ในช่วงหลายเดือนที่ผ่านมา ChatGPT เทคโนโลยีด้านปัญญาประดิษฐ์ หรือ A.I ได้รับความนิยมอย่างมาก และกลายเป็นแอปที่เติบโตเร็วที่สุด ทำให้บรรดาแฮกเกอร์อาศัยความนิยมนี้ สร้าง ChatGPT ปลอม หวังขโมยข้อมูลส่วนตัว
Chat GPT PC Online Redline redirect.
— Dominic Alvieri (@AlvieriD) February 12, 2023
I redirected it to closed.
/chat-gpt-pc.online@OpenAI #cybersecurity #infosec pic.twitter.com/lXY5zUyMBj
Dominic Alvieri นักวิจัยความปลอดภัยทางไซเบอร์ ได้พบว่า เมื่อเร็ว ๆ นี้ มีโดเมนที่เกี่ยวข้องกับ ChatGPT ถูกจดทะเบียนเป็นจำนวนมาก แม้ว่าจะไม่ใช่ทุกโดเมนที่แอบฝังมัลแวร์ แต่ก็มีบางส่วนถูกนำไปใช้เพื่อแฮกข้อมูลผู้ใช้แล้ว
Alvieri ได้ยกตัวอย่างเว็บไซต์ chat-gpt-pc.online ที่พยายามโน้มน้าวให้ผู้ใช้เชื่อว่า ChatGPT เป็นแอปพลิเคชันที่ต้องดาวน์โหลดสำหรับใช้งานบน Windows ซึ่งคนที่เผลอดาวน์โหลดจะติดมัลแวร์ RedLine และขโมยข้อมูลผู้ใช้ อย่างเช่น ข้อมูลในเว็บเบราว์เซอร์ ถ้าหากมีการเก็บข้อมูลพวกรหัสผ่านไว้บน Google Chrome มัลแวร์ตัวนี้จะขโมยข้อมูลดังกล่าวจะส่งให้แฮกเกอร์อีกที
นอกจากนี้ Alvieri ยังพบว่า ChatGPT ปลอม มีให้ดาวน์โหลดบน Play Store ด้วยเช่นกัน ซึ่งจะมีวิธีคล้ายกันเพื่อขโมยข้อมูลผู้ใช้ โดยบางแอปจะมีการติดตั้งโปรแกรมที่ชื่อ chatGPT1 ที่มีการแอบสมัครบริการที่เกี่ยวกับการชำระเงิน และเรียกเก็บเงินทาง SMS ในภายหลัง
สำหรับ ChatGPT ของจริง จะมีให้ใช้งานผ่านทางเว็บไซต์ https://chat.openai.com กับ AI.com เท่านั้น
-------------------------------------
ที่มา : mashable.com
นำเสนอบทความโดย : techmoblog.com
Update : 01/03/2023
หน้าหลัก (Main) |
(สินค้า IT) ออกใหม่ |
|
FOLLOW US |