Trend Micro เผยแพร่รายงานที่บันทึกกรณีแรกที่มีหลักฐานชัดเจนว่า Threat Actor ใช้ Gemini CLI — AI Agent แบบ Command Line ของ Google เพื่อดำเนินการโจมตีแบบ End-to-End ตั้งแต่การสร้าง C2 Server Code, Deploy บน VPS, ตั้งค่า Cloudflare Tunnel จนถึงการย้าย Infrastructure ทั้งหมดไปยัง Server ใหม่ในเวลาเพียง 6 นาที
Threat Actor ที่ Trend Micro ตั้งชื่อว่า "Patriot Bait" หรือ "bandcampro" (ภาษารัสเซีย) ทำการโจมตีคลินิกทันตกรรมแห่งหนึ่งในช่วงระหว่างเดือนมีนาคมถึงเมษายน 2026 และมอบหมายงาน Cyberattack เกือบทั้งหมดให้ Gemini CLI ทำแทน
โปรไฟล์ Threat Actor
ชื่อ: bandcampro / Patriot Bait
ภาษา: Russian-Speaking
เป้าหมาย: คลินิกทันตกรรม — คอมพิวเตอร์ 8 เครื่อง + ฐานข้อมูล OpenDental
ช่วงเวลา: 19 มีนาคม – 21 เมษายน 2026 (200+ Sessions)
เครื่องมือ: Jailbroken Gemini CLI (Google's Open-Source Terminal AI Agent)
ภาพรวมการโจมตี — AI ทำงาน 89% ของทั้งหมด
สิ่งที่ทำให้กรณีนี้โดดเด่นจากการโจมตีทั่วไปคือ การแบ่งงานระหว่างมนุษย์และ AI
ส่วนงาน Gemini CLI (AI) bandcampro (มนุษย์)
% ของ Text ที่สร้าง 89% 11%
Architectural Design 80% 20%
การเขียน Code100% 0%
System Command Execution 100% 0%
Problem Diagnosis & Debugging 90% 10%
ในทางปฏิบัติ bandcampro เป็นเพียง "ผู้ออก Direction" ในขณะที่ Gemini CLI ทำงานทางเทคนิคทั้งหมด รวมถึงเขียน Code, รันคำสั่ง และแก้ปัญหาที่เกิดขึ้นระหว่างทาง
The 6-Minute C2 Migration — กรณีศึกษาหลัก
12:42 UTC — bandcampro ออก Prompt: "Study the C2 migration"
12:48 UTC — Gemini CLI สร้าง C2 Server ใหม่ขึ้น Online โดยสมบูรณ์
ในช่วง 6 นาทีนั้น Gemini CLI ดำเนินการ:
- เขียน C&C Server Code — Python HTTP Server ที่ Handle ทั้ง Payload Delivery และ Command-and-Control Function ในไฟล์เดียว
- Deploy บน Fresh VPS — เตรียม Environment และ Deploy Server บน Cloud Instance ใหม่
- ตั้งค่า Cloudflare Tunnel — สร้าง Encrypted Tunnel เพื่อซ่อน IP จริงของ C2 Server และ Evade Network Detection
- นำ Infrastructure กลับมา Online — ทดสอบและยืนยันว่าระบบทำงานได้ตามที่ต้องการ
โครงสร้าง Infrastructure ที่สร้างโดย AI
Single Python HTTP Server ทำหน้าที่ทั้งสองอย่างพร้อมกัน:
- Payload Delivery — แจกจ่าย Malicious Script ไปยัง Infected Machines
- Command-and-Control — รับรายงานสถานะและส่งคำสั่งกลับไปยัง Bot ในเครือข่าย
Infrastructure Files — 5 KB เท่านั้น
Infrastructure ทั้งหมดถูกบันทึกไว้ใน 3 Plain-Text Files รวมกัน ~5 KB:
- Jailbreak Prompt — คำสั่งที่ใช้ปลดล็อค Safety Guardrail ของ Gemini CLI
- Playbook — อธิบาย Architecture และ Operation ของ Botnet
- Migration Guide — คู่มือสำหรับ Restore Infrastructure บน Server ใหม่
ความสำคัญของ 3 ไฟล์นี้คือ Non-Technical Actor สามารถ Share ได้บนทุก Forum และใคร ๆ ก็สามารถ Restore Botnet บน VPS ใหม่ได้ภายในไม่กี่นาที โดยไม่ต้องมีความรู้ด้าน Coding เลย
Cloudflare Tunnel — ทำไมมันสำคัญ
การที่ Gemini CLI ตั้งค่า Cloudflare Tunnel อัตโนมัติเป็นรายละเอียดที่น่ากังวลมาก เพราะ
- ซ่อน IP จริงของ C2 Server ทำให้การ Block C2 ด้วย IP หรือ Domain ทำได้ยากขึ้น
- Traffic ดูเหมือน HTTPS ไปยัง Cloudflare ซึ่งเป็น Service ที่หลาย Organization Trust
- ย้าย Backend ได้โดยไม่ต้องเปลี่ยน Domain ของ C2 — ทำให้ Botnet Resilient ต่อการ Takedown
ผลกระทบต่อคลินิกทันตกรรม
คลินิกเป้าหมายถูก Compromise ผ่าน Botnet ที่ควบคุม 8 เครื่อง และ Botnet ได้เข้าถึง ฐานข้อมูล OpenDental ซึ่งเป็นซอฟต์แวร์จัดการข้อมูลคลินิกทันตกรรมที่เก็บข้อมูลสุขภาพของผู้ป่วย ข้อมูลการรักษา และข้อมูลการเงิน
ผลกระทบในระดับภาพใหญ่ — เมื่อ Barrier ของการทำ Botnet พังทลาย
กรณีนี้ยืนยัน Shift ที่สำคัญในภูมิทัศน์ของ Cybersecurity
1. Skill Barrier ของ Cybercrime ลดลงอย่างรุนแรง
การสร้าง C2 Infrastructure เดิมต้องการความรู้ด้าน Networking, Python/Go Programming, Server Administration และ Opsec การที่ Gemini CLI ทำทุกอย่างแทนหมายความว่าใครก็ตามที่รู้แค่ "อยากโจมตี" สามารถเริ่มได้จากไฟล์ 5 KB
2. AI จาก Open-Source เป็น Force Multiplier
Gemini CLI เป็น Open-Source Tool ที่ Google เผยแพร่เพื่อวัตถุประสงค์ที่ถูกกฎหมาย แต่เมื่อถูก Jailbreak กลายเป็น Hacking Agent ที่ทำงานได้ 89% ของ Cyberattack อย่างเต็มรูปแบบ
3. 5 KB Text File = Reusable Botnet Kit
การที่ Infrastructure ทั้งหมดถูก Encode ไว้ในไฟล์ Text ขนาดเล็กที่ Share ได้ หมายความว่า Botnet Template เหล่านี้จะมีการ Spread บน Dark Web และ Forum อย่างรวดเร็ว
4. Speed-to-Deployment ของ Attacker เพิ่มขึ้นหลายเท่า
6 นาทีในการ Deploy C2 ใหม่หมายความว่าแม้ Defender จะตรวจจับและ Takedown C2 ได้ ผู้โจมตีก็สามารถ Restore Infrastructure ใหม่ในเวลาที่สั้นมาก ทำให้กลยุทธ์การป้องกันแบบ Reactive ที่ใช้ Domain/IP Blocking มีประสิทธิภาพน้อยลง
สิ่งที่องค์กรควรดำเนินการ
Detection:
- Monitor การเชื่อมต่อ Outbound ไปยัง Cloudflare Tunnel Endpoint ที่ผิดปกติ
- ตรวจจับ Python Script ที่ทำงานเป็น HTTP Server บนเครื่อง Endpoint
- Monitor การใช้งาน AI CLI Tool (Gemini CLI, Claude Code, ChatGPT CLI) ใน Production Network อย่างผิดปกติ
Policy:
- กำหนด Policy การใช้งาน AI Agent CLI Tool ในสภาพแวดล้อม Corporate — ควรมีการ Logging และ Review
- Block Gemini CLI หรือ AI CLI ที่ไม่ได้รับอนุมัติบน Corporate Machine
- ตรวจสอบ VPS Subscription และ Cloudflare Account ที่ไม่ได้รับอนุมัติใน Expense Report
Hunting:
ค้นหา Indicator ที่บ่งชี้ถึง Jailbreaking Activity ของ AI Tool เช่น Prompt Pattern ที่พยายาม Override System Instruction ใน AI Session Log
วิเคราะห์ในมุมมองจาก TXEC
กรณี Gemini CLI Botnet ไม่ใช่แค่ข่าว AI Security ทั่วไป แต่เป็น Proof of Concept ที่สมบูรณ์แบบ ว่า Agentic AI สามารถถูกใช้เป็น Autonomous Hacking Tool ได้อย่างมีประสิทธิภาพในสภาพแวดล้อมจริง
ประเด็นที่ TXEC ให้ความสำคัญมากที่สุดไม่ใช่ความสามารถของ AI แต่คือ "Playbook" ขนาด 5 KB ที่ Share ได้ สิ่งนี้หมายความว่าผู้โจมตีที่สร้าง Tooling เหล่านี้สำเร็จแล้วจะไม่เก็บไว้ใช้คนเดียว แต่จะ Share บน Forum ทำให้ Threat Actor ที่ไม่มีทักษะทางเทคนิคเลยสามารถ Deploy Botnet ได้เอง
สำหรับองค์กรขนาดเล็กอย่างคลินิก โรงเรียน หรือ SME ที่ไม่มี Security Team ของตัวเอง นี่คือระดับภัยคุกคามที่เข้าถึงพวกเขาได้ง่ายขึ้นมาก TXEC แนะนำให้ทุกองค์กรในไทยทบทวน Baseline Security ของตัวเองโดยเร็ว เพราะ Bar ของการโจมตีต่ำลงอย่างมีนัยสำคัญในช่วงที่ผ่านมา
รู้ก่อน ตรวจพบเร็ว ลดความเสียหายได้มากกว่า
[ แหล่งอ้างอิง: Trend Micro, Help Net Security, BleepingComputer, CyberSecurityNews, GBHackers, TechRadar ]