Palo Alto ส่งสัญญาณเตือนภัยปี 2569  “6 ความเสี่ยงใหม่” โลกไซเบอร์ ธุรกิจต้องระวัง

Tech & Innovation

Digital Transformation

กองบรรณาธิการ

กองบรรณาธิการ

Tag

Palo Alto ส่งสัญญาณเตือนภัยปี 2569 “6 ความเสี่ยงใหม่” โลกไซเบอร์ ธุรกิจต้องระวัง

Date Time: 4 ธ.ค. 2568 20:52 น.

Video

อย่ากลัว! วิกฤติใหญ่ยังไม่เกิด หาโอกาสลงทุน กับ กวี ชูกิจเกษม | Thairath Money Night Stand EP.21

Summary

Palo Alto Networks เผย 6 ความเสี่ยงหลักในยุค AI Economy ที่องค์กรต้องรับมือในปี 2569

  • ภัยคุกคามจาก AI Identity Attack, Deepfake, และ Machine Identity ที่เพิ่มขึ้น
  • AI Agent กลายเป็นเป้าหมายใหม่ของอาชญากรไซเบอร์
  • การโจมตีข้อมูล (Data Poisoning) จะทวีความรุนแรงขึ้น
  • ผู้นำองค์กรอาจถูกฟ้องร้องจากความผิดพลาดของ AI
  • ควอนตัมคอมพิวเตอร์พัฒนาเร็วขึ้น, องค์กรต้องปรับตัวด้านการเข้ารหัส

ปี 2569 กำลังก้าวสู่ “ปีแห่งการป้องกัน” อย่างแท้จริง เมื่อโลกธุรกิจเร่งเข้าสู่เศรษฐกิจยุค AI พร้อมเผชิญความเสี่ยงรูปแบบใหม่ที่รุนแรงที่สุดเท่าที่ผู้เชี่ยวชาญเคยพบมา จากเหตุการณ์ข้อมูลรั่วไหลระดับใหญ่และเครือข่ายองค์กรล่มทั้งระบบที่เพิ่มขึ้นอย่างต่อเนื่อง ปัญหาเหล่านี้ส่วนใหญ่เกิดจากช่องโหว่ในซัพพลายเชน ขณะที่ผู้โจมตีก็พัฒนาความสามารถให้รวดเร็ว ซับซ้อน และแม่นยำมากกว่าเดิม

Palo Alto Networks ผู้นำระดับโลกด้าน AI และความปลอดภัยไซเบอร์ ชี้ว่า หากปี 2568 คือ “ปีแห่งความปั่นป่วน” จากคลื่นภัยไซเบอร์ที่พุ่งสูงไม่หยุด ปี 2569 จะเป็นปีที่องค์กรต้องตอบโต้กลับอย่างจริงจัง ขณะเดียวกันได้เผยแพร่รายงานคาดการณ์ “6 ความเสี่ยงใหญ่” ที่จะกำหนดกติกาใหม่ของความปลอดภัยในยุค AI Economy และเป็นเข็มทิศสำคัญให้ผู้นำองค์กรปรับยุทธศาสตร์ด้าน Cybersecurity ต่อจากนี้

ยุคใหม่ของการหลอกลวง - AI Identity Attack ระบาดหนัก

ปี 2569 “ตัวตน” จะกลายเป็นสมรภูมิหลัก เมื่อ AI สามารถสร้าง Deepfake แบบเรียลไทม์จนแทบแยกไม่ออกว่าเป็นมนุษย์หรือร่างจำลอง อีกทั้งการเติบโตของเอเจนต์อัตโนมัติทำให้ Machine Identity พุ่งสูงถึงอัตรา 82:1 เมื่อเทียบกับมนุษย์ ความผิดพลาดเพียงคำสั่งเดียวอาจกระทบระบบอัตโนมัติทั้งองค์กร องค์กรจึงต้องหันไปใช้ระบบยืนยันตัวตนเชิงรุกที่ปกป้องมนุษย์ เครื่องจักร และ AI Agent พร้อมกัน

ภัยคุกคามจากภายในยุคใหม่ - เอเจนต์ AI กลายเป็นเป้าหมายใหม่ของอาชญากร

เมื่อ AI Agent กลายเป็นแรงงานอัจฉริยะที่ทำงาน 24 ชั่วโมง ความเสี่ยงรูปแบบใหม่จึงเกิดขึ้นทันที เพราะ AI เหล่านี้ได้รับสิทธิ์เข้าถึงระดับสูงเสมือน “กุญแจหลัก” ขององค์กร ทำให้เป็นเป้าหมายลำดับแรกของอาชญากร องค์กรจึงต้องใช้เครื่องมือกำกับดูแลสำหรับ AI โดยเฉพาะ เช่น Runtime Firewall และระบบควบคุมพฤติกรรมของเอเจนต์ เพื่อป้องกันไม่ให้ AI กลับมาทำร้ายระบบของตัวเอง

วิกฤตความเชื่อมั่นในข้อมูล - ศึก Data Poisoning จะทวีความรุนแรง

การโจมตีจะพุ่งเป้าไปที่ข้อมูลต้นทางที่ใช้ฝึก AI โดยอาศัยช่องว่างระหว่างทีม Data Science และทีม Security ที่ทำงานแยกส่วน ทำให้เกิดความเสี่ยงใหม่ที่ไม่เคยมีมาก่อน องค์กรต้องใช้แพลตฟอร์มรวมศูนย์ เช่น DSPM (ระบบจัดการสถานะด้านความปลอดภัยของข้อมูล) และ AI-SPM (ระบบจัดการสถานะด้านความปลอดภัยของ AI) ควบคู่กับ Runtime Agents เพื่อปิดช่องโหว่และสร้างความโปร่งใสตั้งแต่ต้นน้ำถึงปลายน้ำ

เกณฑ์ความรับผิดชอบใหม่ - ผู้นำองค์กรจะถูกฟ้องคดีจากความผิดพลาดของ AI

กระแสเร่งใช้ AI เพื่อสร้างความได้เปรียบกำลังชนกับความจริงด้านกฎหมาย ปี 2569 มีแนวโน้มเป็นปีแรกที่ผู้บริหารระดับสูงถูกฟ้องจากเหตุ AI ทำผิดพลาด เพราะระบบควบคุมไม่เพียงพอ ทำให้องค์กรต้องสร้างโครงสร้างกำกับดูแลใหม่ เช่น Chief AI Risk Officer และเพิ่มบทบาท CIO ให้เป็นผู้นำด้าน AI Strategy เพื่อสร้างกลไกกำกับดูแลและระบบที่สามารถตรวจสอบย้อนกลับได้ทุกเวลา

นับถอยหลังควอนตัม - จาก 10 ปี เหลือเพียง 3 ปี

ความก้าวหน้าของควอนตัมคอมพิวเตอร์เร็วกว่าคาดอย่างมหาศาล ความเสี่ยงจากข้อมูลที่เก็บวันนี้อาจถูกถอดรหัสได้ในอีกไม่กี่ปี รัฐบาลต่าง ๆ เตรียมออกข้อบังคับด้านการเข้ารหัสควอนตัม ส่งผลให้องค์กรต้องเปลี่ยนสู่แนวคิด “ความคล่องตัวด้านการเข้ารหัส” ที่ปรับตามมาตรฐานใหม่ได้ตลอดเวลา

เบราว์เซอร์ยุคใหม่ - จุดโจมตีใหญ่ที่สุดขององค์กร

เมื่อเบราว์เซอร์เปลี่ยนเป็นแพลตฟอร์มปฏิบัติการที่รัน workflow เชื่อมข้อมูลทั้งองค์กรแบบเรียลไทม์ ความเสี่ยงเพิ่มขึ้นอย่างก้าวกระโดด โดยเฉพาะเมื่อปริมาณทราฟฟิกจาก GenAI พุ่ง 890% ภายในปีเดียว องค์กรจึงต้องย้ายสู่สถาปัตยกรรมความปลอดภัยบนคลาวด์แบบรวมศูนย์ที่ปกป้องตั้งแต่ในเบราว์เซอร์และรองรับ Zero Trust


ไทยเตรียมรับมือ AI Risk Economy

ด้าน ดร.ธัชพล โปษยานนท์ ผู้อำนวยการประจำภูมิภาคอินโดจีน ของ Palo Alto Networks ชี้ว่า ไทยกำลังอยู่ในช่วงเปลี่ยนผ่านสำคัญสู่ยุค Digital Realization ในขณะที่อาชญากรไซเบอร์ใช้ AI เพิ่มความเร็วการโจมตีมากถึง 100 เท่า องค์กรไทยจึงต้องเลิกใช้เครื่องมือแยกส่วน และหันไปสู่ระบบความปลอดภัยแบบเชิงรุกที่ขับเคลื่อนด้วย AI และแพลตฟอร์มรวมศูนย์ เพื่อให้สามารถใช้เทคโนโลยีดิจิทัลได้อย่างปลอดภัยและสร้างคุณค่าสูงสุดในยุคที่ความเสี่ยงพัฒนาอย่างรวดเร็ว




อ่านรายงานเพิ่มเติม 6 Predictions for the AI Economy: 2026's New Rules of Cybersecurity

ติดตามเพจ Facebook : Thairath Money ได้ที่ลิงก์นี้ -   


Author

กองบรรณาธิการ

กองบรรณาธิการ