บทวิเคราะห์
ข้อมูล 1–22 สิงหาคม 2569 (อ้างอิงย้อนหลังถึงปี 2556)
บทวิเคราะห์เชิงลึก: ห่วงโซ่อุปทานในฐานะเส้นทางจารกรรมระดับรัฐ และการเข้ามาของ AI ในสายพานปฏิบัติการ APT

บทวิเคราะห์เชิงยุทธศาสตร์รูปแบบการจารกรรมข้อมูลที่เปลี่ยนไปในห้วงสิงหาคม 2569 โดยมีแกนหลักคือการที่กลุ่มจารกรรมระดับรัฐย้ายจุดตั้งต้นจากการเจาะเป้าหมายโดยตรง ไปสู่การยึด ‘ห่วงโซ่ความไว้วางใจ’ ทั้งตัวติดตั้งซอฟต์แวร์ กลไกอัปเดต เฟิร์มแวร์จากโรงงาน คลังแพ็กเกจของนักพัฒนา และล่าสุดคือคลังโมเดล AI กับเซิร์ฟเวอร์ MCP ครอบคลุมปฏิบัติการของสี่ชาติ ได้แก่ จีน (QuickFox/FDMTP, Zbtlink ENDLESSDOORS, SilkParasite, HoneyMyte) รัสเซีย (Head Mare/TrueConf, Sandworm/SopraVPN, CaptiveCrunch) เกาหลีเหนือ (NullReceiver, Kimsuky AI stack) และอิหร่าน (Cavern C2, Mabna Institute, สคริปต์โจมตี PLC ที่สร้างด้วย AI) พร้อมประเมินความเสี่ยงต่อประเทศไทยที่เผชิญวิกฤตข้อมูลภาครัฐรั่วไหลในเดือนเดียวกัน









