นักโจรกรรมอาจใช้ ChatGPT เป้าหมายการเลือกตั้งปี 2024

ผู้ลงคะแนนเดินไปยังหน่วยเลือกตั้งเพื่อลงคะแนนในการเลือกตั้งขั้นต้นในรัฐ New Hampshire

(SeaPRwire) –   Crowdstrike ยักษ์ใหญ่ด้านความปลอดภัยทางไซเบอร์กล่าวว่าการเพิ่มขึ้นของเครื่องมือสร้าง AI เช่น ChatGPT ได้เพิ่มโอกาสให้ผู้โจมตีที่หลากหลายมาโจมตีการเลือกตั้งทั่วโลกในปี 2024 ตามรายงานใหม่

ทั้งแฮ็กเกอร์ที่เกี่ยวข้องกับรัฐและ “แฮกติวิสต์” ที่เป็นพันธมิตรกันต่างก็ทดลองใช้ ChatGPT และเครื่องมือ AI อื่นๆ มากขึ้น ซึ่งช่วยให้นักแสดงหลากหลายขึ้นสามารถดำเนินการโจมตีทางไซเบอร์และการหลอกลวงได้ รวมถึงแฮ็กเกอร์ที่เชื่อมโยงกับรัสเซีย จีน เกาหลีเหนือ และอิหร่าน ซึ่งได้ทดสอบวิธีการใหม่ๆ ในการใช้เทคโนโลยีเหล่านี้เพื่อต่อสู้กับสหรัฐอเมริกา อิสราเอล และประเทศในยุโรป

Adam Meyers หัวหน้าฝ่ายปฏิบัติการต่อต้านคู่ต่อสู้ที่ CrowdStrike กล่าวว่าเมื่อครึ่งหนึ่งของประชากรโลกมีสิทธิลงคะแนนเสียงในปี 2024 การใช้ AI สร้างสรรค์เพื่อกำหนดเป้าหมายการเลือกตั้งอาจเป็น “ปัจจัยสำคัญ” จนถึงขณะนี้ นักวิเคราะห์ของ Crowdstrike สามารถตรวจพบการใช้งานโมเดลเหล่านี้ได้ผ่านความคิดเห็นในสคริปต์ที่เครื่องมืออย่าง ChatGPT จะใส่ไว้ แต่ Meyers เตือนว่า “สิ่งนี้จะแย่ลงตลอดทั้งปี” 

Meyers กล่าวว่าหากผู้ที่เกี่ยวข้องกับรัฐยังคงพัฒนาการใช้ AI ต่อไป “จะเป็นการทำให้การดำเนินการรณรงค์ปล่อยข้อมูลเท็จที่มีคุณภาพสูงนั้นเป็นประชาธิปไตยอย่างแท้จริง” และเพิ่มความเร็วในการโจมตีทางไซเบอร์ได้ 

ผู้เขียนรายงานกล่าวว่า “ด้วยความสะดวกในการสร้างเรื่องเล่าที่หลอกลวงได้อย่างมีประสิทธิภาพแต่ให้ความรู้สึกเหมือนจริง เครื่องมือ AI แล้วนั้น ฝ่ายตรงข้ามจะใช้เครื่องมือดังกล่าวเพื่อดำเนินการ [ปฏิบัติการด้านข้อมูล] ในการเลือกตั้งในปี 2024 เป็นอย่างมาก” “พรรคการเมืองที่มีบทบาทในเชิงการเมืองในประเทศเหล่านั้นที่มีการเลือกตั้งก็มีแนวโน้มที่จะใช้ AI สร้างสรรค์เพื่อสร้างข้อมูลผิดๆ เพื่อกระจายไปยังกลุ่มของตนเองด้วย”

รายงานของ Crowdstrike เน้นให้เห็นว่าสนามรบดิจิทัลได้ขยายออกไปจากเขตสู้รบที่ยังคงดำเนินอยู่ เช่น ยูเครนและกาซา ในปี 2023 กลุ่มที่เชื่อมโยงกับเยเมน ปากีสถาน อินโดนีเซีย และตุรกีได้กำหนดเป้าหมายหน่วยงานต่างๆ ในสหรัฐอเมริกาและยุโรป “เพื่อเป็นการตอบโต้การสนับสนุนอิสราเอลที่แท้จริงหรือที่รับรู้” ในเดือนตุลาคม กลุ่มชาวเยเมนกลุ่มหนึ่งอ้างความรับผิดชอบในการโจมตี DDoS ที่สนามบินแห่งหนึ่งของสหรัฐที่ยังไม่ระบุชื่อ ตามรายงานของ Crowdstrike กลุ่มแฮ็กติวิสต์จากเอเชียใต้อ้างการโจมตีที่คล้ายกันต่อเว็บไซต์ทางการทหารของอังกฤษ ซึ่ง “มาพร้อมกับการอ้างอิงถึงการสนับสนุนของสหราชอาณาจักรที่มีต่ออิสราเอล” และกลุ่มชาวอินโดนีเซียกลุ่มหนึ่งอ้างว่าได้ละเมิดข้อมูลส่วนบุคคลของแพทย์ 790,000 คนในสหรัฐอเมริกา “เพื่อเป็นการตอบโต้การสนับสนุนของสหรัฐอเมริกาที่มีต่ออิสราเอลเช่นเดียวกับการแสดงการสนับสนุนต่อชาวปาเลสไตน์” ตามรายงาน

บริษัทเทคโนโลยีบางแห่งที่พัฒนาเครื่องมือ AI ได้ส่งสัญญาณเตือนด้วยตนเอง เมื่อเดือนที่แล้ว OpenAI ประกาศว่าจะเปิดตัวนโยบายใหม่ที่มุ่งหมายเพื่อต่อสู้กับการให้ข้อมูลเท็จและการใช้เครื่องมือผิดๆ ก่อนการเลือกตั้งในปี 2024 ซึ่งรวมถึงข่าวที่ตรวจสอบแล้วและโปรแกรมพิสูจน์ความถูกต้องของรูปภาพ Microsoft ได้เตือนว่าแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐจากจีน อิหร่าน และรัสเซียได้ใช้โมเดลภาษาขนาดใหญ่ของ OpenAI เพื่อปรับปรุงการโจมตีทางไซเบอร์ ปรับปรุงสคริปต์ และปรับปรุงเทคนิคการกำหนดเป้าหมาย แม้ว่า Microsoft ยังไม่พบหลักฐานของ “การโจมตีครั้งสำคัญ” ที่ใช้โมเดลภาษาขนาดใหญ่ แต่กลุ่มอาชญากรรมไซเบอร์ ผู้กระทำผิดที่เป็นภัยต่อความมั่นคงของชาติ และฝ่ายตรงข้ามอื่นๆ “กำลังสำรวจและทดสอบเทคโนโลยี AI ที่แตกต่างกันไปตามที่เกิดขึ้น เพื่อความพยายามทำความเข้าใจคุณค่าที่มีต่อการปฏิบัติการของตนเองและการควบคุมด้านความปลอดภัยที่พวกเขาอาจจำเป็นต้องหลีกเลี่ยง” Microsoft กล่าว

ในกรณีล่าสุด นักวิเคราะห์ของ Microsoft และ OpenAI กล่าวว่า พวกเขาตรวจพบความพยายามจากผู้โจมตีที่ร่วมงานกับหน่วยสืบราชการลับทางทหารของรัสเซียในการใช้เครื่องมือของตนเพื่อทำความเข้าใจโปรโตคอลการสื่อสารด้วยดาวเทียมและเทคโนโลยีการถ่ายภาพเรดาร์ “การสอบถามเหล่านี้บ่งชี้ถึงความพยายามในการได้รับความรู้เชิงลึกเกี่ยวกับความสามารถของดาวเทียม” Microsoft กล่าวในแถลงการณ์ นักแสดงรายหนึ่งที่เกี่ยวข้องกับจีนที่รู้จักกันในชื่อ “Salmon Typhoon” ใช้เครื่องมือ OpenAI เพื่อ “แปลบทความทางเทคนิค ดึงข้อมูลสาธารณะเกี่ยวกับหน่วยงานข่าวกรองหลายแห่งและผู้กระทำผิดที่เป็นภัยต่อภูมิภาค ช่วยในการเขียนโค้ด และวิจัยวิธีการทั่วไปที่กระบวนการต่างๆ สามารถซ่อนอยู่ในระบบได้” บริษัทกล่าวในโพสต์เมื่อวันที่ 14 กุมภาพันธ์

ในขณะที่ยังไม่ชัดเจนว่าการโจมตีเหล่านี้จะประสบความสำเร็จในการมีอิทธิพลต่อการเลือกตั้งครั้งต่อไปในระดับใด แต่ก็ได้ก่อให้เกิดการหยุดชะงักแล้ว การเลือกตั้งของไต้หวันเมื่อเดือนที่แล้วพบว่าการโจมตีทางไซเบอร์ที่กำหนดเป้าหมายของรัฐบาลเพิ่มสูงขึ้นอย่างรวดเร็วจากผู้กระทำผิดที่ต้องสงสัยว่าเกี่ยวข้องกับจีน โดยอ้างอิงจากการวิเคราะห์ที่แบ่งปันกับ TIME โดยบริษัทด้านความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา Trellix “กิจกรรมทางไซเบอร์ที่เป็นอันตรายเพิ่มขึ้นอย่างมากจาก 1,758 ครั้งที่ตรวจพบเมื่อวันที่ 11 มกราคม เป็นกว่า 4,300 ครั้งในวันที่ 12 มกราคม” ซึ่งเป็นวันก่อนการเลือกตั้ง จากการวิเคราะห์ของ Trellix ก่อนที่จะลดลงอย่างมากอีกครั้ง “ระยะเวลาดังกล่าว [ชี้ให้เห็น] เป้าหมายในการมีอิทธิพลต่อผลการเลือกตั้งอย่างน่าสงสัย”

บทความนี้ให้บริการโดยผู้ให้บริการเนื้อหาภายนอก SeaPRwire (https://www.seaprwire.com/) ไม่ได้ให้การรับประกันหรือแถลงการณ์ใดๆ ที่เกี่ยวข้องกับบทความนี้

หมวดหมู่: ข่าวสําคัญ ข่าวประจําวัน

SeaPRwire จัดส่งข่าวประชาสัมพันธ์สดให้กับบริษัทและสถาบัน โดยมียอดการเข้าถึงสื่อกว่า 6,500 แห่ง 86,000 บรรณาธิการและนักข่าว และเดสก์ท็อปอาชีพ 3.5 ล้านเครื่องทั่ว 90 ประเทศ SeaPRwire รองรับการเผยแพร่ข่าวประชาสัมพันธ์เป็นภาษาอังกฤษ เกาหลี ญี่ปุ่น อาหรับ จีนตัวย่อ จีนตัวเต็ม เวียดนาม ไทย อินโดนีเซีย มาเลเซีย เยอรมัน รัสเซีย ฝรั่งเศส สเปน โปรตุเกส และภาษาอื่นๆ