
GhostGPT : AI สร้างมัลแวร์และช่องโหว่
การพัฒนา AI เชิงสร้างสรรค์ (Generative AI) ได้นำมาทั้งโอกาสในการเพิ่มประสิทธิภาพการทำงาน และความเสี่ยงจากการใช้งานในทางที่ผิด
หนึ่งในภัยคุกคามล่าสุดคือ GhostGPT แชตบอท AI ที่ไม่มีการเซ็นเซอร์ ซึ่งถูกสร้างขึ้นเพื่อสนับสนุนอาชญากรรมไซเบอร์โดยเฉพาะ นักวิจัยจาก Abnormal Security ระบุว่า GhostGPT เป็นเครื่องมือที่ช่วยให้อาชญากรไซเบอร์ดำเนินกิจกรรมผิดกฎหมาย เช่น การฟิชชิ่ง การสร้างมัลแวร์ และการหาช่องโหว่เพื่อโจมตี
คุณสมบัติเด่นของ GhostGPT
- ประมวลผลเร็ว: สร้างเนื้อหาที่เป็นอันตรายได้อย่างรวดเร็ว
- ไม่มีการบันทึกข้อมูล: อ้างว่าไม่เก็บประวัติการใช้งาน เพิ่มความเป็นส่วนตัวให้ผู้ใช้
- ใช้งานง่าย: แจกจ่ายผ่าน Telegram ไม่ต้องมีความรู้เทคนิคหรือการติดตั้งซอฟต์แวร์เพิ่มเติม
GhostGPT ถูกใช้ในการโจมตีไซเบอร์รูปแบบต่างๆ เช่น:
- สร้างมัลแวร์และหาช่องโหว่
- เขียนอีเมลฟิชชิ่งเพื่อหลอกลวงในธุรกิจ (BEC)
- โจมตีด้วยวิศวกรรมสังคม
นักวิจัยทดลองให้ GhostGPT สร้างอีเมลฟิชชิ่งเลียนแบบ DocuSign ผลลัพธ์คืออีเมลที่น่าเชื่อถือจนสามารถหลอกผู้รับได้ง่าย สิ่งนี้แสดงให้เห็นว่า GhostGPT ช่วยลดอุปสรรคให้ผู้ที่ไม่มีทักษะสูงก็สามารถโจมตีได้

ผลกระทบและความเสี่ยง
- GhostGPT ทำให้การเข้าถึงเครื่องมือแฮ็กง่ายขึ้น
- ผู้โจมตีสามารถใช้ AI สร้างเนื้อหาฟิชชิ่งหรือมัลแวร์ได้เร็วขึ้น
- มัลแวร์แบบเปลี่ยนแปลงตัวเอง (Polymorphic Malware) ช่วยหลบเลี่ยงการตรวจจับได้ดีขึ้น
- มาตรการป้องกันแบบเดิม เช่น ไฟร์วอลล์และตัวกรองอีเมล อาจตรวจจับเนื้อหาที่ AI สร้างขึ้นไม่เจอ
นอกจาก GhostGPT ยังมีเครื่องมือคล้ายกัน เช่น WormGPT และ FraudGPT ที่ถูกใช้ในรูปแบบเดียวกัน
แนวทางการป้องกัน
- ใช้โซลูชันความปลอดภัยที่ขับเคลื่อนด้วย AI: ใช้ระบบที่สามารถตรวจจับพฤติกรรมที่น่าสงสัย แม้ว่าจะไม่สามารถตรวจจับได้ด้วยวิธีปกติ
- พัฒนาจริยธรรมในการสร้าง AI: นักพัฒนาควรสร้างระบบที่มีการป้องกันเพื่อลดความเสี่ยงจากการถูกใช้ในทางที่ผิด
- ออกกฎหมายควบคุม: รัฐบาลควรออกกฎหมายควบคุมการใช้งานเครื่องมือ AI และกำหนดความรับผิดชอบให้ชัดเจน
- สร้างความรู้ด้านความปลอดภัยไซเบอร์: องค์กรควรให้ความรู้แก่พนักงานเกี่ยวกับการระวังภัยไซเบอร์ เช่น การระบุอีเมลฟิชชิ่ง
GhostGPT แสดงให้เห็นถึงความท้าทายเมื่อเทคโนโลยีที่ก้าวหน้าถูกนำมาใช้ในทางที่ผิด หากชุมชนไซเบอร์ไม่พัฒนาการป้องกันที่ทันสมัย อาชญากรไซเบอร์ก็จะมีความสามารถมากขึ้นในการโจมตีอย่างซับซ้อน ซึ่งอาจส่งผลกระทบต่อความปลอดภัยในวงกว้าง
แหล่งที่มา : https://cybersecuritynews.com/ghostgpt-jailbreak-version-of-chatgpt/
ติดต่อเราเพื่อรับคำปรึกษาและบริการที่ดีที่สุดในด้านความปลอดภัยไซเบอร์
สนใจสินค้า :
สอบถามเพิ่มเติม :
: 02-026-6665