Man-in-the-Prompt การโจมตีแบบใหม่ที่เป็นภัยคุกคาม CHATGPT และระบบ AI อื่น ๆ

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ออกมาเตือนภัยถึงภัยคุกคามทางไซเบอร์รูปแบบใหม่ที่เรียกว่า “Man-in-the-Prompt” สามารถเจาะระบบปัญญาประดิษฐ์ (AI) ยอดนิยม เช่น  ChatGPT, Gemini, Copilot และ Claude ได้ โดยไม่ต้องใช้เทคนิคซับซ้อน แต่ใช้ประโยชน์จากส่วนขยายของเบราว์เซอร์ (browser extension) ที่เข้าถึงส่วนประกอบของหน้าเว็บ (Document Object Model หรือ DOM) เพื่อแก้ไขหรือแทรกคำสั่ง (prompt) ลงในกล่องข้อความสนทนาของ AI

พบแรนซัมแวร์มีส่วนเกี่ยวข้องทำให้คนไข้รายหนึ่งเสียชีวิต หลังจากโจมตีโรงพยาบาลในประเทศอังกฤษ

จากรายงานจากเว็บไซต์ The Record ได้กล่าวถึงผลกระทบจากเหตุการณ์โจมตีโรงพยาบาลในเครือบริการสุขภาพแห่งชาติ หรือ NHS (National Health Service) แห่งประเทศสหราชอาณาจักร (ประเทศอังกฤษ) หลายแห่งโดยกลุ่มแรนซัมแวร์ Qilin ในช่วงสิ้นปี ค.ศ. 2024 (พ.ศ. 2567) ที่ผ่านมา ส่งผลให้ระบบการตรวจเลือด (Blood Testing) นั้น ต้องมีความล่าช้าเกินกว่าปกติไปหลายเท่าตัว นำไปสู่การเสียชีวิตอย่างน่าเศร้าของคนไข้รายหนึ่ง