แฮกเกอร์ใช้ Claude ช่วยแกะรอยแอป Android กว่า 1.8 ล้านแอป เพื่อขโมยข้อมูลลับ
รายงานล่าสุดจาก Anthropic เผยกลุ่มแฮกเกอร์หัวใส ใช้โมเดล Claude ช่วยอัตโนมัติในการค้นหาข้อมูลลับจากแอปพลิเคชัน Android กว่า 1.8 ล้านแอป
บริษัทแอนโทรปิก (Anthropic) ผู้พัฒนาปัญญาประดิษฐ์ (AI) โคลด (Claude) เปิดเผยในรายงานการตรวจจับและป้องกันการใช้ AI ในทางที่ผิด ประจำเดือนกันยายน 2026 ระบุว่า มีกลุ่มภัยคุกคามทางไซเบอร์หลายกลุ่ม รวมถึงกลุ่มชายนี่ฮันเตอร์ส (ShinyHunters) พยายามใช้โมเดล Claude เพื่อวัตถุประสงค์อันตราย
จากการตรวจสอบพบว่า กลุ่มแฮกเกอร์ได้สร้างระบบอัตโนมัติบนเซิร์ฟเวอร์ AWS EC2 เพื่อดาวน์โหลดไฟล์ติดตั้งแอปพลิเคชันหรือ APK ของแอปพลิเคชัน Android รวมมากกว่า 1.8 ล้านแอป จากนั้นได้ใช้ความสามารถของโมเดล Claude ช่วยเขียนโปรแกรมวิเคราะห์โค้ดของแอปพลิเคชันที่ผ่านการถอดรหัสแล้ว เพื่อตามหาข้อมูลลับที่นักพัฒนาซ่อนไว้ในโค้ด เช่น กุญแจเชื่อมต่อระบบ หรือ API Keys และรหัสผ่านต่างๆ
ข้อมูลลับที่ถูกขุดคุ้ยพบนี้ จะถูกส่งต่อไปยังช่องทางเทเลแกรม (Telegram) ของกลุ่มแฮกเกอร์ เพื่อใช้เป็นฐานข้อมูลในการเจาะระบบและขโมยข้อมูล ซึ่งกิจกรรมดังกล่าวเป็นเบื้องหลังสำคัญที่ทำให้เกิดการละเมิดความปลอดภัยของบัญชีผู้ใช้หลายรายในช่วงเดือนธันวาคม 2025 ถึงเดือนสิงหาคม 2026 ทาง Anthropic จึงได้ดำเนินการตรวจพบและยับยั้งพฤติกรรมละเมิดเหล่านี้ตามมาตรการรักษาความปลอดภัย
เหตุการณ์นี้แสดงให้เห็นว่าอาชญากรไซเบอร์เริ่มนำ AI มาใช้สเกลงานเจาะระบบขนาดใหญ่ ผู้พัฒนาแอปจึงต้องระมัดระวังเรื่องการฝังข้อมูลลับไว้ในโค้ดแอปพลิเคชันมากยิ่งขึ้น