FraudGPT เครื่องมือใหม่ Dark Web Markets

  ทุกวันนี้ภัยไซเบอร์มีหลากหลายรูปแบบจนในบางครั้งเราก็อาจตามไม่ทันและสุดท้ายต้องตกเป็นเหยื่อของการคุกคามในที่สุด เหล่าบรรดาแฮกเกอร์มุ่งพัฒนาเครื่องมือต่าง ๆ ขึ้นเพื่อใช้เปิดโจมตี ซึ่งในวันนี้ผมจะขอนำเสนอ AI ตัวใหม่ที่มีชื่อว่า “FraudGPT” ซึ่งมีการเผยแพร่อย่างแพร่หลายในตลาด Dark Web และช่องทาง Telegram ในช่วงปลายเดือนที่ผ่านมา   ผู้เชี่ยวชาญต่างพากันลงความเห็นว่า FraudGPT เป็นเครื่องมือที่ควรจะต้องเฝ้าระวังอีกตัวหนึ่งเลยทีเดียว จากข้อมูลพบว่ามีการออกโปรโมตเกี่ยวกับ FraudGPT ว่าเป็นโซลูชันที่ครบวงจร สามารถตอบโจทย์ความต้องการของอาชญากรทางไซเบอร์ได้เป็นอย่างดี   เพราะเครื่องมือจะประกอบไปด้วยฟีเจอร์พิเศษต่าง ๆ ที่สามารถสร้างอีเมล spear-phishing การรวมมัลแวร์ที่หลีกเลี่ยงการตรวจจับ การสร้างหน้าฟิชชิง การแจ้งเตือนเว็บไซต์ที่มีช่องโหว่ และการสอนเทคนิคแฮ็กต่าง ๆ   โดย Generative AI Tool นี้เองที่ช่วยให้แฮ็กเกอร์มีฟังก์ชันการทำงานได้เหมือนกับผู้เชี่ยวชาญทางด้านเทคโนโลยีซึ่งนั่นก็คือ ความสามารถในการทำงานด้วยความเร็วและขนาดที่เพิ่มมากขึ้น   แน่นอนว่า เหล่าแฮ็กเกอร์สามารถสร้างแคมเปญฟิชชิงได้อย่างรวดเร็วและเปิดตัวใช้งานได้พร้อมกันมากขึ้น และจุดนี้เองที่ทำให้ทีมผู้เชี่ยวชาญด้านภัยคุกคามตัดสินใจเฝ้าติดตามกิจกรรมต่าง ๆ ที่เกิดขึ้นของ FraudGPT รวมถึงแฮ็กเกอร์ที่อยู่เบื้องหลังอย่างใกล้ชิด เพราะก่อนหน้านี้แฮ็กเกอร์เคยเป็นผู้ค้าในตลาด Dark Web หลายแห่งเลยก็ว่าได้   นอกจากนี้ แฮ็กเกอร์ยังปรับใช้วิธีการเคลื่อนไหวเชิงกลยุทธ์เพื่อหลบหลีกกลโกงต่าง…

การ์ทเนอร์ เปิด 5 เทรนด์ กำหนดอนาคต ยก ‘AI Cloud Data science’ สะเทือนโลก

  การ์ทเนอร์ เผยแนวโน้มสำคัญที่ส่งผลต่ออนาคตของวิทยาศาสตร์ข้อมูลและแมชีนเลิร์นนิ่ง ผลจากวิวัฒนาการและการเติบโตของภาคอุตสาหกรรมอย่างรวดเร็ว ตอบสนองต่อการเพิ่มขึ้นอย่างมีนัยของข้อมูลในปัญญาประดิษฐ์ (เอไอ) โดยเฉพาะอย่างยิ่งเมื่อธุรกิจโฟกัสการลงทุน Generative AI   ปีเตอร์ เครนสกี้ ผู้อำนวยการฝ่ายวิจัย การ์ทเนอร์ กล่าวว่า แมชีนเลิร์นนิ่งยังคงเติบโตอย่างรวดเร็วในภาคอุตสาหกรรมต่าง ๆ ขณะเดียวกัน DSML (Data Science and Machine Learning) กำลังพัฒนาจากเดิมที่มุ่งเน้นโมเดลการคาดการณ์ (Predictive Models) ไปเป็นให้ทุกคนสามารถเข้าถึงได้ในวงกว้างขึ้น ไดนามิก และเน้นข้อมูลเป็นหลัก   รวมถึงได้รับแรงหนุนจาก Generative AI แม้อาจมีความเสี่ยงเกิดขึ้น แต่ก็มีความสามารถและช่วยสร้างยูสเคสการใช้งานใหม่ๆ ที่เป็นประโยชน์สำหรับนักวิทยาศาสตร์ข้อมูลและองค์กร     เดินหน้าสู่ ยุคใหม่แห่งข้อมูล   การ์ทเนอร์รวบรวม 5 แนวโน้มสำคัญที่จะเป็นตัวกำหนดอนาคตของ DSML ไว้ดังนี้   เทรนด์ที่ 1: Cloud Data Ecosystems : Data…

จับตา Generative AI สู่ช่องทาง ‘อาชญากรไซเบอร์’ โจมตี!!

  ทุกเทคโนโลยีมีศักยภาพในการใช้งานทั้งในเชิงบวกและเชิงลบ โดยเฉพาะอย่างยิ่งสำหรับเทคโนโลยี “generative AI” อย่างเช่น ChatGPT ซึ่งนับเป็นแพลตฟอร์มที่ถูกกล่าวถึงอย่างมากในแวดวงไอที   แซม ออลท์แมน ประธานเจ้าหน้าที่บริหารของ OpenAI ผู้สร้าง ChatGPT เองก็ได้แสดงความกังวลในแถลงการณ์ฉบับล่าสุด โดยได้เน้นย้ำถึงความสำคัญของเอไอ และให้นำไปใช้งานอย่างเหมาะสม โปร่งใส ให้ความสำคัญกับประเด็นความท้าทายระดับโลก ไม่ก่อให้เกิดความเสี่ยงกับมนุษยชาติ     ChatGPT ช่องทางภัยร้าย เอกภาวิน สุขอนันต์ ผู้จัดการประจำวีเอ็มแวร์ประเทศไทย เล่าถึงประเด็นนี้ว่า ความกังวลและข้อเสนอแนะข้างต้นเป็นการกระตุ้นและเน้นยำให้บริษัทต่างๆ พิจารณาเชิงรุกถึงผลกระทบด้านความปลอดภัยของ generative AI   เป็นโอกาสสำหรับองค์กรที่จะต้องเริ่มตื่นตัวในเรื่องการปกป้องระบบและข้อมูลของตนเมื่อเผชิญกับเทคโนโลยีที่ก้าวหน้าเหล่านี้   นอกจากนี้ ยังได้พบว่า ผู้ประสงค์ร้ายอาศัยช่องทางเหล่านี้สร้างประโยชน์แก่ตนเอง ตัวอย่าง ไม่กี่สัปดาห์ หลังจากการเปิดตัว ChatGPT เมื่อเดือนพ.ย.ที่ผ่านมา อาชญากรไซเบอร์ได้นำเครื่องมือไปแชร์และใช้บนฟอรัมดาร์กเว็บ   โดยเฉพาะอย่างยิ่ง เครื่องมือที่สามารถใช้โดยผู้ที่ไม่มีประสบการณ์ในการเขียนโค้ด เพื่อสร้างมัลแวร์ที่ซับซ้อนขึ้นมาใหม่ สำหรับคนหลายล้านคน   ChatGPT นั้นเป็นเสมือนวิศวกรคนหนึ่งที่บริษัทจ้างทำงาน หรือเปรียบเสมือนพนักงานที่มีศักยภาพคนหนึ่งที่เต็มไปด้วยความรู้และสามารถเข้าถึงข้อมูลบนอินเทอร์เน็ต สั่งงานได้ตลอด…

ChatGPT เจอเครื่องมือแฮ็ก Mac ซ่อนอยู่ในดาร์กเว็บ

  Guardz Cyber Intelligence Research (CIR) ขอให้ ChatGPT หามัลแวร์ของ Mac จนเจอเครื่องมือแฮ็กใหม่ที่ขายอยู่บนเว็บไซต์ภาษารัสเซียในดาร์กเว็บ   วิธีการก็แค่ป้อนคำขอไปยัง ChatGPT ให้หาช่องโหว่ของระบบปฏิบัติการ MacOS ที่อยู่ในดาร์กเว็บ   การค้นพบนี้ทำให้ผู้เชี่ยวชาญของ Guardz เข้าไปยังดาร์กเว็บเพื่อค้นหาช่องโหว่ที่ว่านี้ ซึ่งก็พบว่ามีการขายเครื่องมือ HNVC ที่ใช้ช่องโหว่บนแอป HNVC ในการควบคุมคอมพิวเตอร์เครื่องอื่นจากระยะไกล บนเว็บไซต์ที่ชื่อว่า Exploit   เครื่องมือจะเปิดทางให้สามารถเข้าควบคุมเครื่อง Mac ของเหยื่อโดยที่เหยื่อไม่รู้ตัวเลยแม้แต่น้อย   ส่วนราคาของ HNVC อยู่ที่ราว 60,000 เหรียญ (ราว 2 ล้านบาท) เป็นการซื้อขาด แต่หากต้องการให้มีความสามารถเพิ่มก็จ่ายเพิ่มอีก 20,000 เหรียญ (ราว 690,510 บาท)     ที่มา   appleinsider      …

Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ เผยรายงานมัลแวร์บน Android ปลอมตัวเป็นแอป ChatGPT หลอกเหยื่อผู้ใช้สมาร์ตโฟนในไทย

  กรุงเทพฯ – 31 กรกฎาคม 2566, พาโล อัลโต้ เน็ตเวิร์กส์ ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ ล่าสุดพบว่ามัลแวร์บน Android ที่แอบอ้างเป็นแชตบอต AI ชื่อดังอย่าง ChatGPT มีจำนวนเพิ่มขึ้นอย่างมาก โดยถูกปล่อยออกมาพร้อมกับการเปิดตัว GPT-3.5 และ GTP-4 ของ OpenAI เพื่อมุ่งเป้าไปที่เหยื่อที่มีความสนใจในเครื่องมือ ChatGPT   โทรจัน Meterpreter ที่ปลอมตัวเป็นแอป “SuperGPT” และ “ChatGPT” มีพฤติกรรมในการส่งข้อความพิเศษค่าบริการราคาแพงไปยังหมายเลขโทรศัพท์ในไทย ทำให้ผู้ใช้โดนคิดเงินอย่างไม่รู้ตัวและสร้างรายได้แก่คนร้ายมหาศาล ที่น่ากังวลก็คือ ผู้ใช้ Android สามารถดาวน์โหลดแอปได้จากหลายช่องทางนอกเหนือไปจาก Google Play Store ดังนั้นจึงมีความเสี่ยงที่ผู้ใช้จะได้รับแอปซึ่งไม่ได้ผ่านการตรวจสอบจาก Google   ข้อมูลสำคัญที่น่าสนใจมีดังนี้   •   การปลอมตัวเป็น ChatGPT: มัลแวร์ใหม่บน Android มีจำนวนเพิ่มขึ้นโดยปลอมตัวเป็น ChatGPT และถูกปล่อยออกมาในช่วงที่มีการเปิดตัว GPT-3.5…

ฟ้อง! OpenAI ใช้ข้อมูลสาธารณะฝึก ChatGPT

    กลุ่มบุคคลนิรนามบริษัท โอเพ่นเอไอ (OpenAI) ฐานใช้ข้อมูลสาธารณะเพื่อฝึกปัญญาประดิษฐ์หรือเอไอ (AI) อย่างแชตจีพีที (ChatGPT)   ปัญญาประดิษฐ์หรือเอไอ (AI) ชื่อดังอย่าง แชตจีพีที (ChatGPT) ของบริษัท โอเพ่นเอไอ (OpenAI) กลายเป็นดราม่าอีกครั้ง เมื่อกลุ่มบุคคลนิรนามรวมตัวกันเพื่อฟ้องร้องบริษัท โอเพ่นเอไอ ต่อศาลแขวงของสหรัฐอเมริกา เขตทางตอนเหนือของแคลิฟอร์เนีย ฐานใช้ข้อมูลสาธารณะเพื่อฝึกเอไอ ซึ่งละเมิดกฎหมายความเป็นส่วนตัว     คำฟ้องของกลุ่มคนนิรนาม   โดยกลุ่มบุคคลนิรนามระบุเอกสารในการยื่นฟ้องว่าบริษัท โอเพ่นเอไอได้คัดลอกข้อความบนอินเทอร์เน็ตกว่า 3 แสนล้านคำ เพื่อฝึกเอไอ ซึ่งเป็นข้อมูลสาธารณะที่อยู่บนวิกิพีเดีย (Wikipedia) และบนเฟซบุ๊ก (Facebook)   “แม้จะมีสนธิสัญญาชั้นต้นที่กำหนดไว้สำหรับการซื้อและการใช้ข้อมูลส่วนบุคคล แต่จำเลยกลับใช้วิธีการที่แตกต่างออกไป นั่นคือการโจรกรรม พวกเขาคัดแยกคำศัพท์ 3 แสนล้านคำจากอินเทอร์เน็ต, หนังสือ, บทความ, เว็บไซต์และโพสต์ รวมถึงข้อมูลส่วนบุคคลที่ได้มาโดยไม่ได้รับความยินยอม” – ข้อความที่ระบุไว้ในเอกสารยื่นฟ้องที่มีความยาวกว่า 157 หน้า   โดยกลุ่มผู้ฟ้องร้องได้อ้างถึงพระราชบัญญัติการฉ้อฉลและการใช้คอมพิวเตอร์ซึ่งเป็นกฎหมายต่อต้านการแฮ็กของรัฐบาลกลาง…