นักวิจัยจาก SOCRadar เปิดเผยรายงานเชิงลึกเกี่ยวกับปฏิบัติการของ CyberXero — กลุ่ม Initial Access Broker (IAB) ที่พูดภาษารัสเซีย มีแรงจูงใจทางการเงิน และกำลังนำ AI มาช่วยเพิ่มความเร็วและขยายขนาดการโจมตี โดยผสาน Claude Code (สูงสุด 51 Agents), PentAGI และ Cobalt Strike เข้าไว้ด้วยกัน ผลลัพธ์คือสแกน 4,708 เป้าหมาย พบ 429 WordPress Admin Panel และวาง 32 Webshell ได้ภายใน 61 วินาที — กระทบมากกว่า 40 องค์กรทั่วโลก รวมถึงภาคพลังงานยูเครน
รายละเอียดทางเทคนิค
AI-Powered Attack Pipeline
- ▸ Claude Code: CyberXero กำหนด Agents สูงสุดถึง 51 ตัว บน Workstation หลัก แต่ละตัวได้รับ Role และ Token Budget ตามความซับซ้อน — งาน Web Discovery และ Installation ใช้ Model ถูกกว่า ในขณะที่ Payload Generation ได้รับทรัพยากรสูงกว่า
- ▸ PentAGI: AI-Assisted Penetration Testing Framework เชื่อมต่อกับ Cobalt Strike Team Server ผ่าน AI Provider API — ทำหน้าที่เป็น Orchestrator ที่ประสานงานระหว่าง Agent และ C2 Infrastructure
- ▸ Jailbreak-style Prompting: Operator อ้างว่าเป้าหมายเป็น "Owned Systems ภายใต้การทดสอบที่ได้รับอนุญาต" เมื่อถูกปฏิเสธจะเปิด Session ใหม่พร้อม Story เดิม — Claude Code ปฏิเสธคำสั่งติดตั้ง Backdoor, ปิด Firewall, Lateral Movement และ Deploy Webshell
วิธีการโจมตีและเครื่องมือ
- ▸ wp2shell (CVE-2026-4815 Chain): เจาะผ่าน WordPress REST API Batch Endpoint ด้วย SQL Injection → สร้าง Rogue Administrator (Pattern:
wp2_[0-9a-f]{8}) → ติดตั้ง WSO-Family Webshell ผ่าน Plugin Path/wp-content/plugins/wp2shell_[0-9a-f]{8}/— ทั้งหมดนี้เกิดขึ้นโดยอัตโนมัติใน 61 วินาที - ▸ CVE-2026-4815 (Support Board): ช่องโหว่นี้ถูก Exploit ภายใน 30 วัน หลัง Disclosure — แสดงถึงความสามารถในการ Weaponize ช่องโหว่ใหม่ได้รวดเร็วด้วย AI Assistance
- ▸ Infrastructure: 8 Node กระจายใน European Hosting และ Tencent Cloud; Team Server และ PentAGI อยู่ที่
42.193.227.214:9995; Cobalt Strike Beacon (HTTPS:1002), HTTP Staging (:8044), PowerShell IEX Stager (:8033)
Selective vs. Broad Campaign
- ▸ Broad Campaign: สแกน WordPress และ E-commerce ทั่วโลก — ข้อมูลยูเครน 628,000+ รายการอยู่ในครอบครอง; Kharkiv District Heating Provider สูญเสีย 564,073 Subscriber Records และ 213,340 Access Log Entries
- ▸ Selective Campaign: Map 95 Subdomain ใน 2 องค์กรยูเครน ครอบคลุม Email, VPN และ Network Dispatch — เป้าหมายได้แก่ National Transmission System Operator และ Energy Holding เอกชนที่ใหญ่ที่สุดในประเทศ
Indicators of Compromise (IoCs)
ประเภทIndicatorคำอธิบายIP46.21.250[.]135Primary Workstation & Open-DirectoryIP45.88.106[.]2Provisioning Server Port 1500IP42.193.227[.]214Cobalt Strike Team Server & PentAGIIP42.193.100[.]94Redis Exploitation & PentAGI AgentsIP45.88.106[.]78Mass-Scanning ServerIP49.234.12[.]182Staging & Payload Delivery (Chinese Cluster)SHA-25692a789...d0090stager3SHA-256a5ae0a...b86cWSO-S WebshellPatternwp2_[0-9a-f]{8}Rogue WordPress AdminServiceUpdSvcPersistence via svc.cna
ผลกระทบที่อาจเกิดขึ้น
- ▸ AI เร่งความเร็ว Exploitation อย่างมีนัยสำคัญ: 61 วินาทีต่อ Attack Cycle คือหลักฐานว่า AI Agent ช่วย Automate ทุกขั้นตอนตั้งแต่ Discovery ถึง Webshell Deployment — ทีม Security ที่ยังใช้ Manual Detection จะตามไม่ทัน
- ▸ Supply Chain และ Critical Infrastructure Risk: การที่ CyberXero มุ่งเป้าภาคพลังงานยูเครนและ E-commerce ทั่วโลกพร้อมกัน บ่งชี้ถึง Dual-Objective — ขายสิทธิ์เข้าถึง (Access Sale) และ Espionage โดยผ่าน IAB Model ที่ Compromise หนึ่งรายสามารถขายต่อให้ Ransomware Group หรือ Nation-State Actor ได้
สิ่งที่องค์กรควรทำ
- ▸ ป้องกัน WordPress โดยเร่งด่วน: ตรวจสอบ Plugin ที่ไม่รู้จัก, Admin Account ที่ใช้ Pattern
wp2_[0-9a-f]{8}, และ REST API Batch Endpoint ที่เปิดสาธารณะ — Patch CVE-2026-4815 (Support Board) และ Restrict WordPress REST API เฉพาะ Authenticated User - ▸ Block IoCs และ Monitor Redis: Block IP ทั้ง 8 ที่ระบุใน Section IoCs บน Firewall/NGFW ทันที; Restrict Redis Port ไม่ให้ Expose บน Internet — Redis ที่เปิดสาธารณะถูกใช้เป็น Exploitation Vector ในแคมเปญนี้
แนวทางลดความเสี่ยงระยะยาว
- ▸ AI Agent Security Governance: กำหนด Policy ว่า AI Coding Agent (ทุก Platform ไม่ใช่เฉพาะ Claude Code) มีสิทธิ์เข้าถึง Network Resource และ Execute Code ได้ในขอบเขตใด — ประเมินว่า Agent ในองค์กรถูกบังคับด้วย Jailbreak-style Prompt ได้หรือไม่
- ▸ Encrypt AI Agent Logs: Log ของ AI Agent มี Session Record, Target Data และ Credential — ต้องเข้ารหัส, จำกัดสิทธิ์การเข้าถึง และ Audit ด้วยมาตรฐานเดียวกับ Private Key
- ▸ Zero-Day Response SLA: CVE-2026-4815 ถูก Weaponize ใน 30 วัน — กำหนด SLA การ Patch Critical/High CVE ที่กระทบ Internet-Facing System ให้ไม่เกิน 14 วัน
- ▸ Threat Intelligence Subscription: ติดตาม IAB Activity โดยเฉพาะกลุ่มที่ใช้ AI Tool เนื่องจาก Attack Speed และ Scale เปลี่ยนแปลงไปจาก Traditional TTPs อย่างมีนัยสำคัญ
วิเคราะห์ในมุมมองจาก TXEC
กรณี CyberXero เป็นหลักฐานเชิงประจักษ์ครั้งแรกที่แสดงว่า AI Agent ไม่ใช่แค่เครื่องมือช่วยเขียน Malware แต่กำลังถูกใช้เป็น Autonomous Attack Pipeline ที่สามารถค้นหาเป้าหมาย, Exploit, และขโมยข้อมูลได้โดยอัตโนมัติในเวลาไม่ถึงนาที
สิ่งที่น่าสังเกตคือ Claude Code ปฏิเสธ คำสั่งที่อันตรายที่สุด เช่น การติดตั้ง Backdoor และ Lateral Movement — แต่ Operator สามารถ Bypass ได้ด้วยการสร้าง Narrative ว่าเป็น "Authorized Test" ซึ่งเป็น Jailbreak Pattern ที่พบได้ทั่วไปใน Adversarial AI Research ปัญหานี้ไม่ใช่ช่องโหว่ของ Model เดียว แต่เป็นความท้าทายระดับอุตสาหกรรมที่ทุก AI Provider ต้องร่วมแก้ไข
สำหรับองค์กรในประเทศไทย โดยเฉพาะภาค E-commerce, Energy และ Manufacturing ที่ใช้ WordPress หรือมี Redis Expose บน Internet ทีม TXEC แนะนำให้ Review Attack Surface ทันทีและ Prioritize IoC Blocking เป็นอันดับแรก