ตรวจพบการสแกนช่องโหว่เว็บครั้งใหญ่ แอบอ้างปลอมตัวเป็น AI Bot เช่น ClaudeBot
นักพัฒนาและผู้ดูแลระบบพบการสแกนช่องโหว่บนเว็บไซต์จำนวนมาก โดยมีการปลอมแปลงตัวตนว่าเป็น AI Bot ชื่อดังเพื่อหลบเลี่ยงระบบป้องกัน
ชุมชนนักพัฒนาบนเว็บไซต์ Hacker News และรายงานจากเว็บไซต์ Knownagents ได้เปิดเผยถึงประเด็นความปลอดภัยทางไซเบอร์ หลังตรวจพบกิจกรรมการสแกนช่องโหว่บนเว็บไซต์จำนวนมาก ซึ่งมีพฤติกรรมน่าสงสัยคือการปลอมแปลง User-Agent ให้ดูเหมือนว่าเป็น AI Bot (เช่น ClaudeBot) เพื่อหลบเลี่ยงการตรวจสอบหรือการบล็อกของผู้ดูแลเว็บไซต์
จากการตรวจสอบและข้อสังเกตของกลุ่มนักพัฒนา พบว่าบอทเหล่านี้ไม่ได้มาจากผู้ให้บริการปัญญาประดิษฐ์หรือ AI รายใหญ่โดยตรง แต่เป็นการอาศัยโครงสร้างพื้นฐานของเครื่องเซิร์ฟเวอร์เสมือน (VPS) หรือการใช้ชุดคำสั่งผ่านพร็อกซี่ (Proxy) เพื่อตบตาให้ระบบรักษาความปลอดภัยเข้าใจผิดว่าเป็นบอทเก็บข้อมูลที่ถูกต้องตามกฎหมาย
เหตุการณ์นี้สะท้อนให้เห็นปัญหาในวงกว้างเกี่ยวกับการปลอมแปลงบอท (Bot Spoofing) ซึ่งบริษัทด้านความปลอดภัยไซเบอร์อย่าง DataDome เคยเตือนไว้ก่อนหน้านี้ว่า กลุ่มผู้ไม่หวังดีมักปรับเปลี่ยนพฤติกรรมและใช้ประโยชน์จากความนิยมของ AI Crawlers เพื่อเข้าถึงทรัพยากรบนเว็บไซต์ หรือหาช่องโหว่โดยไม่ให้ระบบตรวจจับได้ทันท่วงที ยืนยันว่านี่ไม่ใช่การกระทำจากตัวระบบ AI ของจริง แต่เป็นการแอบอ้างชื่อเสียงเพื่ออำพรางกิจกรรมโจมตี
เตือนภัยผู้ดูแลเว็บไซต์และนักพัฒนาชาวไทยให้ตรวจสอบ Log การเข้า ใช้งานของเซิร์ฟเวอร์อย่างละเอียด อย่าไว้วางใจ AI Bot เพียงแค่ชื่อ User-Agent เพราะอาจเป็นบอทปลอมที่เข้ามาสแกนหาช่องโหว่ได้