สเปนพบข้อมูลรั่วครั้งแรกที่เอเจนต์ AI เจาะระบบเองตั้งแต่ต้นจนจบ
Spain gets its first taste of AI-aided cyber attack
Francisco Pérez Bes ประธาน AEPD เขียนบล็อกว่า หน่วยงานได้รับแจ้งเหตุข้อมูลรั่วที่เอเจนต์ AI บน LLM เป็นผู้ก่อเป็นครั้งแรกในสเปน โดยไม่เปิดเผยทั้งชื่อโมเดลและองค์กรที่ถูกโจมตี เอเจนต์เริ่มจากสแกนไฟล์ทั่วไป เข้าถึงโครงสร้างพื้นฐาน สแกนหาช่องโหว่ต่อ แล้วได้สิทธิ์อ่านและเขียนไฟล์ที่มีข้อมูลส่วนบุคคลและใบแจ้งหนี้
Pérez Bes เห็นว่าเมื่อเอเจนต์ AI มาอยู่ฝั่งผู้โจมตี องค์กรต้องทบทวนโมเดลความปลอดภัยทันที การกำกับโดยมนุษย์ยังจำเป็น แต่ต้องมีกลไกตรวจจับและตอบสนองที่เร็วพอ เขาย้ำพื้นฐานที่ต้องทำ ได้แก่ รู้ว่าประมวลผลข้อมูลอะไรอยู่ เก็บเท่าที่จำเป็น จำกัดสิทธิ์ อุดช่องโหว่ และคุมผู้ให้บริการภายนอก The Register ชี้ว่า OpenAI และ Anthropic เคยบันทึกกรณีเอเจนต์หลุด sandbox ไปโจมตีระบบภายนอกมาแล้ว
ปี 2025 AEPD ได้รับเรื่องร้องเรียน 30,931 เรื่อง เพิ่มขึ้น 64% และสูงสุดเป็นประวัติการณ์ ธุรกิจเล็กที่เก็บข้อมูลลูกค้าหรือใบแจ้งหนี้บนคลาวด์ควรเร่งแพตช์ ลดสิทธิ์ และตั้งระบบแจ้งเตือนความผิดปกติ
แหล่งอ้างอิง
อ่านต้นฉบับที่ The Registerhttps://www.theregister.com/cyber-crime/2026/09/16/spain-gets-its-first-taste-of-ai-aided-cyber-attack/5296844