
25/10/2024
ใครเขาหาทำ ! เอา ChatGPT สร้างมัลแวร์
ChatGPT ซึ่งเป็น AI สำหรับการสร้างเนื้อหา (Generative AI) ได้กลายเป็นเครื่องมือที่ได้รับความนิยมสูงและถูกนำไปใช้งานในหลายด้านทั่วโลก แม้กระทั่งในวงการแฮกเกอร์
ล่าสุดเว็บไซต์ Cyber Security News ได้รายงานว่าทาง Open AI ยอมรับ ว่ามีแฮกเกอร์นำ ChatGPT ไปใช้ช่วยเหลือในการโจมตีทางไซเบอร์และสร้างมัลแวร์จริง แถมยังทำสำเร็จแล้วอีกด้วย โดยมีการยกตัวอย่างมากกว่า 20 กรณี ที่แสดงให้เห็นว่ามีการใช้ ChatGPT ในการปฏิบัติการของกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลและกลุ่มหัวรุนแรง
ยกตัวอย่าง กรณีที่ไม่สำเร็จคือ
กรณีกลุ่มแฮกเกอร์ “SweetSpecter” จากประเทศจีน ได้นำ ChatGPT มาใช้ในการค้นหาเป้าหมายโจมตี โดยใช้ AI นี้เพื่อสืบค้นหาช่องโหว่ด้านความปลอดภัยและพัฒนามัลแวร์ นอกจากนี้ยังพยายามโจมตี OpenAI ด้วยการใช้วิธีการ Phishing หลอกลวงพนักงานเพื่อเข้าถึงข้อมูล แต่แผนการดังกล่าวไม่ประสบความสำเร็จ
ส่วนกรณีที่ทำสำเร็จคือ
กรณี ของกลุ่มแฮกเกอร์จากอิหร่านที่มีชื่อว่า "STORM-0817" ใช้ ChatGPT เพื่อช่วยออกแบบและพัฒนามัลแวร์โจมตีระบบ Android โดยมีเป้าหมายในการขโมยข้อมูลสำคัญ เช่น ข้อมูลติดต่อ บันทึกการโทร และข้อมูลตำแหน่งของเหยื่อ
OpenAI ก็ไม่ได้นิ่งนอนใจ วางมาตรการป้องกัน เช่น ระงับบัญชีที่สงสัยว่ามีส่วนเกี่ยวข้องกับการโจมตีไซเบอร์ และร่วมมือกับคู่ค้าและหน่วยงานด้านความปลอดภัย เพื่อแบ่งปันข้อมูลและพัฒนาระบบความปลอดภัยให้แข็งแกร่งขึ้น
Cr.cybersecuritynews