Back to Blog

ขายสิทธิ์ใช้ Claude ราคาถูก แต่ผู้ให้บริการเห็นพรอมpt ลูกค้าหมด

นักวิจัยพบบริการขายสิทธิ์ใช้ Claude ราคาถูกบนฟอรัมใต้ดิน แต่ผู้ให้บริการเห็นพรอมpt ลูกค้าหมด เสี่ยงข้อมูลรั่วไหล ควรหลีกเลี่ยงและใช้บริการอย่างเป็นทางการ

Sales
1 min read
ขายสิทธิ์ใช้ Claude ราคาถูก แต่ผู้ให้บริการเห็นพรอมpt ลูกค้าหมด

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ค้นพบโฆษณาบริการเข้าใช้งานโมเดลปัญญาประดิษฐ์หรือ AI ผิดกฎหมายจำนวนมากบนฟอรัมและแพลตฟอร์มสนทนาใต้ดินของอาชญากรไซเบอร์ บริการเหล่านี้โฆษณาให้สิทธิ์เข้าถึงโมเดลภาษาขนาดใหญ่ของ Anthropic อย่าง Opus 4.8, Opus 4.7, Opus 4.6 และ Sonnet 4.6 ในราคาที่ถูกลงอย่างมาก แต่เบื้องหลังกลับแฝงความเสี่ยงด้านความเป็นส่วนตัวที่ร้ายแรง

หนึ่งในบริการที่ถูกเปิดโปงมีชื่อว่า Poison Claude ซึ่งอ้างว่าให้การเข้าถึงโมเดล Claude รุ่นล่าสุดได้ในราคาย่อมเยา แต่นักวิจัยพบว่าผู้ให้บริการกลับมองเห็นพรอมpt หรือคำสั่งที่ลูกค้าส่งไปยังโมเดลทั้งหมด ซึ่งหมายความว่าข้อมูลที่ลูกค้าใส่เข้าไปอาจรั่วไหลไปยังบุคคลที่สามได้



บริการใต้ดินที่ขายสิทธิ์ใช้ AI


บนโลกใต้ดินของอาชญากรไซเบอร์ มีการโฆษณาบริการเข้าถึงโมเดล AI ชั้นนำหลากหลายรูปแบบ นักวิจัยด้านความมั่นคงปลอดภัยพบโฆษณามากกว่าครึ่งโหลบนฟอรัมและแพลตฟอร์มสนทนาที่ใช้กันในกลุ่มมิจฉาชีพ บริการเหล่านี้มักเสนออัตราค่าบริการที่ต่ำกว่าอัตราปกติของ Anthropic เพื่อล่อใจลูกค้าที่ต้องการใช้โมเดล Claude โดยไม่ต้องจ่ายแพง



จุดอ่อนด้านความเป็นส่วนตัวของ Poison Claude


Poison Claude เป็นหนึ่งในบริการที่ถูกจับตาเป็นพิเศษ เพราะข้อมูลที่ผู้ให้บริการเห็นไม่ใช่เพียง metadata หรือข้อมูลการเชื่อมต่อ แต่รวมถึงพรอมpt ทั้งหมดที่ลูกค้าส่งเข้าไปในระบบ ซึ่งหมายความว่าข้อความที่ลูกค้าพิมพ์เพื่อให้ AI ช่วยทำงาน ไม่ว่าจะเป็นเอกสารภายใน รหัสโปรแกรม หรือข้อมูลส่วนบุคคล ล้วนตกอยู่ในมือของผู้ให้บริการที่ผิดกฎหมาย

ความเสี่ยงนี้ยิ่งทวีคูณเมื่อผู้ใช้คือองค์กรหรือธุรกิจที่นำความลับทางการค้าหรือข้อมูลลูกค้ามาใช้กับ AI หากข้อมูลเหล่านี้รั่วไหลออกไป ก็อาจนำไปสู่การโจรกรรมข้อมูลหรือการโจมตีทางไซเบอร์ในภายหลัง



ภัยเงียบที่ผู้ใช้ AI ต้องระวัง


การใช้บริการ AI ผ่านช่องทางที่ไม่เป็นทางการหรือผิดกฎหมายนั้นมีความเสี่ยงหลายประการ ไม่ต่างจากการใช้ซอฟต์แวร์เถื่อนที่อาจฝังมัลแวร์ ผู้ใช้ควรตรวจสอบที่มาของบริการและความน่าเชื่อถือของผู้ให้บริการก่อนตัดสินใจใช้งานเสมอ

นอกจากนี้ ผู้ให้บริการใต้ดินมักไม่มีมาตรการรักษาความปลอดภัยชั้นสูง การจัดเก็บข้อมูลอาจไม่มีการเข้ารหัสที่เพียงพอ และอาจนำข้อมูลไปใช้เพื่อการฉ้อโกงหรือขายต่อให้แก่องค์กรอาชญากรรมอื่น ๆ



แนวทางป้องกันและข้อแนะนำ


สำหรับองค์กรและบุคคลทั่วไปที่ต้องการใช้ AI อย่างปลอดภัย ควรเลือกใช้บริการอย่างเป็นทางการจากผู้ให้บริการที่เชื่อถือได้ และศึกษานโยบายความเป็นส่วนตัวของแพลตฟอร์มก่อนใช้งานเสมอ หากพบบริการที่ราคาถูกผิดปกติหรือชักชวนผ่านช่องทางที่ดูน่าสงสัย ควรหลีกเลี่ยงและแจ้งหน่วยงานที่เกี่ยวข้องทันที

การตระหนักถึงภัยคุกคามทางไซเบอร์จะช่วยลดความเสี่ยงได้อย่างมาก แม้ในยุคที่ AI เข้าถึงได้ง่ายขึ้น แต่ความปลอดภัยและความเป็นส่วนตัวก็ยังเป็นเรื่องที่ผู้ใช้ทุกคนต้องให้ความสำคัญเป็นอันดับแรก



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด