นอกจากผลกระทบเชิงลบต่อสิ่งแวดล้อมและทรัพยากรแล้ว ปัญญาประดิษฐ์ (AI) กำลังกลายเป็นเครื่องมือที่มีความเสี่ยงสูงในด้านความปลอดภัยทางไซเบอร์อย่างรวดเร็ว ตัวอย่างเช่น เมื่อไม่นานมานี้ OALABS Research ได้เปิดเผยกรณีที่แฮกเกอร์สมัครเล่นชาวเอธิโอเปียใช้ AI จาก Claude และ OpenAI Codex ในการโจมตีทางไซเบอร์หลายครั้ง
ถึงแม้คำสั่งดังกล่าวจะเต็มไปด้วยข้อผิดพลาดด้านการสะกดและไวยากรณ์ และให้คำแนะนำที่ไม่ชัดเจน แต่บุคคลนี้ก็สามารถเจาะระบบเซิร์ฟเวอร์ส่วนตัวจำนวนมากได้สำเร็จ แฮ็กเกอร์รายนี้แทรกซึมเข้าไปในข้อมูลที่ปลอดภัยของบริษัทอย่างน้อย 14 แห่ง และวางแผนที่จะขโมยสกุลเงินดิจิทัลมูลค่า 4 ล้านดอลลาร์สหรัฐด้วย

แฮกเกอร์มือสมัครเล่นใช้ Claude และ Codex โจมตีธุรกิจ 14 แห่ง
แฮกเกอร์และกลยุทธ์ของพวกเขาในการใช้ปัญญาประดิษฐ์ (AI) เพื่อหลีกเลี่ยงระบบรักษาความปลอดภัย
ผู้โจมตีสามารถหลีกเลี่ยงมาตรการรักษาความปลอดภัยที่เข้มงวดของโมเดล Claude Opus ได้ค่อนข้างง่ายด้วยการบิดเบือนทางจิตวิทยา โดยการปลอมตัวเป็นสมาชิกที่กำลังค้นคว้าช่องโหว่ด้านความปลอดภัย แฮ็กเกอร์ได้หลอกแชทบอท AI ให้ส่งรหัสต้นฉบับทั้งหมดของการโจมตีโดยอัตโนมัติ ระบบยังได้อธิบายวิธีการโจมตีอย่างละเอียด เช่น การขู่กรรโชก การขายข้อมูล และให้คำแนะนำโดยตรงเกี่ยวกับวิธีการขโมยข้อมูล แชทบอทนี้บล็อกคำขอเพียงคำขอเดียวที่มุ่งเป้าไปที่บัญชีดิจิทัลส่วนตัวของครอบครัวหนึ่งโดยเฉพาะ
เหตุการณ์ผิดปกติครั้งนี้ถูกเปิดเผยอย่างเต็มที่หลังจากเหยื่อรายหนึ่งซึ่งเซิร์ฟเวอร์ถูกโจมตีได้ติดต่อผู้เชี่ยวชาญ ของ OALABS ที่น่าสังเกตคือ ตัวตนของแฮ็กเกอร์หนุ่มถูกเปิดเผยเพียงเพราะก่อนหน้านี้เขาเคยขอให้ AI แก้ไขโปรไฟล์ส่วนตัวของเขา เหตุการณ์นี้ทำให้เกิดความกังวลอย่างมากเกี่ยวกับการที่สาธารณชนสามารถเข้าถึงเครื่องมือทางเทคโนโลยีที่มีประสิทธิภาพเหล่านี้ได้ง่ายโดยไม่จำเป็นต้องมีความรู้เฉพาะทาง ผู้ใช้สามารถใช้ AI ตัวกลางอื่นเพื่อร่างคำสั่งโจมตีที่เป็นอันตรายในลักษณะเดียวกันได้อย่างง่ายดาย
ปัจจุบัน บริษัทยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Anthropic และ OpenAI ยังคงติดขัดในการหาทางออกที่แน่ชัดเพื่อป้องกันการโจมตีดังกล่าว การจำกัดขอบเขตของโมเดลให้เข้มงวดขึ้นจะทำให้ผู้เชี่ยวชาญด้านความปลอดภัยเสียโอกาสในการเสริมสร้างระบบ ในทางกลับกัน การคงสถานะเดิมจะทำให้เส้นแบ่งระหว่างการใช้งานอย่างมีจริยธรรมและการแสวงหาผลประโยชน์โดยมิชอบกลายเป็นอุปสรรคที่ยากจะเอาชนะสำหรับ AI การหาทางออกที่ดีที่สุดเพื่อป้องกันเจตนาของผู้ใช้ที่เป็นอันตรายยังคงเป็นความท้าทายที่ยังแก้ไม่ตก
ตามรายงานของหนังสือพิมพ์ Thanh Nien
ที่มา: https://baoangiang.com.vn/hacker-nghiep-du-dung-chatbot-ai-tan-cong-14-cong-ty-a490360.html







