ข่าวนี้พูดถึงการที่แฮกเกอร์จากกลุ่มที่ได้รับการสนับสนุนจากรัฐกำลังทดลองใช้ AI Gemini ของ Google เพื่อเพิ่มประสิทธิภาพในการโจมตีและการวิจัยโครงสร้างพื้นฐานสำหรับการโจมตีหรือการสอดแนมเป้าหมาย กลุ่มแฮกเกอร์เหล่านี้ใช้ Gemini เพื่อเพิ่มประสิทธิภาพในการทำงานมากกว่าการพัฒนาและดำเนินการโจมตีที่ใช้ AI ใหม่ ๆ ที่สามารถหลบเลี่ยงการป้องกันแบบดั้งเดิมได้

Google พบว่ากลุ่ม APT (Advanced Persistent Threat) จากกว่า 20 ประเทศใช้ Gemini โดยกลุ่มที่โดดเด่นที่สุดมาจากอิหร่านและจีน การใช้งาน Gemini ของแฮกเกอร์รวมถึงการช่วยในการเขียนโค้ดสำหรับพัฒนาเครื่องมือและสคริปต์, การวิจัยช่องโหว่ที่เปิดเผยต่อสาธารณะ, การตรวจสอบเทคโนโลยี, การค้นหารายละเอียดเกี่ยวกับองค์กรเป้าหมาย, และการค้นหาวิธีการหลบเลี่ยงการตรวจจับ, การยกระดับสิทธิ์, หรือการสอดแนมภายในเครือข่ายที่ถูกโจมตี

แฮกเกอร์จากอิหร่านใช้ Gemini มากที่สุด โดยใช้ในการสอดแนมองค์กรป้องกันและผู้เชี่ยวชาญระหว่างประเทศ, การวิจัยช่องโหว่ที่เปิดเผยต่อสาธารณะ, การพัฒนาแคมเปญฟิชชิ่ง, และการสร้างเนื้อหาสำหรับการปฏิบัติการด้านอิทธิพล พวกเขายังใช้ Gemini สำหรับการแปลและคำอธิบายทางเทคนิคที่เกี่ยวข้องกับเทคโนโลยีทางทหาร เช่น ยานพาหนะไร้คนขับ (UAV) และระบบป้องกันขีปนาวุธ

แฮกเกอร์จากจีนใช้ Gemini สำหรับการสอดแนมองค์กรทหารและรัฐบาลของสหรัฐอเมริกา, การวิจัยช่องโหว่, การเขียนสคริปต์สำหรับการเคลื่อนที่ด้านข้างและการยกระดับสิทธิ์, และการดำเนินการหลังจากการโจมตี เช่น การหลบเลี่ยงการตรวจจับและการรักษาความคงทนในเครือข่าย

แฮกเกอร์จากเกาหลีเหนือใช้ Gemini เพื่อสนับสนุนหลายขั้นตอนของวงจรการโจมตี รวมถึงการวิจัยผู้ให้บริการโฮสติ้งฟรี, การสอดแนมองค์กรเป้าหมาย, และการช่วยในการพัฒนามัลแวร์และเทคนิคการหลบเลี่ยง

แฮกเกอร์จากรัสเซียมีการใช้งาน Gemini น้อยที่สุด โดยส่วนใหญ่ใช้สำหรับการช่วยในการเขียนสคริปต์, การแปล, และการสร้างเพย์โหลด การใช้งานของพวกเขารวมถึงการเขียนมัลแวร์ที่มีอยู่ในภาษาการเขียนโปรแกรมต่าง ๆ, การเพิ่มฟังก์ชันการเข้ารหัสให้กับโค้ดที่เป็นอันตราย, และการทำความเข้าใจวิธีการทำงานของมัลแวร์สาธารณะ

Google ยังพบว่ามีกรณีที่แฮกเกอร์พยายามใช้การเจลเบรกสาธารณะกับ Gemini หรือการปรับเปลี่ยนคำสั่งเพื่อหลบเลี่ยงมาตรการรักษาความปลอดภัยของแพลตฟอร์ม แต่ความพยายามเหล่านี้ไม่ประสบความสำเร็จ

https://www.bleepingcomputer.com/news/security/google-says-hackers-abuse-gemini-ai-to-empower-their-attacks/
ข่าวนี้พูดถึงการที่แฮกเกอร์จากกลุ่มที่ได้รับการสนับสนุนจากรัฐกำลังทดลองใช้ AI Gemini ของ Google เพื่อเพิ่มประสิทธิภาพในการโจมตีและการวิจัยโครงสร้างพื้นฐานสำหรับการโจมตีหรือการสอดแนมเป้าหมาย กลุ่มแฮกเกอร์เหล่านี้ใช้ Gemini เพื่อเพิ่มประสิทธิภาพในการทำงานมากกว่าการพัฒนาและดำเนินการโจมตีที่ใช้ AI ใหม่ ๆ ที่สามารถหลบเลี่ยงการป้องกันแบบดั้งเดิมได้ Google พบว่ากลุ่ม APT (Advanced Persistent Threat) จากกว่า 20 ประเทศใช้ Gemini โดยกลุ่มที่โดดเด่นที่สุดมาจากอิหร่านและจีน การใช้งาน Gemini ของแฮกเกอร์รวมถึงการช่วยในการเขียนโค้ดสำหรับพัฒนาเครื่องมือและสคริปต์, การวิจัยช่องโหว่ที่เปิดเผยต่อสาธารณะ, การตรวจสอบเทคโนโลยี, การค้นหารายละเอียดเกี่ยวกับองค์กรเป้าหมาย, และการค้นหาวิธีการหลบเลี่ยงการตรวจจับ, การยกระดับสิทธิ์, หรือการสอดแนมภายในเครือข่ายที่ถูกโจมตี แฮกเกอร์จากอิหร่านใช้ Gemini มากที่สุด โดยใช้ในการสอดแนมองค์กรป้องกันและผู้เชี่ยวชาญระหว่างประเทศ, การวิจัยช่องโหว่ที่เปิดเผยต่อสาธารณะ, การพัฒนาแคมเปญฟิชชิ่ง, และการสร้างเนื้อหาสำหรับการปฏิบัติการด้านอิทธิพล พวกเขายังใช้ Gemini สำหรับการแปลและคำอธิบายทางเทคนิคที่เกี่ยวข้องกับเทคโนโลยีทางทหาร เช่น ยานพาหนะไร้คนขับ (UAV) และระบบป้องกันขีปนาวุธ แฮกเกอร์จากจีนใช้ Gemini สำหรับการสอดแนมองค์กรทหารและรัฐบาลของสหรัฐอเมริกา, การวิจัยช่องโหว่, การเขียนสคริปต์สำหรับการเคลื่อนที่ด้านข้างและการยกระดับสิทธิ์, และการดำเนินการหลังจากการโจมตี เช่น การหลบเลี่ยงการตรวจจับและการรักษาความคงทนในเครือข่าย แฮกเกอร์จากเกาหลีเหนือใช้ Gemini เพื่อสนับสนุนหลายขั้นตอนของวงจรการโจมตี รวมถึงการวิจัยผู้ให้บริการโฮสติ้งฟรี, การสอดแนมองค์กรเป้าหมาย, และการช่วยในการพัฒนามัลแวร์และเทคนิคการหลบเลี่ยง แฮกเกอร์จากรัสเซียมีการใช้งาน Gemini น้อยที่สุด โดยส่วนใหญ่ใช้สำหรับการช่วยในการเขียนสคริปต์, การแปล, และการสร้างเพย์โหลด การใช้งานของพวกเขารวมถึงการเขียนมัลแวร์ที่มีอยู่ในภาษาการเขียนโปรแกรมต่าง ๆ, การเพิ่มฟังก์ชันการเข้ารหัสให้กับโค้ดที่เป็นอันตราย, และการทำความเข้าใจวิธีการทำงานของมัลแวร์สาธารณะ Google ยังพบว่ามีกรณีที่แฮกเกอร์พยายามใช้การเจลเบรกสาธารณะกับ Gemini หรือการปรับเปลี่ยนคำสั่งเพื่อหลบเลี่ยงมาตรการรักษาความปลอดภัยของแพลตฟอร์ม แต่ความพยายามเหล่านี้ไม่ประสบความสำเร็จ https://www.bleepingcomputer.com/news/security/google-says-hackers-abuse-gemini-ai-to-empower-their-attacks/
WWW.BLEEPINGCOMPUTER.COM
Google says hackers abuse Gemini AI to empower their attacks
Multiple state-sponsored groups are experimenting with the AI-powered Gemini assistant from Google to increase productivity and to conduct research on potential infrastructure for attacks or for reconnaissance on targets.
0 Comments 0 Shares 31 Views 0 Reviews