ระวังภัย Phishing แฮกเกอร์อาจใช้ Chat GPT ในการสร้าง Phishing Mail

สำนักงานความร่วมมือด้านการบังคับใช้กฎหมายแห่งสหภาพยุโรป หรือ Europol  ได้ออกมาเตือนเกี่ยวกับแชทบอท AI อย่าง ChatGPT อาจกลายเป็นเครื่องมือในการสร้าง Email phishing ได้

เนื่องจาก ChatGPT  คือเครื่องมือแชทบอท AI ที่พัฒนาจากบริษัท OpenAI ในการสร้างบทสนทนาและสามารถตอบได้ทุกคำถาม  แต่ก็ยังสามารถปฏิเสธการตอบคำถามได้ หากคำถามนั้นเป็นข้อมูลอันตรายหรืออาจนำไปสู่กิจกรรมที่ผิดกฎหมาย  โดยบริษัท OpenAI มีความคาดหวังว่า ChatGPT  จะถูกนำไปช่วยเหลือในงานต่าง ๆ เช่น การเขียนอีเมล เรียงความ รวมถึงเขียนโค้ดต่าง ๆ  รวมถึงสร้างประโยชน์และความสะดวกสบายต่าง ๆ

ซึ่งตั้งแต่เปิดตัว  ChatGPT  ก็มีผู้ใช้งานกว่า 100 ล้านคนในช่วงสองเดือนแรก มีความสนใจในการใช้งานเป็นอย่างมาก แต่ทาง Europol  กลับตรวจพบว่ามีผู้ใช้งานบางรายที่นำไปใช้เพื่อก่ออาชญากรรม ตั้งแต่การโกงข้อสอบไปจนถึงอาชญากรรมร้ายแรง เพราะเนื่องจากความสามารถของ ChatGPT ในการร่างข้อความที่เหมือนจริงทำให้เป็นเครื่องมือที่มีประโยชน์ในการก่ออาชญากรรม รวมถึงการทำ Email phishing ด้วย

อีกทั้งด้วยความสามารถของ ChatGPT ในการสร้างรูปแบบภาษา ทำให้สามารถปลอมแปลงลักษณะการพูดของบุคคลหรือกลุ่มเฉพาะได้อย่างมืออาชีพ และสามารถสร้างโฆษณาชวนเชื่อและการบิดเบือนข้อมูลได้  ซึ่งตัวแทนของ  Europol ยังกล่าวอีกว่า  “ความสามารถนี้อาจถูกนำไปใช้ในทางที่ผิดในวงกว้างเพื่อชักจูงประชาชนต่าง ๆ ให้ตกเป็นเหยื่อของอาชญากรได้”

ถึงแม้ว่าผู้พัฒนา ChatGPT จะออกมาชี้แจงว่า ได้พัฒนาในเวอร์ชันล่่าสุดโดยเพิ่มระบบป้องกันแล้ว แต่ทาง Europol บอกว่าไม่เพียงพอ เพราะไม่ได้ปรับปรุงฟังก์ชันการใช้งานต่าง ๆ  

โดยมีเคสตัวอย่างของ Julia O’Toole ซีอีโอของ My Cena Security Solutions แจ้งว่า เคยพบ Email phishing ที่ส่งเข้ามาโจมตีในบริษัท ซึ่งเป็นอีเมลระดับสูง ค่อนข้างน่าเชื่อถือ เนื่องจากตัว ChatGPT  สามารถให้ความช่วยเหลือทางด้านวัฒนธรรมและภาษา ทำให้อาชญากรสามารถร่างจดหมายได้อย่างถูกต้องและมีความเชื่อถือ

อย่างไรก็ตาม อาจจะต้องเฝ้าระวัง ChatGPT ต่อไป และทางผู้พัฒนาเองก็ต้องพยายามป้องกันและหยุดยั้งไม่ให้กลายเป็นเครื่องมือของเหล่าอาชญากรทั่วโลก

ที่มา : forbes


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบโดเมน third-party.com ตัวอย่างในเอกสารนักพัฒนา ถูกใช้โจมตี ClickFix หลอกรัน PowerShell
พบโดเมนตัวอย่างที่ใช้ในเอกสารนักพัฒนา ถูกนำมาใช้โจมตีด้วยเทคนิค ClickFix คนร้ายสร้าง CAPTCHA ปลอม หลอกผู้ใช้ให้คัดลอกและรันคำสั่ง PowerShell คำสั่งดังกล่าวสามารถดาวน์โหลดสคริปต์อันตรายจากเซิร์ฟเวอร์ของผู้โจมตี ผู้ใช้และนักพัฒนาควรตรวจสอบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ
AI Agent ถูกนำมาใช้โจมตีเว็บไซต์มากกว่า 100 แห่ง พร้อมติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรเครดิตกว่า 600,000...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
Scroll to Top