Malware & AI

Malware & AI

ครั้งนี้ผมจะขอกล่าวถึงคำที่ถูกกล่าวถึงบ่อยในโลกไซแบอร์อย่าง Malware และ AI กันครับ โดยขอเริ่มจากภัยร้ายสุดฮิตจากโลกไซเบอร์ “มัลแวร์ (Malware)” ละกันครับ

“มัลแวร์” คือ โปรแกรมหรือชุดคำสั่งประสงค์ร้าย โดยอาจจะทำงานแบบมีวัตถุประสงค์หรือไม่มีก็ได้ แต่ทั้งนี้สามารถสร้างความเสียหายให้กับระบบ (System) ได้ โดยมัลแวร์สามารถแบ่งตามชนิดได้ดังนี้

  • โทรจันฮอร์ส (Trojan horse)
  • ไวรัส (Virus)
  • เวิร์ม (Worm)
  • สปายแวร์ (Spyware)
  • กุญแจ ล็อกเกอร์ (Key Logger)
  • แบล็คดอร์ (Black Door)

ซึ่งแต่ละชนิดที่กล่าวนี้จะใช้แบ่งมัลแวร์ตามลักษณะวืธีการทำงานซึ่งเป็นไปเพื่อบรรลุจุดประสงค์ของผู้พัฒนามันขึ้นมา และแน่นอนว่าไม่ใช่ความประสงค์ดี (โดยรายละเอียดเพิ่มเติมสามารถเข้าไปอ่านใน Wikipedia (มัลแวร์) ได้ครับ)

 

คราวนี้มาถึง AI กันครับ AI คำเต็มคือ Artificial Intelligence ซึ่งคนไทยน่าจะคุ้ยเคยกันในคำว่า “ปัญญาประดิษฐ์” คุณผู้อ่านหลายคนคงคุ้นเคยคำนี้จากในภาพยนต์ฟอร์มยักษ์หลากหลายเรื่องที่มีการกล่าวถึงเทคโนโลยีสุดล้ำโลก เช่น

เรื่อง A.I. Artificial Intelligence (2001) จักรกลอัจฉริยะ

ภาพจาก http://www.imdb.com/title/tt0212720/

 

เรื่อง I Robot พิฆาตแผนจักรกลเขมือบโลก (2004)

ภาพจาก http://www.imdb.com/title/tt0343818/

และภาพยนต์ที่พึ่งเข้าฉายในโรงปีนี้อย่าง Ghost in the Shell (2017) โกสต์ อิน เดอะ เชลล์

ภาพจาก http://www.imdb.com/title/tt1219827/

ในภาพยนต์ตัวอย่างที่กล่าวมานั้นคุณผู้อ่านหลายท่านคงเคยชมกันมาบ้างแล้ว ซึ่ง AI โดยรวมนั้นจะกล่าวถึงโปรแกรมที่มีความสามารถใกล้เคียงกับมนุษย์หรือกระทั้งเหนือมนุษย์ โดยในภาพยนต์อาจจะอยู่ในรูปของหุ่นยนต์หรือภาพเสมือน 3มิติ (Hologram) แต่สิ่งที่เหมือนกันคือไม่ว่าจะอยู่ในรูปแบบใดก็จะให้ความรู้สึกถึงความล้ำหน้าทางด้านเทคโนโลยี

 

งั้นขอเข้าเรื่องเลยละกันครับว่า Malware & AI จะเกี่ยวข้องกันอย่างไร

โดยพื้นฐานแล้ว Malware เป็นชุดคำสั่งที่ถูกเขียนขึ้นโดยผู้มีจุดประสงค์ไปในทางไม่ดี เช่น ต้องการเข้าควบคุมระบบผู้อื่น ต้องการทำลายหรือแก้ไขเปลี่ยนแปลงข้อมูลที่มิใช้ของตน เป็นต้น ขณะที่ทาง A.I. เป็นชุดคำสั่งที่เขียนขึ้น โดยมีจุดประสงค์ในการเลียนแบบกระบวนการความคิดของสิ่งมีชีวิตซึ่งอาจจะเป็นสิ่งมีชีวิตที่ทรงภูมิปัญญาอย่างมนุษย์ก็ได้ ทั้งนี้อาจรวมถึงความสามารถในการพัฒนาตนเองด้วยครับ

คราวนี้ถ้าเราลองเอาทั้งสองสิ่งนี้มารวมกันจะได้เป็น ปัญญาประดิษฐ์ที่มีจุดประสงค์ร้าย หรือมัลแวร์ที่มีความสามารถในการเรียนรู้และพัฒนาแทน อย่างกรณีล่าสุดเว็บไซต์ The New York Times ระบุว่า “The cyberattack in India used malware that could learn as it was spreading, and altered its methods to stay in the system for as long as possible. Those were “early indicators” of A.I., according to the cybersecurity company Darktrace. Essentially, the malware could figure out its surroundings and mimic the behavior of the system’s users, though Darktrace said the firm had found the program before it could do any damage.” แปลโดยคร่าวได้ว่า ในประเทศอินเดียการโจมตีทางไซเบอร์มีการใช้มัลแวร์ที่สามารถเรียนรู้ในการปรับเปลี่ยนการกระทำ ซึ่งบริษัท Darktrace  ระบุว่าเริ่มพบมัลแวร์ที่สามารถเรียนรุ้สภาพแวดล้อมและเลียนแบบพฤติกรรมของผู้ใช้งานระบบได้ โดยทางบริษัท Darktrace ได้พบมัลแวร์ดังกล่าวก่อนที่มันจะได้สร้างความเสียหายใด ๆ แหล่งที่มา >>> The New York Times   หรือในงานประชุมแฮกเกอร์ระดับโลก DEF CON ครั้งที่ 25 ล่าสุดที่ผ่านมาระบุว่า Anderson, technical director of data science at security shop Endgame, showed off research that his company had done in adapting Elon Musk’s OpenAI framework to the task of creating malware that security engines can’t spot.“  แปลโดยคร่าวได้ความว่า Hyrum Anderson แห่งบริษัทรักษาความปลอดภัย Endgame ได้แสดงงานวิจัยที่บริษัทเขาได้ปรับใช้ OpenAI  framework เพื่อสร้างมัลแวร์ที่เครื่องมือรักษาความปลอดภัย(เช่น Anti-Virus) ไม่สามารถระบุพบได้ และเรียกชุดคำสั่งนี้ว่า “gym-malware” แหล่งที่มา >>> theregister ซึ่งจากกรณีที่กล่าวมานั้นท่านผู้อ่านจะทราบได้ว่ามัลแวร์เรื่มมีการปรับเปลี่ยนโดยพัฒนาด้วยเทคนิคของ A.I. เพื่อให้ยากแก่การตรวจสอบว่าเป็นมัลแวร์ ทั้งนี้ยังรวมถึงความสามารถในการเรียนรู้และปรับเปลี่ยนพฤติกรรมด้วย ดังนั้นในอนาคตอันใกล้นี้จึงมีแนวโน้มที่ภัยจากโลกไซเบอร์จะมีการเปลี่ยนแปลงมากขึ้น ทั้งนี้ผู้เขียนหวังว่าผู้อ่านทุกท่านจะอัพเดตโปรแกรม Anti-Virus ของท่าน และติดตามข่าวสารทางด้านความปลอดภัยทางเทคโนโลยีสารสนเทศที่มีแหล่งที่มาที่เชื่อถือได้อย่างเป็นประจำนะครับ

ผู้อ่านมีข้อเสนอแนะอย่างไรติชมได้นะครับ ขอบคุณทุกท่านครับ:)

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องที่ต้องการถูกทำเครื่องหมาย *