ความปลอดภัยทางคอมพิวเตอร์ OpenAI สกัดกั้นปฏิบัติการไซเบอร์อันตราย 20...

OpenAI สกัดกั้นปฏิบัติการไซเบอร์อันตราย 20 รายการเพื่อต่อสู้กับแคมเปญอาชญากรรมไซเบอร์ทั่วโลก

น่าแปลกใจที่ OpenAI กลายมาเป็นกำลังสำคัญในการต่อสู้กับภัยคุกคามทางดิจิทัล ตั้งแต่ต้นปี บริษัทประสบความสำเร็จในการหยุดยั้งแคมเปญอันตรายมากกว่า 20 แคมเปญที่พยายาม แสวงหาประโยชน์จากแพลตฟอร์ม AI ของบริษัทในการทำกิจกรรมที่เป็นอันตราย ซึ่ง แสดงให้เห็นว่าอนาคตของความปลอดภัยทางไซเบอร์มาถึงแล้ว

การดำเนินการเหล่านี้มีตั้งแต่การดีบักมัลแวร์และการสร้างข้อมูลเท็จไปจนถึงการสร้างตัวตนปลอมบนโซเชียลมีเดีย ผู้ก่อภัยคุกคามพยายามใช้ประโยชน์จากแพลตฟอร์มของ OpenAI เพื่อช่วยเหลือในกิจกรรมที่เป็นอันตราย เช่น การสร้างประวัติสำหรับบัญชีปลอม หรือการสร้างรูปโปรไฟล์ที่สร้างโดย AI สำหรับตัวตนปลอมบนโซเชียลมีเดียบน X (เดิมชื่อ Twitter)

อย่างไรก็ตาม แม้จะมีความพยายามเหล่านี้ OpenAI ก็ยืนยันกับสาธารณชนว่าแคมเปญเหล่านี้ไม่ได้นำไปสู่ความก้าวหน้าครั้งสำคัญในการสร้างมัลแวร์หรือการแพร่กระจายข้อมูลเท็จอย่างแพร่หลาย กล่าวอีกนัยหนึ่ง แม้ว่าผู้กระทำความผิดจะทดลองใช้ AI แต่ก็ยังไม่สามารถบรรลุความก้าวหน้าที่สำคัญได้

อาชญากรไซเบอร์ใช้ประโยชน์จาก AI ได้อย่างไร

ผู้กระทำความผิดเหล่านี้มาจากทุกมุมโลก ตั้งแต่จีนไปจนถึงอิหร่าน และใช้กลวิธีต่างๆ มากมาย ตัวอย่างที่โดดเด่นคือ SweetSpecter ซึ่งเป็นกลุ่มที่ตั้งอยู่ในจีนที่ใช้ AI สำหรับการลาดตระเวนและการวิจัยช่องโหว่ และถึงกับพยายาม (แต่ไม่สำเร็จ) ที่จะหลอกพนักงานของ OpenAI

กลุ่มอิหร่านก็มีบทบาทสำคัญเช่นกัน กลุ่ม Cyber Av3ngers ซึ่งเชื่อมโยงกับกองกำลังพิทักษ์การปฏิวัติอิสลามแห่งอิหร่าน (IRGC) ได้ทำการวิจัยตัวควบคุมลอจิกแบบตั้งโปรแกรมได้โดยใช้ AI ในขณะที่กลุ่ม Storm-0817 ซึ่งเป็นหน่วยงานของอิหร่านอีกแห่งหนึ่งใช้ AI เพื่อแก้ไขมัลแวร์ใน Android และสแกนโปรไฟล์โซเชียลมีเดีย

นอกเหนือจากแคมเปญที่กำหนดเป้าหมายเหล่านี้แล้ว OpenAI ยังบล็อกการดำเนินการที่มีอิทธิพลขนาดใหญ่หลายรายการ หนึ่งในนั้นก็คือ A2Z ซึ่งสร้างเนื้อหาภาษาอังกฤษและภาษาฝรั่งเศสเพื่อโพสต์บนโซเชียลมีเดียอย่างแพร่หลาย ในขณะที่ Stop News ใช้รูปภาพที่สร้างโดย AI ซึ่งมักจะอยู่ในรูปแบบการ์ตูนหรือดราม่า เพื่อปรับปรุงบทความและทวีตของตน

การทำลายล้างแคมเปญข่าวปลอมทั่วโลก

แคมเปญข่าวปลอมที่มุ่งเป้าไปที่ระบบการเมืองเป็นอีกประเด็นหนึ่งที่น่ากังวล OpenAI รายงานว่าได้เข้าแทรกแซงความพยายามในการมีอิทธิพลต่อการเลือกตั้งในสหรัฐอเมริกา รวันดา อินเดีย และสหภาพยุโรป ความพยายามเหล่านี้ไม่ได้ผลจนกลายเป็นกระแสไวรัล แต่ข้อเท็จจริงที่ว่าผู้ก่อภัยคุกคามพยายามบิดเบือนการเลือกตั้งเน้นย้ำถึงความเสี่ยงที่เพิ่มขึ้นจากข่าวปลอมที่ขับเคลื่อนโดย AI

STOIC บริษัทในอิสราเอลที่รู้จักกันในชื่อ Zero Zeno ถือเป็นผู้เล่นหลักในพื้นที่นี้ โดยสร้างความคิดเห็นเกี่ยวกับการเลือกตั้งอินเดียบนโซเชียลมีเดีย ซึ่งเป็นกิจกรรมที่ได้รับการเปิดเผยโดยทั้ง Meta และ OpenAI ในช่วงต้นปีนี้

การเฝ้าระวังอย่างต่อเนื่องของ OpenAI ยังนำไปสู่การค้นพบเครือข่ายอื่นอีกสองเครือข่าย ได้แก่ Bet Bot และ Corrupt Comment ซึ่งใช้ API ในการสร้างการสนทนาบน X และเชื่อมโยงผู้ใช้กับไซต์การพนันหรือเผยแพร่ความคิดเห็นที่สร้างขึ้นไปยังโซเชียลมีเดีย

บทบาทของ AI ในการเผยแพร่ข้อมูลเท็จที่เจาะจงกลุ่มเป้าหมาย

Generative AI มีศักยภาพที่จะนำมาใช้เป็นอาวุธได้ ไม่เพียงแต่เพื่อเผยแพร่ข้อมูลเท็จในวงกว้างเท่านั้น แต่ยังรวมถึงการกำหนดเป้าหมายเฉพาะเจาะจงอีกด้วย ตามรายงานล่าสุดของบริษัท Sophos ซึ่งเป็นบริษัทด้านการรักษาความปลอดภัยทางไซเบอร์ ระบุว่า AI สามารถถูกควบคุมให้เผยแพร่ข้อมูลทางการเมืองที่ผิดพลาดและมีลักษณะเฉพาะตัวสูงได้ผ่านทางอีเมล เว็บไซต์ และบุคคลปลอม โดยการปรับแต่งข้อความให้เหมาะกับประเด็นการรณรงค์หาเสียงโดยเฉพาะ ผู้คุกคามสามารถหลอกลวงผู้ลงคะแนนเสียงได้ในระดับใหม่ โดยอาจเปลี่ยนแปลงผลการเลือกตั้งหรือเปลี่ยนความคิดเห็นด้วยข้อมูลเท็จ

นักวิจัยเตือนว่า การเชื่อมโยงบุคคลหรือขบวนการทางการเมืองใดๆ กับนโยบายที่พวกเขาอาจไม่ได้สนับสนุนนั้นเป็นเรื่องที่น่ากังวลอย่างยิ่ง ส่งผลให้เกิดความสับสนในหมู่ผู้มีสิทธิลงคะแนนเสียง และส่งผลเสียหายต่อกระบวนการประชาธิปไตย

ความมุ่งมั่นของ OpenAI ต่อความปลอดภัยทางไซเบอร์

แม้ว่า AI จะมอบโอกาสในการพัฒนาที่ไม่เคยมีมาก่อน แต่ก็นำมาซึ่งความท้าทายด้านความปลอดภัยที่ร้ายแรง OpenAI ได้พิสูจน์แล้วว่าสามารถรับมือกับความพยายามที่เป็นอันตรายเพื่อใช้ประโยชน์จากเทคโนโลยีได้ อย่างไรก็ตาม เกมแมวไล่หนูระหว่างผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์และอาชญากรทางไซเบอร์น่าจะยังคงดำเนินต่อไป

ความพยายามของ OpenAI ในการหยุดยั้งแคมเปญระดับโลกกว่า 20 แคมเปญในปีนี้ถือเป็นชัยชนะที่สำคัญ แต่การต่อสู้ยังไม่สิ้นสุด เมื่อ AI พัฒนาขึ้น กลวิธีที่ผู้ก่อภัยคุกคามใช้ก็จะพัฒนาตามไปด้วย การเฝ้าระวังและนวัตกรรมอย่างต่อเนื่องจะเป็นกุญแจสำคัญในการทำให้ AI ยังคงเป็นพลังแห่งความดี ไม่ใช่เครื่องมือสำหรับการหลอกลวงทางดิจิทัล

กำลังโหลด...