🚨 เตือนภัยสายใช้ AI! ChatGPT เคยมีช่องโหว่ ถูกแอบฝังคำสั่งส่งข้อมูล Gmail ออกไปแบบไม่รู้ตัว 📩🔐
ใครที่ชอบก๊อปปี้ Prompts แปลกๆ มาวาง หรือชอบใช้ Custom GPTs ที่คนอื่นสร้างแจก ต้องระวังไว้หน่อยครับ! ล่าสุดนักวิจัยด้านไซเบอร์ (Check Point Research) เพิ่งออกมาเปิดเผยช่องโหว่ความปลอดภัยบน ChatGPT ที่ทำให้แฮกเกอร์แอบขโมยข้อมูลเราได้แบบเนียนๆ
💥 มันทำงานยังไง?
1️⃣ แฮกเกอร์ซ่อนคำสั่ง: แอบฝังคำสั่งลวงไว้ใน Prompts ที่หลอกให้เราก๊อปมาวาง, ลิงก์แชร์แชต หรือใส่ไว้เบื้องหลัง Custom GPTs
2️⃣ สั่ง AI ทำงาน 2 หน้า: พอเราพิมพ์คุยตามปกติ ChatGPT ก็ตอบคำถามเราหน้าจอหน้าตาเฉย แต่ “เบื้องหลัง” มันแอบรันคำสั่งแฮกเกอร์ไปพร้อมกัน
3️⃣ แอบอ่าน Gmail: AI จะเข้าไปอ่านอีเมล ข้อมูลประวัติการคุย หรือไฟล์แนบ (ในกรณีที่เรากดเชื่อมต่อ Gmail ไว้กับ ChatGPT)
4️⃣ ส่งออกช่องทางลับ: ข้อมูลถูกส่งไปหาแฮกเกอร์ผ่านระบบฝากไฟล์ชั่วคราวภายใน โดยไม่มีป๊อปอัปขึ้นเตือนขออนุญาตเลยสักคำ!
🛡️ ตอนนี้ปลอดภัยหรือยัง?
ข่าวดีคือทาง OpenAI ได้รับแจ้งและทำการปิดช่องโหว่นี้ที่ฝั่งเซิร์ฟเวอร์เรียบร้อยแล้ว เราในฐานะผู้ใช้งานไม่ต้องกดอัปเดตอะไรเพิ่มครับ
💡 บทเรียนสำคัญสำหรับคนใช้ AI:
อย่าก๊อป Prompt สุ่มสี่สุ่มสี่: หลีกเลี่ยงการก๊อปปี้คำสั่งยาวๆ ที่ไม่รู้ที่มาที่ไปมาวางสั่ง AI
เช็ก Custom GPTs: เลือกลองใช้เฉพาะตัวที่มาจากผู้พัฒนาที่น่าเชื่อถือ
ปรับการตั้งค่าสิทธิ์: หากมีการเชื่อมต่อแอปภายนอก (เช่น Gmail / Google Drive) แนะนำให้เข้าไปตั้งค่าสิทธิ์การเข้าถึงเป็น “Always ask” (ถามทุกครั้ง) เพื่อความชัวร์ครับ
#CyberSecurity #ChatGPT #ITNews #เตือนภัยไซเบอร์ #เทคโนโลยี #OpenAI #Gmail #ข่าวไอที #AI #ความปลอดภัยไซเบอร์