นักวิจัยใช้ช่องโหว่ ChatGPT สร้างมัลแวร์ขั้นสูงสำเร็จในเวลาไม่กี่ชั่วโมง

  แอรอน มัลกรูว (Aaron Mulgrew) นักวิจัยด้านความมั่นคงปลอดภัยจาก Forcepoint เผยว่าเขาใช้ ChatGPT ในการสร้างมัลแวร์ที่ใช้ประโยชน์จากช่องโหว่ Zero-day ได้สำเร็จ   โดยปกติแล้ว ChatGPT มีระบบป้องกันการถูกนำไปใช้เพื่อสร้างมัลแวร์หรือสนับสนุนการก่ออาชญากรรมทางไซเบอร์ แต่มัลกรูวพบช่องโหว่ที่เปิดโอกาสให้ทำเช่นนั้นได้   วิธีการก็คือให้ ChatGPT เขียนโค้ดมัลแวร์ทีละบรรทัด จากนั้นมัลกรูวก็ได้นำบรรทัดเหล่านี้มาผสมกันกลายเป็นมัลแวร์สำหรับขโมยข้อมูล   มัลแวร์ที่สร้างขึ้นนี้ยังปลอมตัวเป็นแอปสกรีนเซฟเวอร์ที่จะเปิดใช้งานแบบอัตโนมัติบน Windows มีความสามารถในการขโมยข้อมูล แตกไฟล์เป็นไฟล์เล็กไฟล์น้อยที่ซ่อนเข้าไปในไฟล์รูปภาพได้ และอัปโหลดขึ้นไปบนโฟลเดอร์ Google Drive ได้   นอกจากนี้ มัลกรูวยังใช้ ChatGPT ในการเสริมประสิทธิภาพให้กับมัลแวร์ที่เขียนขึ้นจน VirusTotal ไม่สามารถตรวจจับได้ด้วยอีกต่างหาก   สิ่งที่น่ากลัวก็คือ การที่มัลกรูวซึ่งอ้างว่าตัวเองเป็นมือใหม่ในด้านการเขียนมัลแวร์สามารถทำจนสำเร็จได้ในเวลาเพียงไม่กี่ชั่วโมง     ที่มา Android Authority         ————————————————————————————————————————————————————————————————– ที่มา :     …

เป็นเรื่อง! พนักงาน Samsung Semiconductor เผลอทำ Source Code และข้อมูลสำคัญของบริษัทรั่วไหลใน ChatGPT

    เว็บไซต์ TechRadar รายงานว่า พนักงานในแผนกเซมิคอนดักเตอร์ของ Samsung ได้ก่อความผิดพลาดครั้งใหญ่ด้วยการปล่อยให้ข้อมูลความลับสำคัญของบริษัท ได้แก่ Source Code สำหรับโปรแกรมใหม่, รายงานการประชุมภายในของบริษัท และข้อมูลเกี่ยวกับฮาร์ดแวร์ รั่วไหลโดยบังเอิญ ระหว่างการใช้งานโปรแกรมแชตบอตปัญญาประดิษฐ์ชื่อดัง ChatGPT   รายงานข่าวดังกล่าว ระบุว่า พนักงานของ Samsung ได้กรอกคำสั่งให้ ChatGPT ทำการทดสอบเพื่อตรวจจับข้อบกพร่องในชิป ซึ่งเป็นกระบวนการที่เป็นความลับสูง เนื่องจากต้องการประหยัดเวลาและงบประมาณในการปรับปรุงประสิทธิภาพกระบวนการทดสอบและตรวจสอบโปรเซสเซอร์ของบริษัท   นอกจากนี้ ยังมีอีกหนึ่งกรณีที่พนักงานใช้งาน ChatGPT เพื่อแปลงบันทึกการประชุม ซึ่งบริษัทไม่ต้องการให้บุคคลภายนอกเห็นเป็นพรีเซนเทชัน   ทันทีที่รับรู้ถึงปัญหาที่เกิดขึ้น Samsung ได้สั่งลงโทษพนักงานที่สร้างความผิดพลาด พร้อมออกประกาศคำเตือนถึงพนักงานที่เหลือของบริษัทในการใช้ ChatGPT และการรักษาความลับของบริษัทในทันที   ผู้เชี่ยวชาญระบุว่า ข้อมูลที่รั่วไหลไปยังเซิร์ฟเวอร์ของ OpenAI ผ่าน ChatGPT จะไม่สามารถกู้หรือลบทิ้งได้ ซึ่งปัญหานี้อาจส่งผลกระทบต่อความสามารถในการแข่งขันในอุตสาหกรรมเซมิคอนดักเตอร์ของ Samsung   เว็บไซต์ The Economist รายงานว่า เพื่อตอบสนองต่อเหตุการณ์ที่เกิดขึ้น…

ChatGPT ถูกแบนในอิตาลี หลังใช้ข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต

    สำนักข่าว CNBC รายงานว่า Garante หน่วยงานคุ้มครองข้อมูลของรัฐบาลอิตาลีสั่งห้าม OpenAI ให้บริการ ChatGPT เป็นการชั่วคราวหลังพบว่าละเมิดกฎความเป็นส่วนตัวของแอปพลิเคชันประเภทปัญญาประดิษฐ์ ซึ่งต้องมีการตรวจสอบอายุของผู้ใช้ให้ไม่ต่ำกว่า 13 ปี   Margrethe Vestager รองประธานบริหารคณะกรรมาธิการยุโรปเปิดเผยว่า คณะกรรมาธิการกำลังถกเถียงกันเรื่องกฎหมาย AI ของสหภาพยุโรป อาจไม่มีแนวโน้มที่จะแบน AI การพัฒนาอย่างรวดเร็วของเทคโนโลยีได้รับความสนใจจากฝ่ายนิติบัญญัติในหลายประเทศ ผู้เชี่ยวชาญหลายคนกล่าวว่าจำเป็นต้องมีกฎระเบียบใหม่เพื่อควบคุม AI เนื่องจากอาจส่งผลกระทบต่อความมั่นคงของชาติ งาน และการศึกษา   “เราคาดหวังให้ทุกบริษัทที่ดำเนินการในสหภาพยุโรปเคารพกฎการปกป้องข้อมูลของสหภาพยุโรป ไม่ว่าจะใช้เทคโนโลยีใด เราต้องพัฒนาเสรีภาพและปกป้องสิทธิของส่วนบุคคลต่อไป จึงเป็นเหตุผลที่เราไม่ควบคุมเทคโนโลยี แต่เราควบคุมการใช้ AI ที่อาจใช้ข้อมูลส่วนบุคคลมาเป็นพื้นฐานการเรียนรู้โดยมิได้รับอนุญาต”   ด้าน OpenAI ได้มีการตอบกล่าวถึงกรณีดังกล่าวว่า บริษัทกำลังทำงานอย่างจริงจังเพื่อลดการใช้ข้อมูลส่วนบุคคลฝีกฝน ChatGPT เพราะต้องการให้เรียนรู้เกี่ยวกับข้อมูลทั่วไปมากกว่าการเรียนรู้เกี่ยวกับตัวบุคคล อย่างไรก็ตาม OpenAI จะมีเวลา 20 วันในการตอบสนองด้วยการเยียวยาผู้ที่ถูกใช้ข้อมูลส่วนบุคคลโดยมิได้รับอนุญาต หรืออาจเสี่ยงถูกปรับสูงถึง 20 ล้านยูโร หรือ 4% ของมูลค่าการซื้อขายทั่วโลกต่อปี…

Europol ตำรวจยุโรป เตือน! มิจฉาชีพ อาจใช้ ChatGPT หลอกแฮ็ก-ดูดเงิน ประชาชน

    Europol เตือนภัย ChatGPT อาจตกเป็นเครื่องมือของมิจฉาชีพ เพื่อหลอกรัก แฮ็กข้อมูล ดูดเงินประชาชน หลังฉลาดเป็นกรด จนนึกว่าคนจริง   กองกำลังตำรวจของสหภาพยุโรป หรือ Europol ออกมาเตือนเกี่ยวกับการใช้ แชตบอทที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ อย่าง ChatGPT ในทางที่ผิด เช่น หลอกคุยเพื่อแฮ็กบัญชีด้วยหน้าเว็บปลอม (ฟิชชิ่ง) การบิดเบือนข้อมูล และ ใช้ก่ออาชญากรรมทางไซเบอร์   นับตั้งแต่ ChatGPT เปิดตัวเมื่อปีที่แล้ว เจ้าของอย่าง OpenAI ที่ได้รับการสนับสนุนจาก Microsoft สร้างกระแสให้โลกด้วยความสามารถของมัน จนทำให้บริษัทด้านเทคโนโลยีใหญ่ ๆ ต่างพยายามเปิดตัวแชทบอทปัญญาประดิษฐ์ไปตาม ๆ กัน   “ความสามารถของ LLM (โมเดลภาษาขนาดใหญ่) อย่าง ChatGPT กำลังได้รับการพัฒนาและปรับปรุงอย่างต่อเนื่อง การใช้ประโยชน์จากระบบ AI ประเภทนี้ โดยอาชญากร จึงเป็นที่น่ากังวล” ตามรายงานของ Europol  …

OpenAI ยอมรับบั๊กของ ChatGPT มีโอกาสเผยข้อมูลอีเมลและประวัติการชำระเงินของผู้ใช้งาน

    โอเพนเอไอ ผู้พัฒนา ChatGPT ออกมาเปิดเผยว่าบั๊กที่เกิดขึ้นบนแชตบอตยอดนิยมในช่วงต้นสัปดาห์ อาจมีการรั่วไหลของข้อมูลที่มีความละเอียดอ่อน ทั้งในส่วนบัตรเครดิต และอีเมล   ChatGPT เป็นแชตบอตที่ได้รับความนิยมอย่างสูงในเวลานี้ โดยเป็นผลงานการพัฒนาของโอเพนเอไอ ก่อนที่จะออกโมเดลธุรกิจเพื่อหากำไรมากขึ้นด้วยการออกระบบสมาชิกที่มีชื่อว่า ChatGPT Plus เพียงแต่ในช่วงวันอังคารที่ผ่านมา มีผู้ใช้งาน ChatGPT พบบั๊กระหว่างการใช้งาน โดยเป็นการแสดงรายการแชตของผู้ใช้งานรายอื่น   ด้วยเหตุดังนั้นจึงทำให้โอเพนเอไอ สั่งปิด ChatGPT ชั่วคราวเป็นเวลากว่า 10 ชั่วโมง จนกระทั่งในเช้าวันศุกร์ตามเวลาท้องถิ่นสหรัฐอเมริกา โอเพนเอไอ ได้ออกมาชี้แจงถึงปัญหาที่เกิดขึ้น   จากการตรวจสอบ โอเพนเอไอ พบว่าบั๊กที่แสดงรายการแชตของผู้ใช้งานรายอื่น มีโอกาสที่จะเปิดเผยข้อมูลที่มีความละเอียดอ่อนของผู้ใช้งานที่เป็นสมาชิก ChatGPT Plus ราว 1.2 เปอร์เซ็นต์ ซึ่งประกอบไปด้วยชื่อ นามสกุล อีเมล และข้อมูลการชำระเงิน   แต่ในส่วนเลขบัตรเครดิต โอเพนเอไอ ยืนยันว่า เห็นเฉพาะเลข 4 หลักสุดท้ายเท่านั้น ไม่ได้เห็นเลขบัตรเครดิตทั้งหมด   ในเวลาเดียวกัน…

ChatGPT บน GPT-4 เวอร์ชันใหม่ แม้จะเก่งขึ้นมาก แต่ใช้ต้องระวัง

    สัปดาห์นี้ผมตั้งใจจะไม่เขียนเรื่อง ChatGPT เพราะได้เขียนบทความเกี่ยวกับ ChatGPT ลงในคอลัมน์นี้มาหลายครั้งแล้ว แต่สุดท้ายบริษัท Open AI ซึ่งเป็นผู้พัฒนา ChatGPT ได้ประกาศเปิดตัวโมเดลเอไอเวอร์ชันคือ GPT-4 เมื่อคืนวันอังคารที่ผ่านมา   สัปดาห์นี้ผมตั้งใจจะไม่เขียนเรื่อง ChatGPT เพราะได้เขียนบทความเกี่ยวกับ ChatGPT ลงในคอลัมน์นี้มาหลายครั้งแล้ว แต่สุดท้ายบริษัท Open AI ซึ่งเป็นผู้พัฒนา ChatGPT ได้ประกาศเปิดตัวโมเดลเอไอเวอร์ชันคือ GPT-4 เมื่อคืนวันอังคารที่ผ่านมาพร้อมกับสาธิตความสามารถของโมเดลนี้ที่เหนือกว่า GPT-3.5 ที่ใช้ใน ChatGPT เวอร์ชันเดิม และเพิ่งประกาศให้ใช้งานมาเมื่อปลายปีที่ผ่านมา ก็อดที่จะนำความสามารถที่ทางบริษัทระบุว่า “เป็นโมเดลเอไอที่ก้าวหน้าไปอย่างมาก และสามารถให้คำตอบที่ปลอดภัยและมีประโยชน์มากขึ้น” มาเขียนเรื่อง ChatGPT อีกครั้งหนึ่งไม่ได้   บริษัท Open AI ระบุว่า GPT-4 มีความสามารถที่โดดเด่นกว่า GPT ในรุ่นก่อน 3 ด้าน คือ 1. ความสามารถในการรับข้อมูลที่เป็นรูปภาพ 2.…