ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่

ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติ

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบโมเดล AI ที่ถูกวางขายอยู่ในตลาดมืดและถูกโฆษณาอยู่บนเว็บบอร์ดยอดนิยมของแฮกเกอร์ BreachForums ว่า เป็นโมเดล AI ที่ไม่ถูกเซ็นเซอร์ สามารถช่วยอำนวยความสะดวกในการช่วยเหลือการปฏิบัติการทางด้านอาชญากรรมไซเบอร์ได้มากมายโดยครอบคลุมตั้งแต่ การสร้างมัลแวร์สำหรับเรียกค่าไถ่ (Ransomware), มัลแวร์ขโมยข้อมูล (Infostealer), เครื่องมือช่วยเหลือในการทำ Phishing, สร้างคอนเทนต์สำหรับการทำวิศวกรรมทางสังคม (Social Engineering), และ อื่น ๆ อีกมากมาย ซึ่งโมเดลดังกล่าวนั้นได้ถูกตั้งชื่อว่า MessiahGPT โดยโมเดลตัวนี้ถูกเชื่อมตัวกับเว็บไซต์ messiahgpt[.]de ทั้งยังมีห้องชุมชนบนบริการแชทชื่อดัง Telegram เพื่อช่วยเหลือในด้านการใช้งานอีกด้วย โมเดลดังกล่าวนั้นถูกปล่อยให้เช่าใช้ในราคาเริ่มต้นที่ 8 ดอลลาร์สหรัฐ (263.28 บาท) ต่อเดือน โดยรับการจ่ายเงินในรูปแบบคริปโตเคอร์เรนซีเท่านั้น

ตัวโฆษณายังได้เปิดเผยรายละเอียดเชิงลึกอีกว่า โมเดลนี้ได้มีการใช้หลักการ Mixture-of-Experts ในการทำงาน โดยได้แบ่งออกเป็น Experts ที่ถูกฝึกมาเพื่อทำงานเฉพาะด้านมากถึง 128 ตัว ซึ่งจะมีการใช้งาน 16 ตัวต่อ 1 โทเคน (Token) ในด้านการฝึกนั้นทางผู้พัฒนากล่าวอ้างว่าทางทีมใช้คู่มือเชิงเทคนิคที่ไม่ถูกเซ็นเซอร์, เอกสารที่หลุดรั่วออกมา (Leaked Documentation), คลังข้อมูลที่อยู่บนอินเทอร์เน็ตมืด (Dark-Web Archives), และข้อมูลดิบจากเว็บไซต์ที่ไม่ได้มีการกลั่นกรองเนื้อหาอันตรายออก

ถึงจะมีการโฆษณาอย่างใหญ่โต แต่ทางทีมวิจัยจาก Trellix ก็ได้กล่าวว่า ทางทีมไม่สามารถยืนยันสิ่งที่อยู่บนโฆษณาที่มีการกล่าวอ้างอยู่นั้นจะเป็นจริงหรือไม่แต่อย่างใด แต่สามารถยืนยันได้ว่าตัวแพลตฟอร์มนั้นยังคงทำงานได้อยู่และยังคงมีการโฆษณาอย่างหนักหน่วงภายในชุมชนของเหล่าอาชญากรไซเบอร์ และถ้าสามารถทำงานได้จริงอย่างที่กล่าวอ้างก็จะนำไปสู่การก่อให้เกิดอาชญากรหน้าใหม่เพิ่มขึ้นอีกมากมาย เพราะอาชญากรไซเบอร์ที่อ่อนประสบการณ์สามารถนำเอาโมเดล AI นี้มาช่วยในการเขียนมัลแวร์ หรือ สร้างคอนเทนต์สำหรับการหลอกลวงแบบ Phishing ได้อย่างรวดเร็วกว่าที่เคย ทั้งยังช่วยให้หลอกลวงคนจากหลากชาติหลายภาษาได้จากการที่โมเดล AI สามารถที่จะสร้างคอนเทนต์แบบหลายภาษาที่มีการใช้คำและประโยคที่แนบเนียนได้

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #Messiahgpt #freedomhack

9/13 แก้ไขแล้ว

... อ่านเพิ่มเติมการมาของ MessiahGPT ในโลกของอาชญากรรมไซเบอร์แสดงให้เห็นว่าปัญหาความปลอดภัยดิจิทัลกำลังทวีความซับซ้อนมากขึ้นเรื่อยๆ ตัวช่วย AI เช่น MessiahGPT ไม่เพียงแค่ทำให้อาชญากรมีเครื่องมือที่ทรงพลังแต่ยังช่วยเปิดโอกาสให้กับผู้ที่ไม่มีประสบการณ์ให้สามารถสร้างมัลแวร์หรือคอนเทนต์หลอกลวงได้ง่ายขึ้น จากประสบการณ์ส่วนตัว การใช้ AI เพื่องานในด้านต่างๆ นั้นช่วยเร่งประสิทธิภาพได้มาก แต่หากเครื่องมือเหล่านี้หลุดเข้าสู่มือผิด ก็ย่อมสร้างความเสียหายร้ายแรงได้เช่นกัน MessiahGPT ใช้หลักการ Mixture-of-Experts ที่ผสมผสานความเชี่ยวชาญเฉพาะด้านถึง 128 ตัว ผู้ใช้งานสามารถฉายบทบาทของ AI ในการสร้างโทเคนข้อความที่ซับซ้อนเพื่อหลอกลวงหรือโจมตีระบบได้เหมือนมืออาชีพ และด้วยระบบหลายภาษา ทำให้การหลอกลวงรุนแรงและลึกซึ้งมากขึ้น ซึ่งทำให้เป็นภัยคุกคามข้ามชาติและข้ามวัฒนธรรมที่ยากจะป้องกัน สิ่งที่น่ากังวลคือการที่โมเดลนี้ถูกปล่อยใช้ผ่านชุมชน Telegram และการชำระเงินด้วยคริปโตที่เพิ่มความไม่เปิดเผยตัวตน ทำให้อาชญากรไซเบอร์รายใหม่เข้าถึงและใช้ประโยชน์ได้ง่าย การที่แพลตฟอร์มนี้ยังได้รับการโฆษณาอย่างต่อเนื่องในวงการมืดสะท้อนว่าปัญหาไซเบอร์ซิเคียวริตี้ไม่ได้แค่เรื่องของเทคโนโลยี แต่เป็นเรื่องของการติดตามแก้ไขและกำหนดนโยบายที่มีประสิทธิภาพ จากมุมมองของผู้ที่ใส่ใจในความปลอดภัย การทราบถึงการมีอยู่ของ MessiahGPT เป็นสัญญาณเตือนให้เตรียมความพร้อม เช่น การอัปเดตระบบความปลอดภัย การให้ความรู้และสร้างความตระหนักรู้ในองค์กร และการร่วมมือกันระหว่างภาครัฐและเอกชนเพื่อจับตาการใช้เครื่องมือ AI ในทางที่ผิด อนาคตของเทคโนโลยี AI ถือเป็นดาบสองคมที่ต้องควบคุมและบริหารจัดการอย่างรอบคอบเพื่อป้องกันภัยคุกคามที่ใช้ประโยชน์ AI ในทางไม่เหมาะสม