การใช้งาน AI ที่เพิ่มขึ้นในภาคธุรกิจ กำลังกลายเป็นช่องทางใหม่ที่ผู้โจมตีใช้หลอกลวงองค์กร โดยเฉพาะธุรกิจขนาดกลางและขนาดย่อม (SMB)
แคสเปอร์สกี้ เผยรายงานวิเคราะห์ภัยคุกคามไซเบอร์ล่าสุด พบว่าในช่วงเดือนมกราคม-เมษายน 2569 โซลูชันด้านความปลอดภัยของบริษัทตรวจพบการโจมตีธุรกิจขนาดกลางและขนาดย่อม (SMB) ทั่วโลกมากกว่า 33,300 ครั้ง
โดยเป็นการใช้มัลแวร์หรือซอฟต์แวร์ไม่พึงประสงค์สำหรับเครื่องพีซีที่ปลอมตัวเป็นบริการ AI ยอดนิยม เพิ่มขึ้นเกือบ 5 เท่า เมื่อเทียบกับช่วงเดียวกันของปี 2568
สำหรับภูมิภาคเอเชียตะวันออกเฉียงใต้ พบการโจมตีมากกว่า 1,800 ครั้ง เพิ่มขึ้นเกือบ 7 เท่า จากช่วงเวลาเดียวกันของปีก่อน สะท้อนว่าผู้โจมตีกำลังอาศัยกระแสการใช้งาน AI ที่เพิ่มขึ้นในภาคธุรกิจเป็นช่องทางหลอกลวงผู้ใช้งาน
ChatGPT ยังเป็นเหยื่อล่อยอดนิยม
การวิเคราะห์ของผู้เชี่ยวชาญแคสเปอร์สกี้ระบุว่า ผู้โจมตีนิยมปลอมแปลงบริการ AI ที่ได้รับความนิยมในกระบวนการทำงานขององค์กร โดยในช่วงต้นปี 2569 รูปแบบการล่อลวงที่พบมากที่สุดได้แก่
- ChatGPT
- Claude
- DeepSeek
- Gemini
การใช้งานเครื่องมือ AI ที่แพร่หลายกำลังกลายเป็นโอกาสให้ผู้ไม่หวังดีนำชื่อบริการที่ได้รับความเชื่อถือมาใช้แพร่กระจายมัลแวร์
'โทรจัน' ยังเป็นภัยหลักขององค์กร
แคสเปอร์สกี้ระบุว่า ไฟล์อันตรายที่ตรวจพบในกลุ่มธุรกิจ SMB ส่วนใหญ่เป็น โทรจัน (Trojan) หรือโทรจแวร์ ซึ่งมักปลอมตัวเป็นไฟล์หรือโปรแกรมที่ดูปลอดภัยเพื่อหลอกให้ผู้ใช้ติดตั้ง
มัลแวร์ประเภทนี้สามารถทำงานได้หลายรูปแบบ ไม่ว่าจะเป็นการดาวน์โหลดมัลแวร์เพิ่มเติม ขโมยข้อมูล ลบหรือแก้ไขข้อมูล บล็อกการเข้าถึงข้อมูล รวมถึงคัดลอกข้อมูลออกจากเครื่องที่ถูกโจมตี
แม้การโจมตีผ่านบริการ AI จะเพิ่มขึ้นอย่างรวดเร็ว แต่แคสเปอร์สกี้พบว่าในปี 2569 ผู้โจมตียังคงใช้แอปสื่อสารและซอฟต์แวร์ประชุมออนไลน์เป็นเหยื่อล่ออย่างต่อเนื่อง ไม่ว่าจะเป็น Telegram, WhatsApp, Zoom และ Microsoft Teams
ระหว่างเดือนมกราคม-เมษายน 2569 โซลูชันของแคสเปอร์สกี้สามารถบล็อกการโจมตีที่ปลอมแปลงเป็นแอปกลุ่มนี้ได้เกือบ 415,000 ครั้ง ซึ่งใกล้เคียงกับปีก่อน สะท้อนว่าแอปสื่อสารปลอมยังคงเป็นภัยไซเบอร์ที่แพร่หลาย
ภัยคุกคามเปลี่ยนตามเทรนด์ AI
วาสิลี โคเลสนิคอฟ ผู้เชี่ยวชาญด้านความปลอดภัย แคสเปอร์สกี้ กล่าวว่า ภาพรวมภัยคุกคามไซเบอร์ยังคงพัฒนาอย่างต่อเนื่อง โดยผู้โจมตีเลือกใช้เหยื่อล่อใหม่ตามกระแสความนิยมของเครื่องมือ AI
ในช่วงสี่เดือนแรกของปี 2569 บริษัทตรวจพบการโจมตีหลายร้อยครั้งที่ใช้ซอฟต์แวร์อันตรายปลอมตัวเป็น OpenClaw ซึ่งเป็นเครื่องมือ AI ที่ได้รับความนิยมอย่างรวดเร็วในปีนี้
เขาระบุว่า พนักงานในองค์กรใช้งานบริการ AI และเครื่องมือออนไลน์จำนวนมาก จึงควรตรวจสอบเว็บไซต์และลิงก์ดาวน์โหลดอย่างรอบคอบ รวมถึงใช้โซลูชันด้านความปลอดภัยที่เหมาะสมเพื่อลดความเสี่ยงจากการติดตั้งซอฟต์แวร์ปลอม
เผชิญข้อจำกัดด้านงบ–บุคลากร
โรเดียน ปิยานอฟ ผู้จัดการผลิตภัณฑ์ Kaspersky Small Office Security กล่าวว่า ผู้ก่อภัยคุกคามยังคงอาศัยความผิดพลาดของมนุษย์เป็นช่องทางโจมตี ทำให้การฝึกอบรมด้านความปลอดภัยไซเบอร์มีความสำคัญต่อทุกองค์กร
อย่างไรก็ตาม ธุรกิจขนาดเล็กมักมีข้อจำกัดทั้งด้านเวลาและงบประมาณในการพัฒนาความรู้ด้านความปลอดภัยของพนักงาน จึงควรเลือกใช้โซลูชันที่ให้ทั้งการป้องกันและการอบรมด้านความปลอดภัยควบคู่กัน
ด้านเอเดรียน เฮีย กรรมการผู้จัดการ ภูมิภาคเอเชียแปซิฟิก แคสเปอร์สกี้ กล่าวว่า อาชญากรไซเบอร์ยังคงมองธุรกิจ SMB เป็นเป้าหมายที่โจมตีได้ง่าย เนื่องจากมีทรัพยากรด้านความปลอดภัยจำกัด
เขาระบุว่า ธุรกิจกว่า 90% ในเอเชียตะวันออกเฉียงใต้เป็นธุรกิจ SMB ทำให้ภูมิภาคนี้ยังคงเป็นเป้าหมายสำคัญของผู้โจมตี และสะท้อนความจำเป็นที่องค์กรต้องลงทุนด้านความมั่นคงปลอดภัยไซเบอร์ให้สอดคล้องกับข้อจำกัดด้านงบประมาณและการดำเนินงาน
คำแนะนำสำหรับธุรกิจ SMB
- เลือกใช้โซลูชันด้านความปลอดภัยที่เหมาะกับขนาดธุรกิจ งบประมาณ และสามารถขยายการใช้งานได้
- ใช้บริการตรวจจับและตอบสนองภัยคุกคามแบบบริหารจัดการ (Managed Detection and Response: MDR) หากองค์กรมีบุคลากรด้านไซเบอร์จำกัด
- กำหนดนโยบายการใช้งานบริการและทรัพยากรภายนอกอย่างชัดเจน
- กำหนดสิทธิ์การเข้าถึงอีเมล โฟลเดอร์ และเอกสารออนไลน์ขององค์กร
- สำรองข้อมูลสำคัญเป็นประจำ เพื่อให้สามารถกู้คืนข้อมูลได้หากเกิดเหตุการณ์ไม่คาดคิด


