งานวิจัยเตือน AI อาจเปิดโปงผู้ใช้บัญชีโซเชียลไม่ระบุตัวตนได้ง่ายขึ้น

THE SUMMARY:

งานวิจัยใหม่เตือนเทคโนโลยี AI ทำให้การเปิดเผยตัวตนของบัญชีโซเชียลมีเดียแบบไม่ระบุตัวตนทำได้ง่ายขึ้น เนื่องจาก LLM สามารถวิเคราะห์ข้อมูลจากโพสต์ของผู้ใช้ และนำไปจับคู่กับตัวตนจริงบนแพลตฟอร์มอื่นได้

การสอดแนมด้วย AI กำลังพัฒนาอย่างรวดเร็ว โดย LLM สามารถรวบรวมและเชื่อมโยงข้อมูลจากหลายแหล่งบนอินเทอร์เน็ต ซึ่งเป็นงานที่มนุษย์ทั่วไปทำได้ยาก ด้านไซมอน เลอร์เมน และแดเนียล พาเลกา นักวิจัยด้าน AI ระบุว่า เทคโนโลยีนี้ทำให้การโจมตีความเป็นส่วนตัวที่เดิมมีความซับซ้อน กลายเป็นเรื่องที่ง่ายขึ้น ด้วยการจับคู่ข้อมูลที่ผู้ใช้เผยแพร่ไว้ เช่น กิจกรรมประจำวัน สถานที่ที่ไป หรือเรื่องราวส่วนตัว

นักวิจัยได้ทดลองให้ AI วิเคราะห์บัญชีโซเชียลมีเดียที่ไม่เปิดเผยตัวตน พร้อมดึงข้อมูลทุกอย่างที่สามารถหาได้ เช่น ผู้ใช้คนหนึ่งโพสต์เกี่ยวกับปัญหาในโรงเรียน และการพาสุนัขชื่อ “บิสกิต” ไปเดินเล่นที่ “สวนสาธารณะโดโลเรส” จากข้อมูลเพียงเท่านี้ AI สามารถค้นหาข้อมูลจากแหล่งอื่นและเชื่อมโยงบัญชี @anon_user42 กับตัวตนจริงด้วยความแม่นยำในระดับสูง

แม้ตัวอย่างดังกล่าวจะเป็นเพียงการจำลอง แต่ผู้วิจัยชี้ว่าความสามารถแบบนี้อาจถูกนำไปใช้ในหลายสถานการณ์ เช่น การสอดแนมผู้เห็นต่างทางการเมือง การติดตามนักเคลื่อนไหวที่ใช้บัญชีไม่เปิดเผยตัวตน หรือการสร้างการหลอกลวงแบบเจาะจงบุคคล

เลอร์เมนเตือนว่า ข้อมูลสาธารณะบนออนไลน์สามารถถูกนำไปใช้ในทางที่ผิดได้ เช่น การทำฟิชชิ่งแบบเจาะจงเป้าหมาย (spear-phishing) ที่แฮกเกอร์ปลอมตัวเป็นคนรู้จักเพื่อหลอกให้เหยื่อคลิกลิงก์อันตราย เนื่องจากครื่องมือเหล่านี้ใช้ทักษะด้านไอทีน้อยลงมาก แฮ็กเกอร์เพียงแค่ต้องเข้าถึงโมเดลภาษาแบบเปิดและมีการเชื่อมต่ออินเทอร์เน็ต ก็สามารถทำการโจมตีได้

ผู้เชี่ยวชาญบางส่วนเตือนว่าเทคโนโลยีนี้ยังมีข้อจำกัด ปีเตอร์ เบนท์ลีย์ ศาสตราจารย์ด้านวิทยาการคอมพิวเตอร์จาก UCL ระบุว่า LLM อาจเชื่อมโยงข้อมูลผิดพลาดได้ ซึ่งอาจทำให้ผู้บริสุทธิ์ถูกกล่าวหาในสิ่งที่ไม่ได้ทำ

ขณะที่มาร์ค ฮัวเรซ ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์จากมหาวิทยาลัยเอดินบะระ ชี้ว่า AI อาจใช้ข้อมูลจากแหล่งอื่นนอกเหนือจากโซเชียลมีเดีย เช่น ข้อมูลสาธารณะด้านสุขภาพหรือสถิติ ซึ่งบางครั้งไม่ได้ถูกออกแบบมาให้ปกปิดตัวตนอย่างเพียงพอสำหรับยุค AI

ผู้เชี่ยวชาญหลายฝ่ายเรียกร้องให้ทบทวนวิธีปกป้องข้อมูลส่วนบุคคลในโลกออนไลน์ แพลตฟอร์มควรเริ่มจากการจำกัดการเข้าถึงข้อมูล เช่น การกำหนดอัตราการดึงข้อมูลของผู้ใช้ ตรวจจับการเก็บข้อมูลอัตโนมัติ และจำกัดการส่งออกข้อมูลจำนวนมาก

ฝั่งผู้ใช้เองก็ควรระมัดระวังมากขึ้นเกี่ยวกับข้อมูลที่แชร์บนอินเทอร์เน็ต เพราะรายละเอียดเล็กน้อยก็อาจถูก AI นำไปเชื่อมโยงจนเปิดเผยตัวตนได้

ที่มา theguardian

นักเขียนสาย Introvert ที่ชื่นชอบเรื่องนวัตกรรมและความคิดสร้างสรรค์ ใช้เวลาว่างกับ มังงะ, เสียงเพลงและ idol

Advertisement

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...