tech
ในปี 2020 แฮ็กเกอร์ซ่อนโค้ดอันตรายไว้ในอัปเดตซอฟต์แวร์ตามปกติของบริษัท SolarWinds แอบแฝงแพร่เชื้อไปยังองค์กรหลายพันแห่งที่ไว้ใจผู้ขายรายนี้
การโจมตีห่วงโซ่อุปทาน (supply chain attack) ทำงานโดยการเจาะเข้าไปที่ผู้ขายที่ได้รับความไว้วางใจ เพื่อให้โค้ดร้ายแอบแฝงมาพร้อมกับสิ่งที่ลูกค้าไว้ใจอยู่แล้ว เช่นการอัปเดตซอฟต์แวร์ตามปกติ ในกรณี SolarWinds ผู้โจมตีแอบใส่โค้ดปนเปื้อนลงในการอัปเดตที่ถูกต้องตามกฎหมาย ซึ่งถูกติดตั้งอัตโนมัติโดยองค์กรนับพันแห่งทั่วโลก ทำให้แฮกเกอร์ได้จุดยืนอยู่ในเครือข่ายที่ไม่มีเหตุผลจะสงสัยผู้ขายที่พวกเขาไว้วางใจเลย
การโจมตีแบบปฏิเสธการให้บริการ (denial-of-service attack) ท่วมระบบด้วยทราฟฟิกจนล่ม ซึ่งเป็นเป้าหมายที่ต่างไปจากการแทรกซึมเครือข่ายอย่างเงียบๆ ผ่านการอัปเดตที่ได้รับความไว้วางใจ ส่วนการโจมตีแบบบรูทฟอร์ซเป็นเพียงการเดารหัสผ่านซ้ำๆ จนกว่าจะสำเร็จ ก็ไม่เกี่ยวข้องกับการซ่อนมัลแวร์ไว้ในซอฟต์แวร์ที่ถูกต้องตามกฎหมายเช่นกัน
เหตุการณ์ SolarWinds ช่วยทำให้แนวคิด 'บัญชีรายการส่วนประกอบซอฟต์แวร์' (software bill of materials) เป็นที่รู้จักมากขึ้น ซึ่งโดยพื้นฐานแล้วคือรายการส่วนผสมที่เปิดเผยทุกองค์ประกอบและสิ่งที่แอปพลิเคชันพึ่งพา เพื่อให้องค์กรสามารถตรวจพบความเสี่ยงที่ซ่อนลึกอยู่ในห่วงโซ่อุปทานซอฟต์แวร์ของตนได้
tech
คำใดอธิบายการหลอกลวงที่ใช้ AI โคลนใบหน้าหรือเสียงของคนจริงนี้?ไฟล์ชนิดใดที่กำลังถูกยกเลิกในที่นี้?แนวทางที่กำลังเกิดใหม่นี้เรียกว่าอะไร?ฟีเจอร์นี้ของแอปเปิลเรียกว่าอะไร?กลอุบายวิศวกรรมสังคมนี้เรียกกันทั่วไปว่าอะไร?รูปแบบการยืนยันตัวตนที่เงียบและต่อเนื่องนี้เรียกว่าอะไร?ผู้ช่วยเขียนโค้ดด้วย AI อย่าง Copilot ทำสิ่งใดเป็นหลัก?เครื่องมือ 'แปลสด' ด้วย AI เหล่านี้มุ่งจัดการงานประจำวันใด?AI แปลงข้อความเป็นวิดีโออย่าง Sora สร้างสิ่งใดขึ้น?แนวคิดหลักเบื้องหลังคำตอบการค้นหาแบบ 'เจเนอเรทีฟ' นี้คืออะไร?การ 'ออร์เคสเตรต' เอเจนต์ AI หลายตัวหมายความว่าอย่างไร?ตั้งแต่ปี 2023 คู่แข่งอย่างฟอร์ด จีเอ็ม และริเวียน ตกลงจะทำอะไร?Quration — Quration Play