ช่องโหว่ Google Calendar อาจทำให้ ChatGPT เผยข้อมูลอีเมล

นักวิจัยด้านความปลอดภัย Eito Miyamura เผยแพร่ข้อมูลเมื่อวันที่ 12 กันยายน 2025 ผ่านโพสต์บน X ว่า คำเชิญ Google Calendar ที่ถูกฝังคำสั่งอันตรายสามารถหลอกให้ ChatGPT เผยข้อมูลอีเมลส่วนตัวได้ เมื่อผู้ใช้เปิดใช้งานตัวเชื่อม Google โดยผู้โจมตีเพียงส่งคำเชิญที่มีคำสั่งซ่อนอยู่และรอให้เป้าหมายถามคำถามผ่าน ChatGPT

ผู้ไม่หวังดีใช้ Grok AI ของ X เพื่อเผยแพร่ลิงก์ที่เป็นอันตราย

นักวิจัยด้านความปลอดภัยไซเบอร์จาก Guardio Labs ได้เปิดเผยเทคนิคใหม่ของมิจฉาชีพที่ใช้ประโยชน์จาก Grok ซึ่งเป็น AI ผู้ช่วยที่ติดตั้งในแอปพลิเคชัน X (Twitter เดิม) เพื่อเลี่ยงมาตรการจำกัดการโพสต์ลิงก์ที่เป็นอันตราย โดยกลุ่มโฆษณาอันตราย (malvertisers)

ระวัง!! พบช่องโหว่ Google Gemini เสี่ยงถูกโจมตี

การนำ AI มาช่วยทำงานกลายเป็นเรื่องปกติในยุคปัจจุบัน แม้ในบางครั้งจะมีการ Generate ข้อมูลที่ไม่ถูกต้องไปบ้าง แต่ก็ยังมีความหน้าเชื่อถือในบางเรื่องอยู่ดี จึงทำให้ผู้ใช้งานอาจตกเป็นเหยื่อกลุ่มแฮกเกอร์โดยไม่รู้ตัว ซึ่งนักวิจัยด้านความปลอดภัยไซเบอร์จาก Mozilla เปิดเผยว่าพบช่องโหว่ในฟีเจอร์ Summarize This E-Mail ของ Google Gemini บน Gmail ที่ซ่อนคำสั่งอันตรายไว้อย่างแนบเนียน

เจอช่องโหว่ AI คายความลับ เข้ารหัสดักฟังข้อมูล

แม้ผู้ช่วยอัจฉริยะ (AI Assistant) จะเหมือนเพื่อนสนิทที่ไว้ใจปรึกษาเรื่องต่างๆ ได้ แต่การสื่อสารที่เข้ารหัสกับ AI อาจไม่ปลอดภัย 100% โดยล่าสุด นักวิจัยชาวอิสราเอล ค้นพบช่องโหว่ที่แฮ็กเกอร์สามารถดักฟังข้อมูลจากการตอบกลับที่เข้ารหัสของ AI ได้