ขายสิทธิ์ใช้ Claude ราคาถูก แต่ผู้ให้บริการเห็นพรอมpt ลูกค้าหมด
นักวิจัยพบบริการขายสิทธิ์ใช้ Claude ราคาถูกบนฟอรัมใต้ดิน แต่ผู้ให้บริการเห็นพรอมpt ลูกค้าหมด เสี่ยงข้อมูลรั่วไหล ควรหลีกเลี่ยงและใช้บริการอย่างเป็นทางการ
นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ค้นพบโฆษณาบริการเข้าใช้งานโมเดลปัญญาประดิษฐ์หรือ AI ผิดกฎหมายจำนวนมากบนฟอรัมและแพลตฟอร์มสนทนาใต้ดินของอาชญากรไซเบอร์ บริการเหล่านี้โฆษณาให้สิทธิ์เข้าถึงโมเดลภาษาขนาดใหญ่ของ Anthropic อย่าง Opus 4.8, Opus 4.7, Opus 4.6 และ Sonnet 4.6 ในราคาที่ถูกลงอย่างมาก แต่เบื้องหลังกลับแฝงความเสี่ยงด้านความเป็นส่วนตัวที่ร้ายแรง
หนึ่งในบริการที่ถูกเปิดโปงมีชื่อว่า Poison Claude ซึ่งอ้างว่าให้การเข้าถึงโมเดล Claude รุ่นล่าสุดได้ในราคาย่อมเยา แต่นักวิจัยพบว่าผู้ให้บริการกลับมองเห็นพรอมpt หรือคำสั่งที่ลูกค้าส่งไปยังโมเดลทั้งหมด ซึ่งหมายความว่าข้อมูลที่ลูกค้าใส่เข้าไปอาจรั่วไหลไปยังบุคคลที่สามได้
บริการใต้ดินที่ขายสิทธิ์ใช้ AI
บนโลกใต้ดินของอาชญากรไซเบอร์ มีการโฆษณาบริการเข้าถึงโมเดล AI ชั้นนำหลากหลายรูปแบบ นักวิจัยด้านความมั่นคงปลอดภัยพบโฆษณามากกว่าครึ่งโหลบนฟอรัมและแพลตฟอร์มสนทนาที่ใช้กันในกลุ่มมิจฉาชีพ บริการเหล่านี้มักเสนออัตราค่าบริการที่ต่ำกว่าอัตราปกติของ Anthropic เพื่อล่อใจลูกค้าที่ต้องการใช้โมเดล Claude โดยไม่ต้องจ่ายแพง
จุดอ่อนด้านความเป็นส่วนตัวของ Poison Claude
Poison Claude เป็นหนึ่งในบริการที่ถูกจับตาเป็นพิเศษ เพราะข้อมูลที่ผู้ให้บริการเห็นไม่ใช่เพียง metadata หรือข้อมูลการเชื่อมต่อ แต่รวมถึงพรอมpt ทั้งหมดที่ลูกค้าส่งเข้าไปในระบบ ซึ่งหมายความว่าข้อความที่ลูกค้าพิมพ์เพื่อให้ AI ช่วยทำงาน ไม่ว่าจะเป็นเอกสารภายใน รหัสโปรแกรม หรือข้อมูลส่วนบุคคล ล้วนตกอยู่ในมือของผู้ให้บริการที่ผิดกฎหมาย
ความเสี่ยงนี้ยิ่งทวีคูณเมื่อผู้ใช้คือองค์กรหรือธุรกิจที่นำความลับทางการค้าหรือข้อมูลลูกค้ามาใช้กับ AI หากข้อมูลเหล่านี้รั่วไหลออกไป ก็อาจนำไปสู่การโจรกรรมข้อมูลหรือการโจมตีทางไซเบอร์ในภายหลัง
ภัยเงียบที่ผู้ใช้ AI ต้องระวัง
การใช้บริการ AI ผ่านช่องทางที่ไม่เป็นทางการหรือผิดกฎหมายนั้นมีความเสี่ยงหลายประการ ไม่ต่างจากการใช้ซอฟต์แวร์เถื่อนที่อาจฝังมัลแวร์ ผู้ใช้ควรตรวจสอบที่มาของบริการและความน่าเชื่อถือของผู้ให้บริการก่อนตัดสินใจใช้งานเสมอ
นอกจากนี้ ผู้ให้บริการใต้ดินมักไม่มีมาตรการรักษาความปลอดภัยชั้นสูง การจัดเก็บข้อมูลอาจไม่มีการเข้ารหัสที่เพียงพอ และอาจนำข้อมูลไปใช้เพื่อการฉ้อโกงหรือขายต่อให้แก่องค์กรอาชญากรรมอื่น ๆ
แนวทางป้องกันและข้อแนะนำ
สำหรับองค์กรและบุคคลทั่วไปที่ต้องการใช้ AI อย่างปลอดภัย ควรเลือกใช้บริการอย่างเป็นทางการจากผู้ให้บริการที่เชื่อถือได้ และศึกษานโยบายความเป็นส่วนตัวของแพลตฟอร์มก่อนใช้งานเสมอ หากพบบริการที่ราคาถูกผิดปกติหรือชักชวนผ่านช่องทางที่ดูน่าสงสัย ควรหลีกเลี่ยงและแจ้งหน่วยงานที่เกี่ยวข้องทันที
การตระหนักถึงภัยคุกคามทางไซเบอร์จะช่วยลดความเสี่ยงได้อย่างมาก แม้ในยุคที่ AI เข้าถึงได้ง่ายขึ้น แต่ความปลอดภัยและความเป็นส่วนตัวก็ยังเป็นเรื่องที่ผู้ใช้ทุกคนต้องให้ความสำคัญเป็นอันดับแรก
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด