การ์ทเนอร์คาดการณ์อีกสองปี AI Agents จะทำให้เวลาที่ใช้โจมตีช่องโหว่ของบัญชีลดลงถึง 50%

ข่าวประชาสัมพันธ์ »

AI Agents จะฉวยโอกาสมากขึ้นจากการพิสูจน์ตัวตนที่อ่อนแอลง ด้วยการโจรกรรมข้อมูลส่วนตัวอัตโนมัติและช่องทางสื่อสารที่ใช้เพื่อยืนยันตัวตนต่าง ๆ ที่หละหลวม

การ์ทเนอร์คาดการณ์อีกสองปี AI Agents จะทำให้เวลาที่ใช้โจมตีช่องโหว่ของบัญชีลดลงถึง 50%

การ์ทเนอร์คาดการณ์ในอีกสองปีข้างหน้านี้ (พ.ศ. 2570) AI Agents จะลดเวลาในการโจมตีช่องโหว่ของบัญชีลง 50% การ์ทเนอร์คาดการณ์อีกสองปี AI Agents จะทำให้เวลาที่ใช้โจมตีช่องโหว่ของบัญชีลดลงถึง 50%

Jeremy D'Hoinne รองประธานนักวิเคราะห์ การ์ทเนอร์ กล่าวว่า "การยึดบัญชี หรือ ATO ยังคงเป็นการโจมตีที่เติบโตอย่างต่อเนื่อง อันเนื่องมาจากข้อมูลการยืนยันตัวตนที่ยังไม่แข็งแรงพอ เช่น รหัสผ่าน ที่ถูกรวบรวมด้วยวิธีการต่าง ๆ และการรั่วไหลของข้อมูล การฟิชชิ่ง การหลอกลวงทางวิศวกรรมสังคมหรือ Social Engineering และมัลแวร์ โดยแฮกเกอร์จะใช้บอทอัตโนมัติเข้าสู่ระบบของบริการต่าง ๆ โดยหวังว่าข้อมูลยืนยันตัวตนนั้น ๆ จะถูกนำมาใช้ซ้ำอีกในแพลตฟอร์มอื่น ๆ ด้วย"

AI Agents จะทำให้การทำงานในขั้นตอนต่าง ๆ ของการยึดบัญชี (ATO) เป็นอัตโนมัติมากขึ้น ตั้งแต่การหลอกลวงทางกระบวนการวิศวกรรมสังคมโดยใช้เสียง Deepfake ไปจนถึงการละเมิดข้อมูลประจำตัวผู้ใช้แบบครบวงจรอย่างอัตโนมัติ

จากกรณีนี้ทำให้ผู้ให้บริการจะต้องแนะนำผลิตภัณฑ์เพื่อตรวจจับ ติดตาม และจำแนกการโต้ตอบที่เกี่ยวข้องกับ AI Agent ทั้งในช่องทางเว็บ, แอป, API และเสียง

Akif Khan รองประธานนักวิเคราะห์ของการ์ทเนอร์กล่าวเสริมว่า "เมื่อต้องเผชิญกับภัยคุกคามที่เปลี่ยนแปลงเหล่านี้ ผู้นำความปลอดภัยควรเร่งการเปลี่ยนไปใช้เทคโนโลยีการรับรองความถูกต้องแบบหลายปัจจัยเพื่อป้องกันการฟิชชิ่ง (MFA) แบบไม่ต้องใช้รหัสผ่าน สำหรับเคสการใช้งานลูกค้าที่ผู้ใช้อาจมีตัวเลือกในการยืนยันตัวตน การให้ความรู้และสร้างแรงจูงใจกับผู้ใช้ให้ย้ายจากรหัสผ่านไปสู่การใช้ Passkey กับอุปกรณ์หลากหลายได้อย่างเหมาะสม"

การป้องกันการโจมตีทางวิศวกรรมสังคมที่กำลังขยายตัวเพิ่มขึ้น

นอกจากปัญหาการ ATO แล้ว วิศวกรรมสังคมที่ใช้เทคโนโลยียังเป็นภัยคุกคามสำคัญต่อความมั่นคงทางไซเบอร์ขององค์กรเช่นกัน การ์ทเนอร์คาดการณ์ว่าในปี พ.ศ. 2571 การโจมตีด้วยวิศวกรรมสังคม 40% จะมุ่งเป้าไปที่ผู้บริหารและพนักงานในวงกว้าง ปัจจุบันแฮกเกอร์กำลังผสานกลยุทธ์โจมตีวิศวกรรมสังคมเข้ากับเทคนิคการปลอมแปลงเสมือนจริง อาทิ เสียงและวิดีโอแบบ Deepfake เพื่อหลอกลวงพนักงานระหว่างการโทรติดต่อ

แม้ว่าจะมีการรายงานไม่กี่เคส แต่เหตุการณ์เหล่านี้ย้ำให้เห็นถึงความน่าเชื่อถือของภัยคุกคามและส่งผลให้องค์กรที่ตกเป็นเหยื่อสูญเสียทางการเงินเป็นจำนวนมหาศาล ขณะที่การตรวจจับ Deepfake ยังอยู่ในขั้นเริ่มต้นและเป็นความท้าทาย โดยเฉพาะเมื่อนำไปใช้กับการโจมตีที่หลากหลายในชั้นเบื้องต้นของการสื่อสารด้วยเสียงและวิดีโอเรียลไทม์ระหว่างบุคคลบนแพลตฟอร์มต่าง ๆ

Manuel Acosta ผู้อำนวยการอาวุโสฝ่ายนักวิเคราะห์ของการ์ทเนอร์กล่าวเพิ่มเติมว่า "องค์กรจะต้องติดตามสถานการณ์ในตลาดอย่างใกล้ชิด และปรับเปลี่ยนขั้นตอน รวมถึงกระบวนการทำงานเพื่อต้านทานการโจมตีที่ใช้เทคนิคการปลอมแปลงเสมือนจริงเพื่อป้องกันได้ดีขึ้น การให้ความรู้แก่พนักงานเกี่ยวกับภูมิทัศน์ภัยคุกคามที่เปลี่ยนแปลงโดยอาศัยการฝึกอบรมในหัวข้อเฉพาะถึงแนวทางการรับมือกับภัยการหลอกลวงทางวิศวกรรมสังคมด้วย Deepfake จึงเป็นแนวทางที่สำคัญ"


ข่าวการ์ทเนอร์+o:memberวันนี้

การ์ทเนอร์เผยแนวโน้มสำคัญกำหนดอนาคตคลาวด์

การ์ทเนอร์เผยแนวโน้มสำคัญที่จะกำหนดอนาคตของการนำคลาวด์มาใช้งานช่วง 4 ปี ข้างหน้านี้ ประกอบด้วย Cloud Dissatisfaction, AI/Machine Learning (ML), Multicloud, Sustainability, Digital Sovereignty และ Industry Solutions Joe Rogus ผู้อำนวยการฝ่ายให้คำปรึกษาของการ์ทเนอร์ กล่าวว่า "แนวโน้มเหล่านี้เป็นตัวเร่งการเปลี่ยนแปลงของวิธีการที่คลาวด์เปลี่ยนผ่านจากตัวช่วยด้านเทคโนโลยีไปเป็นปัจจัยขับเคลื่อน และความจำเป็นทางธุรกิจสำหรับองค์กรส่วนใหญ่ โดยในอีกไม่กี่ปีข้างหน้านี้ คลาวด์จะยังเดินหน้าปลดล็อกโมเดลธุรกิจ

เมื่อแรงกดดันด้านกฎระเบียบเข้มงวดขึ้นและร... ปลดล็อกคุณประโยชน์ทางธุรกิจด้วยโครงสร้างพื้นฐานไอทีที่ยั่งยืน — เมื่อแรงกดดันด้านกฎระเบียบเข้มงวดขึ้นและราคาพลังงานพุ่งทะยาน ทำให้องค์กรต้องหันมาทบทวนกลยุ...

การอัปเกรดระบบปฏิบัติการ Windows 11 และกา... การ์ทเนอร์เผยไตรมาสแรกปี 2568 ยอดจัดส่งพีซีทั่วโลกเพิ่มขึ้น 4.8% — การอัปเกรดระบบปฏิบัติการ Windows 11 และการเพิ่มสินค้าคงคลังเพื่อป้องกันผลกระทบจากภาษีนำ...

CIO ต้องเตรียมพร้อมรับมือกับการใช้จ่าย Ge... การ์ทเนอร์คาดการณ์ยอดใช้จ่าย GenAI ทั่วโลกปีนี้ แตะ 644 พันล้านดอลลาร์สหรัฐฯ — CIO ต้องเตรียมพร้อมรับมือกับการใช้จ่าย GenAI ที่เพิ่มขึ้นในปีนี้ จากโมเดลพื...

การ์ทเนอร์ อิงค์ เผยเทรนด์ความปลอดภัยทางไ... การ์ทเนอร์เปิด 6 เทรนด์ความปลอดภัยทางไซเบอร์ที่ต้องจับตาในปี 2568 — การ์ทเนอร์ อิงค์ เผยเทรนด์ความปลอดภัยทางไซเบอร์ที่สำคัญในปี 2568 โดยเทรนด์เหล่านี้เป็น...

โดย จอร์จ โลเปซ รองประธานนักวิเคราะห์ การ... เตรียมพร้อมรับมือการหยุดชะงักด้านพลังงานจาก AI ในอนาคต — โดย จอร์จ โลเปซ รองประธานนักวิเคราะห์ การ์ทเนอร์ การเติบโตอย่างรวดเร็วของไฮเปอร์สเกลดาต้าเซ็นเตอร...