AIไม่ได้ฉลาดแค่ช่วยงาน1

ในขณะที่เทคโนโลยี AI กำลังก้าวหน้าและเข้ามามีบทบาทในชีวิตประจำวันอย่างรวดเร็ว เครื่องมือ AI บางประเภทกลับกลายเป็นดาบสองคมที่สามารถถูกใช้เพื่อก่ออาชญากรรมไซเบอร์ได้อย่างมีประสิทธิภาพ โดยเฉพาะกรณีของ Venice[.]ai — แชตบอท AI ตัวใหม่ที่ไม่มีข้อจำกัดด้านจริยธรรมหรือกลไกป้องกันการใช้งานในทางที่ผิดเหมือนระบบ AI จากผู้พัฒนาหลักๆ อย่าง OpenAI

จากการวิจัยของ Certo พบว่า Venice[.]ai ไม่เพียงแต่ยอมรับคำสั่งที่มีเจตนาร้าย แต่ยัง “ออกแบบมาเพื่อสนับสนุน” พฤติกรรมเหล่านั้นโดยตรง ไม่ว่าจะเป็นการเขียนอีเมลฟิชชิ่งที่สมบูรณ์แบบเหมือนมาจากธนาคารจริง หรือการสร้างโค้ดมัลแวร์และแรนซัมแวร์ที่สามารถนำไปใช้โจมตีได้ทันที เครื่องมือนี้เปิดให้เข้าถึงในฟอรั่มใต้ดินในราคาถูกเพียง $18 ต่อเดือน ทำให้แม้แต่ผู้ที่ไม่มีความรู้ด้านโปรแกรมมิ่งก็สามารถใช้ AI นี้เพื่อก่ออาชญากรรมได้อย่างง่ายดาย

สิ่งที่น่ากังวลคือ ความสามารถของ AI เหล่านี้ในการสร้างเนื้อหาที่ “เนียนเกินไป” — อีเมลหลอกลวงที่ไม่มีคำผิด ไม่มีรูปแบบแปลกประหลาด และมีน้ำเสียงเหมือนองค์กรจริงทุกประการ ทำให้ยากต่อการตรวจจับโดยมนุษย์ทั่วไป และอาจฝ่าระบบกรองอัตโนมัติขององค์กรได้ง่ายขึ้นด้วย

ภัยคุกคามไซเบอร์ในยุค AI จึงไม่ใช่แค่เรื่องของ “เทคนิคแฮ็ก” อีกต่อไป แต่เป็นเรื่องของการรู้เท่าทันกลยุทธ์ใหม่ๆ ที่ถูกเร่งพัฒนาโดยเทคโนโลยีอัจฉริยะที่ไม่มีศีลธรรม

แล้วองค์กรควรรับมืออย่างไร?

การป้องกันภัยจาก AI ด้านมืด ไม่สามารถพึ่งพาแค่ระบบรักษาความปลอดภัยเท่านั้น องค์กรจำเป็นต้อง...

  • สร้างความรู้และความเข้าใจให้กับพนักงาน ว่าอีเมลหรือข้อความที่ดูน่าเชื่อถือมากๆ อาจมาจาก AI ที่ถูกสร้างมาเพื่อหลอก

  • อัปเดตโปรแกรมฝึกอบรมความปลอดภัย (Security Awareness Training) เพื่อรวมเนื้อหาเกี่ยวกับภัยคุกคามจาก AI โดยเฉพาะ

  • เสริมระบบการตรวจสอบภายใน โดยใช้แนวคิด “Zero Trust” และการยืนยันหลายขั้นตอนในการดำเนินการที่สำคัญ

  • ติดตามข่าวสารเทคโนโลยีและแนวโน้มการใช้ AI ในแวดวงภัยไซเบอร์อย่างต่อเนื่อง

การเข้าใจถึงพฤติกรรมของ AI ที่ถูกใช้ในทางที่ผิดจะช่วยให้องค์กรสามารถเตรียมพร้อม รับมือ และลดความเสี่ยงจากภัยไซเบอร์ยุคใหม่ได้อย่างมีประสิทธิภาพ อย่าปล่อยให้นวัตกรรมที่ควรจะสร้างประโยชน์ กลับกลายเป็นเครื่องมือที่ทำลายความมั่นคงขององค์กร

ขอบคุณข้อมูลจาก https://blog.knowbe4.com/new-unrestricted-ai-tool-can-assist-in-cybercrime