รายงานใหม่เสนอให้ถือว่าเอเย่นต์ปัญญาประดิษฐ์เป็นสมาชิกของกำลังแรงงาน โดยชี้ให้เห็นว่าพวกมันได้พัฒนาจากขั้นการแจ้งเตือนภัยแบบรับมือไปสู่ขั้นการดำเนินการอย่างอิสระ
บริษัท Web3 ถูกเรียกร้องให้ปฏิบัติต่อเอเยนต์ AI เหมือนสมาชิกในทีม

จุดสำคัญ
- ค่าปรับจากมาตรการป้องกันการฟอกเงิน (AML) เกิน 900 ล้านดอลลาร์ในช่วงครึ่งแรกของปี 2025 เนื่องจากการโจมตีด้วยความเร็วของเครื่องทำให้ความเสี่ยงในอุตสาหกรรมเพิ่มสูงขึ้น
- ผู้โจมตีใช้ AI เพื่อเร่งการโจมตี แต่ Natalie Newson จาก Certik เห็นว่าฝ่ายป้องกันมีข้อได้เปรียบ
- โปรโตคอล Web3 จะนำระบบตัดวงจรบนเชนแบบเรียลไทม์ 24/7 และการตรวจสอบบันทึก AI ที่บังคับใช้มาใช้
ความรับผิดชอบยังคงอยู่กับผู้จัดการมนุษย์
ปัญญาประดิษฐ์แบบเอเจนต์ (Agentic AI) กำลังเปลี่ยนแปลงพื้นฐานด้านความปลอดภัยไซเบอร์ การป้องกันการฟอกเงิน และการปฏิบัติตามกฎระเบียบ จากชุดเครื่องมือสนับสนุนให้กลายเป็นผู้ดำเนินการอิสระ ระบบเหล่านี้ไม่เพียงแต่กรองการแจ้งเตือนแบบรับมือเท่านั้น แต่ยังดำเนินการวิเคราะห์หลายขั้นตอน ผสานรวม API ภายนอก และดำเนินการแก้ไขปัญหาแบบเรียลไทม์ด้วยการแทรกแซงของมนุษย์น้อยที่สุด
ตามรายงานใหม่จาก Certik บริษัทความปลอดภัย Web3 องค์กรต่างๆ ต้องบริหารจัดการ AI แบบเอเจนติกในฐานะผู้เข้าร่วมกำลังแรงงานที่ทำงานอย่างอิสระ — โดยกำหนดบทบาทที่ชัดเจน อำนาจที่จำกัด และความรับผิดชอบในการกำกับดูแลอย่างเคร่งครัดจากมนุษย์
Certik ชี้ว่า การเปลี่ยนผ่านนี้จำเป็น เนื่องจาก AI กำลังพัฒนาจากขั้นการตรวจจับภัยคุกคามไปสู่การดำเนินการตอบสนองต่อเหตุการณ์แบบครบวงจร การสร้างแพตช์ และการตรวจสอบธุรกรรม อย่างไรก็ตาม เนื่องจากองค์กรและผู้จัดการที่นำ AI ไปใช้งานยังคงต้องรับผิดชอบทางกฎหมายและปฏิบัติการ 100% Certik จึงเน้นย้ำว่า ตัวแทน AI ต้องทำงานภายใต้อำนาจที่จำกัด ระเบียบการส่งต่อปัญหาที่ชัดเจน และการกำกับดูแลโดยมนุษย์ที่ระบุชื่อ
การผลักดันของ Certik ต่อโมเดลกำลังงานนี้เกิดขึ้นท่ามกลางการเพิ่มขึ้นของการโจมตีด้วยความเร็วของเครื่อง การขาดแคลนบุคลากรด้านความปลอดภัยไซเบอร์ระดับโลกที่ยังคงมีอยู่ และค่าปรับด้านการป้องกันการฟอกเงินที่พุ่งสูงขึ้น ซึ่งเพียงในครึ่งแรกของปี 2025 ก็มีมูลค่าเกิน 900 ล้านดอลลาร์แล้ว
แม้ AI จะถูกยกย่องว่าเป็นกลไกป้องกันสำคัญต่ออาชญากรรมไซเบอร์ แต่ผู้วิจารณ์กลับชี้ว่า ผู้มีเจตนาร้ายกำลังใช้ประโยชน์จากความสามารถที่คล้ายคลึงกัน ซึ่งทำให้ประโยชน์ดังกล่าวถูกทำให้ไร้ผล เนื่องจากอาชญากรไซเบอร์ดำเนินการได้เร็วกว่าหน่วยงานบังคับใช้กฎหมายแบบดั้งเดิมและผู้ป้องกันในองค์กร การที่พวกเขาใช้เอเยนต์ AI จะทำให้ความถี่ ความเร็ว และความซับซ้อนของการโจมตีเพิ่มขึ้นอย่างหลีกเลี่ยงไม่ได้ ความท้าทายนี้ยิ่งทวีความรุนแรงขึ้นจากความไม่สมดุลแบบคลาสสิกในความปลอดภัยทางไซเบอร์: ผู้โจมตีต้องการเพียงช่องโหว่เดียวที่เปิดอยู่เพื่อประสบความสำเร็จ ในขณะที่ฝ่ายป้องกันต้องรักษาความปลอดภัยทุกจุดชายแดน
ฝ่ายป้องกันยังคงมีข้อได้เปรียบจากสนามบ้าน
นาตาลี นิวสัน (Natalie Newson) นักสืบสวนบล็อกเชนระดับสูงที่ Certik ได้โต้แย้งต่อแนวคิดที่ว่าฝ่ายป้องกันต้องคอยตามหลังผู้โจมตีอยู่เสมอ แม้เธอจะยอมรับว่า AI ช่วยเสริมศักยภาพให้กับผู้ก่อภัยคุกคาม แต่เธอก็เน้นย้ำว่าฝ่ายป้องกันยังคงมีข้อได้เปรียบสำคัญที่ผู้โจมตีไม่สามารถเลียนแบบได้ นั่นคือ ข้อได้เปรียบจากสนามเหย้า
"เราได้เห็นโค้ดก่อนที่จะถูกปล่อยออกสู่ตลาด เรารู้ว่าพฤติกรรมปกติของโปรโตคอลเป็นอย่างไร และเราสามารถใช้ระบบตรวจค้นช่องโหว่ที่ขับเคลื่อนด้วย AI เดียวกันนี้มาทดสอบกับระบบของเราเองก่อน โดยเฉพาะใน Web3 ทุกสิ่งที่ผู้โจมตีทำจะปรากฏบนบัญชีแยกประเภทสาธารณะ ดังนั้นการสำรวจ การจัดหาเงินทุน และธุรกรรมทดสอบของพวกเขาจึงทิ้งร่องรอยไว้ ซึ่งเครื่องสามารถอ่านได้อย่างแม่นยำ" นิวสันกล่าวกับ Bitcoin.com News.
อย่างไรก็ตาม Newson เตือนว่า การป้องกันแบบเป็นช่วงๆ ไม่สามารถต้านทานการโจมตีอย่างต่อเนื่องได้ เพื่ออยู่รอด ความปลอดภัยต้องพัฒนาจากจุดตรวจสอบแบบคงที่ไปสู่ระบบแบบไดนามิกที่สามารถตามทันความเร็วของภัยคุกคามที่กำลังเข้ามาได้
ผู้โจมตีได้รับประโยชน์จากความไม่มีอุปสรรคด้านกฎระเบียบ: เนื่องจากไม่ถูกจำกัดด้วยภาระการปฏิบัติตามกฎระเบียบหรือการควบคุมความเสี่ยง พวกเขาจึงสามารถดำเนินการโจมตีได้ทันที แม้ Newson จะยอมรับว่าสิ่งนี้ให้ผู้โจมตีได้เปรียบตั้งแต่เริ่มต้น แต่เธอยืนยันว่าความเร็วเพียงอย่างเดียวไม่รับประกันความสำเร็จได้
"ผู้โจมตีอาจเคลื่อนไหวด้วยความเร็วของเครื่อง แต่พวกเขายังต้องผ่านเครือข่ายเพื่อรับเงิน และนั่นคือจุดที่ระบบการเฝ้าระวังและกลไกตัดวงจรทำงาน" Newson ชี้แจง
เธออธิบายว่า การเฝ้าติดตามธุรกรรมที่รอการดำเนินการแบบเรียลไทม์ ช่วยให้ระบบอัตโนมัติสามารถตรวจพบการโจมตีที่กำลังเกิดขึ้นและหยุดสัญญาทันที ซึ่งช่วยควบคุมการโจมตีได้โดยไม่ต้องรอการแทรกแซงจากมนุษย์ เมื่อได้รับการคุ้มครองด้วยมาตรการป้องกันที่เข้มงวด และผสานรวมกับการตรวจสอบแบบดั้งเดิมและการตรวจสอบอย่างเป็นทางการ การตอบสนองแบบอัตโนมัติจะเปลี่ยนพลวัตทางเศรษฐกิจของภัยคุกคาม โดยบังคับให้ผู้โจมตีต้องแข่งความเร็วกับเครื่องจักรแทนที่จะเป็นมนุษย์
การตรวจสอบบังคับใช้สำหรับกระบวนการคิดของ AI
ในขณะเดียวกัน รายงานของ Certik สรุปว่า แม้ AI แบบเอเจนต์จะก้าวข้ามขีดจำกัดจากการช่วยตัดสินใจไปสู่การดำเนินการตัดสินใจแล้ว แต่การนำระบบเหล่านี้มาใช้โดยไม่มีการกำกับดูแลที่เหมาะสม จะเพียงเปลี่ยนข้อจำกัดด้านกำลังคนเป็นความเสี่ยงเชิงระบบที่ซับซ้อนเท่านั้น
เพื่อแก้ไขปัญหานี้ รายงานดังกล่าวเรียกร้องให้องค์กรกำหนดขอบเขตการดำเนินการของเอเจนต์ให้ชัดเจน แยกจากการกำกับดูแลของมนุษย์ในทุกโครงสร้างองค์กรและคำอธิบายหน้าที่ นอกจากนี้ ยังสนับสนุนให้การทำบันทึกและตรวจสอบอย่างต่อเนื่องของบันทึกการให้เหตุผลภายในของเอเจนต์ AI เป็นมาตรการปฏิบัติตามกฎระเบียบที่บังคับใช้
คิมซูกีของเกาหลีเหนือกำลังทดสอบโมเดล AI ภายในเครื่อง, RAG และเอเจนต์ เพื่อเสริมความแข็งแกร่งให้กับปฏิบัติการฟิชชิงและการโจมตีทางไซเบอร์
อ่านตอนนี้: รายงาน: คิมซูกีของเกาหลีเหนือเปลี่ยน AI ให้เป็นอาวุธสำหรับการแฮ็กคริปโตบทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

















