ระวังภัย Phishing แฮกเกอร์อาจใช้ Chat GPT ในการสร้าง Phishing Mail

สำนักงานความร่วมมือด้านการบังคับใช้กฎหมายแห่งสหภาพยุโรป หรือ Europol  ได้ออกมาเตือนเกี่ยวกับแชทบอท AI อย่าง ChatGPT อาจกลายเป็นเครื่องมือในการสร้าง Email phishing ได้

เนื่องจาก ChatGPT  คือเครื่องมือแชทบอท AI ที่พัฒนาจากบริษัท OpenAI ในการสร้างบทสนทนาและสามารถตอบได้ทุกคำถาม  แต่ก็ยังสามารถปฏิเสธการตอบคำถามได้ หากคำถามนั้นเป็นข้อมูลอันตรายหรืออาจนำไปสู่กิจกรรมที่ผิดกฎหมาย  โดยบริษัท OpenAI มีความคาดหวังว่า ChatGPT  จะถูกนำไปช่วยเหลือในงานต่าง ๆ เช่น การเขียนอีเมล เรียงความ รวมถึงเขียนโค้ดต่าง ๆ  รวมถึงสร้างประโยชน์และความสะดวกสบายต่าง ๆ

ซึ่งตั้งแต่เปิดตัว  ChatGPT  ก็มีผู้ใช้งานกว่า 100 ล้านคนในช่วงสองเดือนแรก มีความสนใจในการใช้งานเป็นอย่างมาก แต่ทาง Europol  กลับตรวจพบว่ามีผู้ใช้งานบางรายที่นำไปใช้เพื่อก่ออาชญากรรม ตั้งแต่การโกงข้อสอบไปจนถึงอาชญากรรมร้ายแรง เพราะเนื่องจากความสามารถของ ChatGPT ในการร่างข้อความที่เหมือนจริงทำให้เป็นเครื่องมือที่มีประโยชน์ในการก่ออาชญากรรม รวมถึงการทำ Email phishing ด้วย

อีกทั้งด้วยความสามารถของ ChatGPT ในการสร้างรูปแบบภาษา ทำให้สามารถปลอมแปลงลักษณะการพูดของบุคคลหรือกลุ่มเฉพาะได้อย่างมืออาชีพ และสามารถสร้างโฆษณาชวนเชื่อและการบิดเบือนข้อมูลได้  ซึ่งตัวแทนของ  Europol ยังกล่าวอีกว่า  “ความสามารถนี้อาจถูกนำไปใช้ในทางที่ผิดในวงกว้างเพื่อชักจูงประชาชนต่าง ๆ ให้ตกเป็นเหยื่อของอาชญากรได้”

ถึงแม้ว่าผู้พัฒนา ChatGPT จะออกมาชี้แจงว่า ได้พัฒนาในเวอร์ชันล่่าสุดโดยเพิ่มระบบป้องกันแล้ว แต่ทาง Europol บอกว่าไม่เพียงพอ เพราะไม่ได้ปรับปรุงฟังก์ชันการใช้งานต่าง ๆ  

โดยมีเคสตัวอย่างของ Julia O’Toole ซีอีโอของ My Cena Security Solutions แจ้งว่า เคยพบ Email phishing ที่ส่งเข้ามาโจมตีในบริษัท ซึ่งเป็นอีเมลระดับสูง ค่อนข้างน่าเชื่อถือ เนื่องจากตัว ChatGPT  สามารถให้ความช่วยเหลือทางด้านวัฒนธรรมและภาษา ทำให้อาชญากรสามารถร่างจดหมายได้อย่างถูกต้องและมีความเชื่อถือ

อย่างไรก็ตาม อาจจะต้องเฝ้าระวัง ChatGPT ต่อไป และทางผู้พัฒนาเองก็ต้องพยายามป้องกันและหยุดยั้งไม่ให้กลายเป็นเครื่องมือของเหล่าอาชญากรทั่วโลก

ที่มา : forbes


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้ FTP Server Banner เป็นช่องทางส่งมัลแวร์ใหม่โจมตี Windows
เฝ้าระวังภัยไซเบอร์ซ่อนคำสั่งใน FTP Server Banner ผ่านไฟล์ ZIP และ LNK เพื่อแพร่กระจายมัลแวร์ยึดการควบคุมระบบ Windows...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบการโจมตี “Plug and Pwn” ใช้ USB ปลอมยึดสิทธิ์ SYSTEM บน Windows
เฝ้าระวังภัยไซเบอร์ Plug and Pwn ที่ใช้ USB ปลอมหลอกติดตั้งไดรเวอร์ช่องโหว่เพื่อยึดสิทธิ์ SYSTEM บน Windows...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้หน้า Microsoft Entra ปลอม หลอกลงทะเบียน Passkey เสี่ยงยึดบัญชี Microsoft 365
แฮกเกอร์ใช้หน้า Microsoft Entra ปลอมหลอกลงทะเบียน Passkey เพื่อยึดบัญชี Microsoft 365 ผู้ดูแลระบบควรเฝ้าระวัง ตรวจสอบและป้องกันเพื่อความปลอดภัยขององค์กร
อ่านต่อ >
Scroll to Top