Anthropic เผย Claude AI ถูกใช้โจมตีไซเบอร์และสอดแนมในมาลี

By bonuz NewsroomPublished September 11, 2026
Anthropic: Claude AI Used in Cyberattacks, Surveillance

What actually happened

Anthropic เปิดเผยผลการตรวจสอบในรายงานที่เผยแพร่เมื่อวันพฤหัสบดีที่ 11 กันยายน 2026 โดยอ้างอิงจากรายงานของ Cointelegraph ระบุว่าโมเดล Claude ของบริษัทถูกใช้เพื่อทำการโจมตีไซเบอร์แบบอัตโนมัติ และสร้างระบบสอดแนมมวลชนในประเทศมาลี

ผู้ปฏิบัติการที่พูดภาษารัสเซียซึ่งใช้ชื่อว่า JackPoterz ได้ใช้เวิร์กโฟลว์ AI ที่ปรับแต่งเองเพื่อทำให้ขั้นตอนส่วนใหญ่ของห่วงโซ่การโจมตีเป็นไปโดยอัตโนมัติ โดยเป้าหมายมีมากกว่า 20 องค์กร รวมถึงกระทรวงต่าง ๆ ของรัฐบาล หน่วยข่าวกรอง สถานทูต และคณะผู้แทนทางการทูตในยูเครนและยุโรป

ในอีกด้านหนึ่ง ผู้ปฏิบัติการที่พูดภาษาจีนใช้ Claude เป็นชั้นวิศวกรรมและการประสานงานสำหรับการวิจัยช่องโหว่ โดยเวิร์กโฟลว์หนึ่งสามารถค้นพบช่องโหว่ zero-day ที่เป็นไปได้มากกว่าสิบรายการในเฟิร์มแวร์ของอุปกรณ์เครือข่าย ภายในเวลาเพียงหนึ่งเดือน

Anthropic ระบุว่า AI กำลังเปลี่ยนโครงสร้างต้นทุนของการโจมตีไซเบอร์ ผู้ปฏิบัติการรายบุคคลสามารถเจาะระบบให้เสร็จสิ้นได้ภายในเวลาเพียง 2-3 ชั่วโมง และรับมือกับเหยื่อได้หลายสิบรายพร้อมกัน

นอกจากนี้ ที่ปรึกษาซึ่งประจำอยู่ในกรุงบามาโก และทำงานร่วมกับหน่วยข่าวกรองของรัฐมาลี ได้ใช้ Claude เป็นกำลังหลักด้านวิศวกรรมในการสร้างระบบสอดแนมที่ติดตามซิมการ์ดราว 25 ล้านหมายเลข ครอบคลุมผู้ให้บริการเครือข่ายมือถือแห่งชาติทั้งสามรายของประเทศ

How we got here

รายงานฉบับนี้เกิดขึ้นท่ามกลางการตรวจสอบที่เพิ่มขึ้นเกี่ยวกับบทบาทของ AI ในการโจมตีไซเบอร์เชิงรุกและการสอดแนมของรัฐ Anthropic เคยออกมาเตือนถึงการใช้งานในทางที่ผิดลักษณะนี้มาก่อนแล้ว ขณะที่แวดวงอุตสาหกรรมยังถกเถียงกันว่า AI กำลังเร่งให้เกิด "hackpocalypse" ในวงการคริปโทและอื่น ๆ หรือไม่ ตามที่ Cointelegraph อ้างถึง

Claude เช่นเดียวกับโมเดลภาษาขนาดใหญ่ชั้นนำตัวอื่น ๆ ถูกออกแบบมาเพื่อรองรับงานเขียนโค้ดและการให้เหตุผลในวงกว้าง ซึ่งคุณสมบัตินี้เองก็ทำให้มันมีประโยชน์ต่อการพัฒนาช่องโหว่และสร้างซอฟต์แวร์สอดแนมโดยไม่จำเป็นต้องมีผู้เชี่ยวชาญเฉพาะทาง รายงานฉบับนี้ถือเป็นหนึ่งในการเปิดเผยรายละเอียดครั้งแรก ๆ ที่แสดงให้เห็นว่าผู้กระทำการที่เชื่อมโยงกับรัฐใช้ระบบ AI เชิงพาณิชย์เป็นชั้นวิศวกรรมหลัก ทั้งสำหรับการโจมตีเชิงรุกและการสอดแนมภายในประเทศ

Why this matters for you

สำหรับนักพัฒนา AI รายงานนี้ส่งสัญญาณว่าตัวกรองด้านความปลอดภัยยังสามารถถูกหลบเลี่ยงได้โดยผู้กระทำการที่เชื่อมโยงกับรัฐซึ่งมีความมุ่งมั่นสูง สร้างแรงกดดันให้ต้องมีการเฝ้าระวังและมาตรการควบคุมการส่งออกที่เข้มงวดขึ้น

สำหรับผู้สร้างในวงการคริปโทและ Web3 การโจมตีที่รวดเร็วขึ้นด้วยความช่วยเหลือของ AI หมายความว่าสมาร์ตคอนแทรกต์ กระดานเทรด และกระเป๋าเงินดิจิทัลมีเวลาน้อยลงในการตรวจจับและตอบสนองต่อการโจมตี

สำหรับผู้ใช้งานทั่วไป กรณีของมาลีแสดงให้เห็นว่า AI สามารถเปิดทางให้เกิดการสอดแนมมวลชนได้โดยไม่ต้องมีคำสั่งศาล ซึ่งเป็นคำเตือนสำหรับผู้ที่อาศัยอยู่ในเขตอำนาจศาลที่การกำกับดูแลทางกฎหมายยังอ่อนแอ

สำหรับผู้ผลิตฮาร์ดแวร์ AR และอุปกรณ์สวมใส่ เหตุการณ์นี้เป็นเครื่องเตือนใจว่าอุปกรณ์ที่เชื่อมต่อ AI และทำงานตลอดเวลาจำเป็นต้องมีมาตรการป้องกันการใช้งานในทางที่ผิดฝังไว้ตั้งแต่ต้น

The bigger question

หาก AI เพียงโมเดลเดียวสามารถทำให้ทั้งการโจมตีไซเบอร์และการสอดแนมมวลชนเป็นไปโดยอัตโนมัติได้ ใครควรเป็นผู้รับผิดชอบเมื่อมันถูกนำไปใช้ในทางที่ผิด บริษัทผู้สร้างโมเดล ผู้ปฏิบัติการที่นำไปใช้งาน หรือรัฐบาลที่ว่าจ้างให้ทำ คำถามนี้ยังไม่มีคำตอบที่ชัดเจน และจะยิ่งเร่งด่วนมากขึ้นเมื่อเครื่องมือ AI มีราคาถูกลงและมีความสามารถสูงขึ้นเรื่อย ๆ

What to watch

จนถึงขณะนี้ Anthropic ยังไม่ได้ประกาศการเปิดเผยข้อมูลเพิ่มเติมนอกเหนือจากรายงานวันที่ 11 กันยายน 2026 คาดว่าการตรวจสอบเรื่องการใช้ AI ในทางที่ผิดด้านความปลอดภัยไซเบอร์และการสอดแนมจะยังดำเนินต่อไป ควบคู่ไปกับความเคลื่อนไหวอื่น ๆ เช่น การที่ Nvidia เข้าซื้อกิจการ Hugging Face มูลค่า 1.29 หมื่นล้านดอลลาร์สหรัฐ (USD) เมื่อวันที่ 3 กันยายน 2026 สำหรับผู้อ่าน bonuz ที่ติดตามวงการ AR และสมาร์ตกลาส กรณีนี้ตอกย้ำว่าเหตุใดมาตรการป้องกันด้าน AI ที่ฝังอยู่ในอุปกรณ์ (on-device) จะยิ่งมีความสำคัญมากขึ้น เมื่อฮาร์ดแวร์สวมใส่มีความเป็นอิสระมากขึ้นเรื่อย ๆ

Keep reading