ระวังภัย Phishing แฮกเกอร์อาจใช้ Chat GPT ในการสร้าง Phishing Mail

สำนักงานความร่วมมือด้านการบังคับใช้กฎหมายแห่งสหภาพยุโรป หรือ Europol  ได้ออกมาเตือนเกี่ยวกับแชทบอท AI อย่าง ChatGPT อาจกลายเป็นเครื่องมือในการสร้าง Email phishing ได้

เนื่องจาก ChatGPT  คือเครื่องมือแชทบอท AI ที่พัฒนาจากบริษัท OpenAI ในการสร้างบทสนทนาและสามารถตอบได้ทุกคำถาม  แต่ก็ยังสามารถปฏิเสธการตอบคำถามได้ หากคำถามนั้นเป็นข้อมูลอันตรายหรืออาจนำไปสู่กิจกรรมที่ผิดกฎหมาย  โดยบริษัท OpenAI มีความคาดหวังว่า ChatGPT  จะถูกนำไปช่วยเหลือในงานต่าง ๆ เช่น การเขียนอีเมล เรียงความ รวมถึงเขียนโค้ดต่าง ๆ  รวมถึงสร้างประโยชน์และความสะดวกสบายต่าง ๆ

ซึ่งตั้งแต่เปิดตัว  ChatGPT  ก็มีผู้ใช้งานกว่า 100 ล้านคนในช่วงสองเดือนแรก มีความสนใจในการใช้งานเป็นอย่างมาก แต่ทาง Europol  กลับตรวจพบว่ามีผู้ใช้งานบางรายที่นำไปใช้เพื่อก่ออาชญากรรม ตั้งแต่การโกงข้อสอบไปจนถึงอาชญากรรมร้ายแรง เพราะเนื่องจากความสามารถของ ChatGPT ในการร่างข้อความที่เหมือนจริงทำให้เป็นเครื่องมือที่มีประโยชน์ในการก่ออาชญากรรม รวมถึงการทำ Email phishing ด้วย

อีกทั้งด้วยความสามารถของ ChatGPT ในการสร้างรูปแบบภาษา ทำให้สามารถปลอมแปลงลักษณะการพูดของบุคคลหรือกลุ่มเฉพาะได้อย่างมืออาชีพ และสามารถสร้างโฆษณาชวนเชื่อและการบิดเบือนข้อมูลได้  ซึ่งตัวแทนของ  Europol ยังกล่าวอีกว่า  “ความสามารถนี้อาจถูกนำไปใช้ในทางที่ผิดในวงกว้างเพื่อชักจูงประชาชนต่าง ๆ ให้ตกเป็นเหยื่อของอาชญากรได้”

ถึงแม้ว่าผู้พัฒนา ChatGPT จะออกมาชี้แจงว่า ได้พัฒนาในเวอร์ชันล่่าสุดโดยเพิ่มระบบป้องกันแล้ว แต่ทาง Europol บอกว่าไม่เพียงพอ เพราะไม่ได้ปรับปรุงฟังก์ชันการใช้งานต่าง ๆ  

โดยมีเคสตัวอย่างของ Julia O’Toole ซีอีโอของ My Cena Security Solutions แจ้งว่า เคยพบ Email phishing ที่ส่งเข้ามาโจมตีในบริษัท ซึ่งเป็นอีเมลระดับสูง ค่อนข้างน่าเชื่อถือ เนื่องจากตัว ChatGPT  สามารถให้ความช่วยเหลือทางด้านวัฒนธรรมและภาษา ทำให้อาชญากรสามารถร่างจดหมายได้อย่างถูกต้องและมีความเชื่อถือ

อย่างไรก็ตาม อาจจะต้องเฝ้าระวัง ChatGPT ต่อไป และทางผู้พัฒนาเองก็ต้องพยายามป้องกันและหยุดยั้งไม่ให้กลายเป็นเครื่องมือของเหล่าอาชญากรทั่วโลก

ที่มา : forbes


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top