំគឺស្របច្បាប់។ លោក Eyal Sela នាយកផ្នែកស៊ើបការណ៍គំរាមកំហែងរបស់ Gambit បាននិយាយថា ការប្រើប្រាស់ភ្នាក់ងារ AI អាចជួយ Hacker កាត់បន្ថយពេលវេលាដែលត្រូវចំណាយលើការងារដោយដៃ និងធ្វើឱ្យប្រតិបត្តិការរបស់ពួកគេមានប្រសិទ្ធភាពជាងមុន។ លោកបានប៉ាន់ប្រមាណថា ជំនួយពី AI អាចធ្វើឱ្យ Hacker ដំណើរការបានលឿនជាងមុនប្រមាណ ៣០ ទៅ ៥០ភាគរយ ព្រោះ AI អាចជួយសម្រួលការងារបច្ចេកទេសជាច្រើន ដែលពីមុនត្រូវធ្វើដោយមនុស្ស។

ទោះជាយ៉ាងណា Reuters មិនអាចបញ្ជាក់ដោយឯករាជ្យថា ការលួចចូលទាំងអស់ត្រូវបានសម្របសម្រួលដោយភ្នាក់ងារ Cursor ក្នុងកម្រិតណានោះទេ ហើយក៏មិនអាចបញ្ជាក់ថា រាល់ការរំលោភប្រព័ន្ធដែលបានកត់ត្រា បាននាំទៅដល់ការលួចទិន្នន័យ ឬការទាមទារប្រាក់លោះជាក់ស្តែងដែរឬទេ។ Gambit បាននិយាយថា ភ្នាក់ងារ AI ដែលត្រូវបានប្រើក្នុងប្រតិបត្តិការនេះ ដំណើរការដោយម៉ូដែល Claude Sonnet 4.5 របស់ក្រុមហ៊ុន Anthropic។ Anthropic ក៏មិនបានឆ្លើយតបចំពោះសំណើសុំការអត្ថាធិប្បាយពី Reuters ដែរ។

របាយការណ៍នេះកើតឡើងនៅពេល Cursor កំពុងត្រូវបានបញ្ចូលទៅក្នុងក្រុមហ៊ុនរ៉ុក្កែត និងបច្ចេកវិទ្យា AI របស់ Elon Musk គឺ SpaceX តាមកិច្ចព្រមព្រៀងដែលបានបញ្ចប់កាលពីដើមខែសីហា។ ការប្រើប្រាស់ AI ដោយ Hacker ក៏កំពុងបង្កើនការព្រួយបារម្ភអំពីហានិភ័យសុវត្ថិភាពឌីជីថលដែលអាចកើតឡើងពីម៉ូដែល AI ជំនាន់ថ្មី ជាពិសេសភ្នាក់ងារ AI ដែលអាចអនុវត្តការងារជាច្រើនដោយស្វ័យប្រវត្តិ។
លោក Simpson បានព្រមានថា ការប្រើប្រាស់ AI ក្នុងការវាយប្រហារសាយប័រ អាចក្លាយជាបាតុភូតធម្មតាកាន់តែខ្លាំងឡើង។ លោកបានសង្កត់ធ្ងន់ថា ឧក្រិដ្ឋជនសាយប័រនឹងបន្តស្វែងរកវិធីថ្មីៗ ដើម្បីប្រើប្រាស់សមត្ថភាពរបស់ AI ខណៈក្រុមហ៊ុនបច្ចេកវិទ្យានឹងត្រូវបន្តពង្រឹងប្រព័ន្ធការពារ ដើម្បីទប់ស្កាត់ការប្រើប្រាស់បច្ចេកវិទ្យានេះក្នុងគោលបំណងព្យាបាទ។

ប្រែសម្រួលដោយ៖ សុធា

ប្រភព៖ Reuters