2026 Alert! อาชญากรรมไซเบอร์ เศรษฐกิจใต้ดินที่มี AI เป็นตัวช่วย

Experts pool

Columnist

Tag

2026 Alert! อาชญากรรมไซเบอร์ เศรษฐกิจใต้ดินที่มี AI เป็นตัวช่วย

Date Time: 19 ธ.ค. 2568 17:00 น.

Video

SAWAKAMI บลจ.ญี่ปุ่นบุกไทย | BrandStory Exclusive EP.26

Summary

2026 Alert! อาชญากรรมไซเบอร์ยกระดับเป็นอุตสาหกรรม สร้างระบบเศรษฐกิจใต้ดินที่มี AI จะเป็นตัวช่วยทุกขั้นตอน

Latest


ในโลกที่เต็มไปด้วยระบบอัตโนมัติ (Automated) การเรียนรู้ข้อมูลอย่างชาญฉลาดของคอมพิวเตอร์ (Machine Learning) ไปจนถึงเทคโนโลยีศูนย์รวมจักรวาลอย่าง AI (Artificial Intelligence) หรือปัญญาประดิษฐ์ ที่สามารถเลียนแบบความฉลาดของมนุษย์, แก้ปัญหา, เรียนรู้ ไปจนถึงตัดสินใจได้

สิ่งเหล่านี้มาพร้อมความเสี่ยง เมื่ออาชญากรไซเบอร์กำลังใช้ความฉลาดของ AI หลอกลวง โจมตีเหยื่อในรูปแบบใหม่ๆ ได้อย่างรวดเร็วและมีประสิทธิภาพมากขึ้น

ไม่ว่าจะเป็น Deepfake เทคโนโลยีที่สามารถสร้างวิดีโอในการปลอมภาพและเสียงได้เหมือนจริง, การใช้ Generative AI ของแฮกเกอร์ สร้างมัลแวร์ที่สามารถปรับเปลี่ยนโค้ดตัวเองได้ตลอดเวลา ทำให้แอนตี้ไวรัสแบบดั้งเดิมตรวจจับได้ยาก, การใช้ AI เดารหัสผ่าน เจาะระบบรักษาความปลอดภัย ช่วยให้แฮกเกอร์วิเคราะห์พฤติกรรมของเหยื่อเพื่อค้นหารหัสผ่านได้เร็วขึ้น ตลอดจนการสร้างอีเมล์ Phishing ด้วย AI ที่น่าเชื่อถือและถูกปรับแต่งให้ตรงกับเหยื่อแต่ละรายโดยอัตโนมัติ ทำให้อัตราความสำเร็จสูง ลดต้นทุนการโจมตีลงมาก (ข้อมูลจาก SiriSoft)

รายงานคาดการณ์ภัยคุกคามไซเบอร์ ประจำปี 2026 ซึ่ง FortiGuard Labs ทำการวิเคราะห์ปัจจัยด้านเทคโนโลยี เศรษฐกิจ และพฤติกรรมมนุษย์ พบว่าในปี 2026 มีจุดเปลี่ยนครั้งสำคัญของแก๊งอาชญากรรมไซเบอร์ ซึ่งจะพัฒนาสู่การเป็นอุตสาหกรรม มีการจัดการอย่างเป็นระบบ มีความเชี่ยวชาญเฉพาะทาง และมี AI เป็นอาวุธ

อาชญากรไซเบอร์จะใช้เวลาน้อยลง ในการคิดค้นกลลวงใหม่ๆ มีเวลาเหลือในการปรับปรุงเทคนิคที่ใช้งานได้ผลดีอยู่แล้ว ให้ทำงานได้แบบอัตโนมัติ ระบบ AI จะเข้ามาสอดแนม (Reconnaissance) เร่งกระบวนการบุกรุก วิเคราะห์ข้อมูลที่ถูกขโมย และสร้างข้อความสำหรับการเจรจาเรียกค่าไถ่ ขณะที่เอเจนต์อาชญากรรมไซเบอร์ที่ทำงานแบบอัตโนมัติบนดาร์กเว็บ (Dark Web) จะเริ่มโจมตีได้ครบจบทุกขั้นตอน โดยไม่ต้องอาศัยการควบคุมจากมนุษย์

การเปลี่ยนแปลงเหล่านี้เพิ่มศักยภาพให้ผู้โจมตีได้แบบทวีคูณ จากเดิมผู้ร่วมเครือข่ายแรนซัมแวร์ (Ransomware Affiliate) อาจมีเวลาปฏิบัติการจำกัดกว่า แต่ต่อไปจะสามารถเปิดปฏิบัติการหลายสิบพร้อมกันได้ นอกจากนั้น ช่วงเวลาระหว่างการบุกรุกจนถึงการสร้างผลเสียหาย ยังร่นจากหลายวันเป็นไม่กี่นาที ความเร็วนี้คือความเสี่ยงของเหยื่อที่เพิ่มมากขึ้น ความเร็วจึงกลายเป็นปัจจัยเสี่ยงที่สำคัญสำหรับองค์กรในปี 2569

FortiGuard Labs คาดการณ์ว่า จะได้เห็นเอเจนต์ AI เฉพาะทางที่ถูกออกแบบมาสำหรับแก๊งอาชญากรรมไซเบอร์ ทำให้ขั้นตอนสำคัญของเส้นทางโจมตีเป็นระบบอัตโนมัติ มีประสิทธิภาพขึ้น รวมถึงการขโมยข้อมูลส่วนบุคคล (Credential Theft) การขยายการบุกรุกในเครือข่าย (Lateral Movement) รวมถึงการนำข้อมูลมาแสวงหาประโยชน์ (Data Monetization)

AI ยังช่วยเร่งแปลงข้อมูลเป็นเงินได้รวดเร็วขึ้น ทันทีที่ผู้โจมตีเข้าถึงฐานข้อมูลที่ถูกขโมย เครื่องมือ AI จะวิเคราะห์และจัดลำดับความสำคัญทันที เพื่อประเมินว่าเหยื่อรายใดให้ผลตอบแทนสูงสุด พร้อมสร้างข้อความข่มขู่เพื่อเรียกค่าไถ่โดยเจาะจงเป็นรายบุคคล ทำให้ข้อมูลถูกเปลี่ยนเป็นเงินได้เร็วกว่าที่เคย

เศรษฐกิจใต้ดินจะมีโครงสร้างที่เป็นระบบมากขึ้น จะมีการปรับบริการเช่าบอตเน็ตและขายข้อมูลส่วนบุคคลที่ขโมยมาได้ตรงตามความต้องการมากขึ้น การเพิ่มมูลค่าข้อมูลและระบบอัตโนมัติจะช่วยให้แก๊งขายข้อมูล สามารถนำเสนอแพ็กเกจที่เฉพาะเจาะจงมากขึ้น ออกแบบโมเดลหลอกลวงได้ตรงตามอุตสาหกรรม ภูมิศาสตร์ แทนแพ็กเกจเดิมที่มีอยู่ในตลาดใต้ดินทั่วไป ตลาดมืดจะเริ่มนำแนวคิดการให้บริการลูกค้ามาใช้ ทั้งการให้คะแนนความน่าเชื่อถือ และระบบตัวกลางจัดการธุรกรรมแบบอัตโนมัติ นวัตกรรมเหล่านี้ช่วยเร่งการพัฒนาอาชญากรรมไซเบอร์ สู่การเป็นอุตสาหกรรมอย่างเต็มรูปแบบ

การจัดการกับนักโจมตีที่ไม่ใช่มนุษย์ (Non-Human Identities) จึงเป็นปัจจัยสำคัญในการป้องกันการโจมตีในวงกว้างและการรั่วไหลของข้อมูล อาชญากรรมไซเบอร์ที่พัฒนาสู่รูปแบบอุตสาหกรรม ยังต้องการความร่วมมือและการประสานงานในระดับโลกมากขึ้น

ดร.ศุภกร กังพิศดาร ผู้จัดการประจำประเทศไทยและลาว ฟอร์ติเน็ต ให้ความเห็นว่า ผลการศึกษาชี้ให้เห็นอย่างชัดเจนว่า อาชญากรรมไซเบอร์จะไม่ใช่แค่กิจกรรมเพื่อฉวยโอกาสอีกต่อไป แต่จะพัฒนาไปสู่ระบบอุตสาหกรรมที่ทำงานได้เร็วเหมือนเครื่องจักร โดยมีระบบอัตโนมัติ ความเชี่ยวชาญเฉพาะทาง และ AI เป็นตัวช่วยในทุกวงจรการโจมตี ทำให้ระยะเวลาระหว่างการถูกเจาะระบบจนนำไปสู่ความเสียหาย สั้นลงเรื่อยๆ

ความปลอดภัยทางไซเบอร์จึงกลายเป็นการแข่งขันของระบบไม่ใช่บุคคล มีความจำเป็นที่หน่วยงานเกี่ยวข้องต้องรวมศูนย์และแชร์ข่าวกรองภัยคุกคาม ตรวจสอบอย่างต่อเนื่อง คาดการณ์พฤติกรรมของผู้โจมตีล่วงหน้า พร้อมตอบสนองแบบเรียลไทม์ โดยมนุษย์และเทคโนโลยีจะต้องทำงานร่วมกันอย่างมีประสิทธิภาพและปรับเปลี่ยนได้ตลอดเวลา

ติดตามข้อมูลด้านเศรษฐกิจและนโยบายรัฐบาล กับ ThairathMoney ได้ที่ https://www.thairath.co.th/money/economics/thailand_econ

ติดตามเพจ Facebook : Thairath Money ได้ที่ลิงก์นี้  https://www.facebook.com/ThairathMoney



Author

ศุภิกา ยิ้มละมัย

ศุภิกา ยิ้มละมัย
ข่าวเศรษฐกิจ หนังสือพิมพ์ไทยรัฐ