ผู้พัฒนาโอ้อวดว่า AI ตัวนี้ไม่มีการเซ็นเซอร์ สามารถรับคำสั่งให้สร้างมัลแวร์ แรนซัมแวร์ และคอนเทนต์โกงได้การหลอกลวงแบบ Phishing นั้นเป็นการหลอกลวงสุดคลาสสิคที่เหมือนจะใช้แค่กลเม็ดการปั้นน้ำเป็นตัว แต่ก็สามารถหลอกลวงผู้คนได้อย่างมากมาย และในครั้งนี้การก้าวเข้ามามีบทบาทของ AI (Aritificial Intelligence หรือ ปัญญาประดิษฐ์) นั้นก็ยิ่งจะมาเสริมสร้างให้การหลอกลวงแบบนี้ร้ายกาจยิ่งขึ้น ไม่เพียงแค่การทำ Phishing เท่านั้น แต่ยังครอบคลุมถึงกิจกรรมด้านอาชญากรรมไซเบอร์หลากรูปแบบอีกด้วยจากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบโมเดล AI ที่ถูกวางขายอยู่ในตลาดมืดและถูกโฆษณาอยู่บนเว็บบอร์ดยอดนิยมของแฮกเกอร์ BreachForums ว่า เป็นโมเดล AI ที่ไม่ถูกเซ็นเซอร์ สามารถช่วยอำนวยความสะดวกในการช่วยเหลือการปฏิบัติการทางด้านอาชญากรรมไซเบอร์ได้มากมายโดยครอบคลุมตั้งแต่ การสร้างมัลแวร์สำหรับเรียกค่าไถ่ (Ransomware), มัลแวร์ขโมยข้อมูล (Infostealer), เครื่องมือช่วยเหลือในการทำ Phishing, สร้างคอนเทนต์สำหรับการทำวิศวกรรมทางสังคม (Social Engineering), และ อื่น ๆ อีกมากมาย ซึ่งโมเดลดังกล่าวนั้นได้ถูกตั้งชื่อว่า MessiahGPT โดยโมเดลตัวนี้ถูกเชื่อมตัวกับเว็บไซต์ messiahgpt[.]de ทั้งยังมีห้องชุมชนบนบริการแชทชื่อดัง Telegram เพื่อช่วยเหลือในด้านการใช้งานอีกด้วย โมเดลดังกล่าวนั้นถูกปล่อยให้เช่าใช้ในราคาเริ่มต้นที่ 8 ดอลลาร์สหรัฐ (263.28 บาท) ต่อเดือน โดยรับการจ่ายเงินในรูปแบบคริปโตเคอร์เรนซีเท่านั้นตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติภาพจาก : https://cybersecuritynews.com/malicious-script-injection-in-trivy/ตัวโฆษณายังได้เปิดเผยรายละเอียดเชิงลึกอีกว่า โมเดลนี้ได้มีการใช้หลักการ Mixture-of-Experts ในการทำงาน โดยได้แบ่งออกเป็น Experts ที่ถูกฝึกมาเพื่อทำงานเฉพาะด้านมากถึง 128 ตัว ซึ่งจะมีการใช้งาน 16 ตัวต่อ 1 โทเคน (Token) ในด้านการฝึกนั้นทางผู้พัฒนากล่าวอ้างว่าทางทีมใช้คู่มือเชิงเทคนิคที่ไม่ถูกเซ็นเซอร์, เอกสารที่หลุดรั่วออกมา (Leaked Documentation), คลังข้อมูลที่อยู่บนอินเทอร์เน็ตมืด (Dark-Web Archives), และข้อมูลดิบจากเว็บไซต์ที่ไม่ได้มีการกลั่นกรองเนื้อหาอันตรายออกถึงจะมีการโฆษณาอย่างใหญ่โต แต่ทางทีมวิจัยจาก Trellix ก็ได้กล่าวว่า ทางทีมไม่สามารถยืนยันสิ่งที่อยู่บนโฆษณาที่มีการกล่าวอ้างอยู่นั้นจะเป็นจริงหรือไม่แต่อย่างใด แต่สามารถยืนยันได้ว่าตัวแพลตฟอร์มนั้นยังคงทำงานได้อยู่และยังคงมีการโฆษณาอย่างหนักหน่วงภายในชุมชนของเหล่าอาชญากรไซเบอร์ และถ้าสามารถทำงานได้จริงอย่างที่กล่าวอ้างก็จะนำไปสู่การก่อให้เกิดอาชญากรหน้าใหม่เพิ่มขึ้นอีกมากมาย เพราะอาชญากรไซเบอร์ที่อ่อนประสบการณ์สามารถนำเอาโมเดล AI นี้มาช่วยในการเขียนมัลแวร์ หรือ สร้างคอนเทนต์สำหรับการหลอกลวงแบบ Phishing ได้อย่างรวดเร็วกว่าที่เคย ทั้งยังช่วยให้หลอกลวงคนจากหลากชาติหลายภาษาได้จากการที่โมเดล AI สามารถที่จะสร้างคอนเทนต์แบบหลายภาษาที่มีการใช้คำและประโยคที่แนบเนียนได้➤ Website : https://www.thaiware.com➤ Facebook : https://www.facebook.com/thaiware➤ Twitter : https://www.twitter.com/thaiware➤ YouTube : https://www.youtube.com/thaiwaretv
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติ
by
Tags: