ບັນຊີ Instagram ທີ່ສຳຄັນຫຼາຍບັນຊີ, ລວມທັງບັນຊີຂອງທຳນຽບຂາວໃນຊ່ວງລັດຖະບານຂອງອະດີດປະທານາທິບໍດີ ບາຣັກ ໂອບາມາ ແລະ ຫົວໜ້າເສນາທິການຂອງກອງທັບອາວະກາດສະຫະລັດ, ຖືກແຮັກ ແລະ ອິນເຕີເຟດຂອງພວກມັນຖືກປ່ຽນແປງດ້ວຍຮູບພາບ ແລະ ຂໍ້ຄວາມທີ່ສະໜັບສະໜູນອີຣ່ານໃນທ້າຍອາທິດ.
ເຫດການດັ່ງກ່າວເກີດຂຶ້ນຫຼັງຈາກຄຳແນະນຳກ່ຽວກັບວິທີການຫຼອກລວງເຄື່ອງມືຜູ້ຊ່ວຍ AI ຂອງ Meta ໃຫ້ຕັ້ງຄ່າລະຫັດຜ່ານບັນຊີຄືນໃໝ່ໄດ້ເລີ່ມແຜ່ລາມຢູ່ໃນ Telegram.
ອີງຕາມຂໍ້ມູນທີ່ແບ່ງປັນໃນ Telegram ໃນວັນທີ 31 ພຶດສະພາ, chatbot AI ຂອງ Meta ໄດ້ເພີ່ມທີ່ຢູ່ອີເມວໃໝ່ໂດຍອັດຕະໂນມັດໃສ່ບັນຊີທີ່ມີຢູ່ແລ້ວເປັນສ່ວນໜຶ່ງຂອງຂະບວນການຕັ້ງລະຫັດຜ່ານໃໝ່ມາດຕະຖານ.

ວິດີໂອທີ່ໂພສໂດຍກຸ່ມແຮັກສະແດງໃຫ້ເຫັນວິທີການທີ່ຂ້ອນຂ້າງງ່າຍດາຍໃນການໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ດັ່ງກ່າວ.
ຜູ້ໂຈມຕີໃຊ້ການເຊື່ອມຕໍ່ເຄືອຂ່າຍສ່ວນຕົວເສມືນ (VPN) ກັບທີ່ຢູ່ IP ທີ່ກົງກັບ ຫຼື ໃກ້ກັບສະຖານທີ່ທີ່ຄຸ້ນເຄີຍຂອງເປົ້າໝາຍ, ຮ້ອງຂໍການຕັ້ງລະຫັດຜ່ານໃໝ່, ແລະ ເລືອກຕົວເລືອກທີ່ຈະສົນທະນາກັບຜູ້ຊ່ວຍ AI.
ໃນທີ່ນີ້, ແຮກເກີໄດ້ສັ່ງໃຫ້ chatbot ເຊື່ອມຕໍ່ບັນຊີກັບທີ່ຢູ່ອີເມວໃໝ່. ຫຼັງຈາກນັ້ນລະບົບໄດ້ສົ່ງລະຫັດຢືນຢັນຄັ້ງດຽວເພື່ອໃຫ້ແຮກເກີປ່ຽນລະຫັດຜ່ານ.
ດ້ວຍວິທີນີ້, ກຸ່ມແຮກເກີໄດ້ຄວບຄຸມບັນຊີຈຳນວນຫຼາຍທີ່ມີຊື່ຜູ້ໃຊ້ສັ້ນ ແລະ ມີມູນຄ່າສູງ, ເຊິ່ງຄາດຄະເນວ່າມີມູນຄ່າຫຼາຍກວ່າ 500,000 ໂດລາໃນຕະຫຼາດມືດ.
ນາງ Jane Wong, ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີ, ບັນຊີ Instagram ຂອງນາງກໍ່ຖືກໂຈມຕີເຊັ່ນກັນ. ນາງເວົ້າວ່າລະຫັດຜ່ານຂອງນາງຖືກປ່ຽນແປງໂດຍທີ່ນາງບໍ່ຮູ້ຕົວ ແລະ ນາງໄດ້ຄົ້ນພົບຄວາມພະຍາຍາມຕັ້ງລະຫັດຜ່ານໃໝ່ຫຼາຍຄັ້ງພາຍໃນມື້ດຽວ.
ຕົວແທນຂອງ Meta ທ່ານ Andy Stone ໄດ້ປະກາດໃນເວທີ X ວ່າບັນຫາດັ່ງກ່າວໄດ້ຮັບການແກ້ໄຂແລ້ວ ແລະ ບັນຊີທີ່ໄດ້ຮັບຜົນກະທົບກຳລັງໄດ້ຮັບການຮັກສາຄວາມປອດໄພ.
ແຫຼ່ງຂໍ້ມູນດ້ານຄວາມປອດໄພທາງໄຊເບີໄດ້ເປີດເຜີຍວ່າ Meta ໄດ້ປ່ອຍແພັດສຸກເສີນໃນທ້າຍອາທິດທີ່ຜ່ານມາ ແລະ ຢືນຢັນວ່າບໍ່ມີຖານຂໍ້ມູນຂອງລະບົບໃດຖືກໂຈມຕີ.
ນັບຕັ້ງແຕ່ຕົ້ນປີນີ້ເປັນຕົ້ນມາ, Meta ໄດ້ນຳໃຊ້ຊັ້ນ AI ການສົນທະນານີ້ທົ່ວໂລກເພື່ອທົດແທນລະບົບສະໜັບສະໜູນມະນຸດທີ່ມັກຈະຖືກໂຫຼດເກີນ.
ເຄື່ອງມືດັ່ງກ່າວຖືກອອກແບບມາເພື່ອຈັດການກັບຄຳຮ້ອງຂໍໂດຍອັດຕະໂນມັດ ເຊັ່ນ: ລາຍງານການຫຼອກລວງ, ການປອມແປງ ຫຼື ການຕັ້ງຄ່າລະຫັດຜ່ານໃໝ່ ເພື່ອຫຼຸດຜ່ອນຄວາມບໍ່ສະດວກສຳລັບຜູ້ໃຊ້.
ເຖິງຢ່າງໃດກໍ່ຕາມ, ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພເຕືອນວ່າການອະນຸຍາດໃຫ້ AI chatbot ຈັດການກັບການຮ້ອງຂໍການກູ້ຄືນບັນຊີທີ່ລະອຽດອ່ອນແມ່ນສ້າງພື້ນຜິວການໂຈມຕີໃໝ່ທີ່ເປັນອັນຕະລາຍ.
ຄ້າຍຄືກັບພະນັກງານຊ່ວຍເຫຼືອມະນຸດ, chatbot AI ມີຄວາມອ່ອນໄຫວສູງຕໍ່ການຫຼອກລວງ ແລະ ການຫຼອກລວງຜ່ານເຕັກນິກການຫຼອກລວງທາງຈິດໃຈ.
ເພື່ອປົກປ້ອງບັນຊີຂອງເຂົາເຈົ້າ, ຜູ້ໃຊ້ຄວນເປີດໃຊ້ການພິສູດຢືນຢັນຕົວຕົນຫຼາຍປັດໄຈ (MFA).
ກຸ່ມແຮັກເກີຍອມຮັບວ່າຊ່ອງໂຫວ່ນີ້ບໍ່ມີປະສິດທິພາບຢ່າງສິ້ນເຊີງຕໍ່ກັບບັນຊີທີ່ໄດ້ເປີດໃຊ້ການພິສູດຢືນຢັນຕົວຕົນຂັ້ນສູງ ຫຼື ລະຫັດຢືນຢັນທາງ SMS ຄັ້ງດຽວ.
(ອີງຕາມ 404 Media, The Guardian)

ແຫຼ່ງຂໍ້ມູນ: https://vietnamnet.vn/hacker-loi-dung-chatbot-ai-chiem-quyen-tai-khoan-instagram-2521772.html







(0)