OpenAI เปิดตัว ChatGPT Search ผู้ใช้ก็ต้องระวังภัยไซเบอร์ที่ตามมา
หลังจากที่ OpenAI เปิดตัว ChatGPT Search ฟีเจอร์ค้นหาใหม่ใน ChatGPT เมื่อปลายเดือนตุลาคมที่ผ่านมา ซึ่งถือเป็นการรุกคืบเข้าสู่ตลาดเสิร์ชเอนจิน ที่ Google ครองความเป็นเจ้าตลาดมายาวนาน
โดยระบบค้นหาใหม่นี้จะทำงานอัตโนมัติเมื่อผู้ใช้ถามคำถาม โดย ChatGPT จะดึงข้อมูลจากเว็บไซต์ต่าง ๆ เพื่อให้คำตอบที่รวดเร็ว ทันสมัย และอ้างอิงแหล่งที่มาด้วยลิงก์ประกอบ ข้อมูลที่ใช้ในการค้นหาจะมาจากสองแหล่งหลัก ได้แก่ บริการค้นหาจากภายนอก และเนื้อหาจากบริษัทพันธมิตรโดยตรง เพื่อให้มั่นใจว่าผู้ใช้จะได้รับข้อมูลที่ครบถ้วน
แต่การได้ข้อมูลผลลัพธ์จากการรวบรวมดังกล่าวอาจมาพร้อมกับความเสี่ยงของผู้ใช้ เมื่อผู้เชี่ยวชาญของ Kaspersky ทำการตรวจสอบอย่างรวดเร็ว พบว่า ChatGPT Search อาจแสดงเว็บไซต์ฟิชชิงหรือเว็บไซต์ที่น่าสงสัย เช่น เมื่อผู้ใช้ค้นหาเว็บเพื่อเข้าระบบที่เกี่ยวข้องกับเงินดิจิทัล ผู้เชี่ยวชาญพบกรณีหนึ่งที่เกี่ยวกับเกมเงินคริปโตยอดนิยม มีลิงก์ฟิชชิงปรากฏอยู่ใต้ชื่อเว็บและในเนื้อหาที่แชทบอตตอบผู้ใช้ เว็บไซต์ดังกล่าวดูเหมือนจะให้ผู้ใช้เชื่อมต่อคริปโตวอลเล็ตของตนเพื่อเริ่มเล่นเกมเท่านั้น แต่จริงๆ แล้วเว็บไซต์นี้กำลังพยายามขโมยเงินคริปโต
ในอีกตัวอย่างหนึ่ง การค้นหาเว็บไซต์เพื่อล็อกอินแลกเปลี่ยนเงินคริปโต ได้แสดงคำตอบเป็นข้อมูลฟิชชิงในผลลัพธ์ทางด้านขวา แม้ว่าเนื้อหาคำตอบของแชทจะมีโดเมนที่ถูกต้องรวมอยู่ด้วยก็ตาม
ทั้งนี้ เมื่อค้นหาแบรนด์ที่มีชื่อเสียง 5 อันดับแรกที่เป็นเป้าหมายกลโกงฟิชชิงมากที่สุด คือ Google, Facebook, Amazon, Microsoft, และ DHL ผลการค้นหาได้แสดงลิงก์ที่ถูกต้องและปลอดภัย
จากตัวอย่างผลการตรวจสอบนี้ได้เน้นย้ำเรื่องความเสี่ยงทางไซเบอร์ที่เกี่ยวข้องกับฟีเจอร์ ChatGPT Search นั้นคล้ายคลึงกับปัญหาที่เครื่องมือค้นหาอื่นๆ ประสบอยู่เช่นกัน ลิงก์ฟิชชิงอาจปรากฏขึ้นชั่วคราวในผลการค้นหาอันดับต้นๆ (เรียกอีกอย่างว่าการฟิชชิง SEO หรือ SEM) ซึ่งอาจส่งผลกระทบต่อข้อมูลที่ ChatGPT ได้สรุปไว้
นายวลาดิสลาฟ ทุชคานอฟ ผู้จัดการกลุ่มวิจัยและพัฒนา แคสเปอร์สกี้ กล่าวว่า “แม้ว่า ChatGPT Search จะแสดงลิงก์ของเว็บไซต์ที่ถูกต้องเป็นหลัก แต่ในบางกรณี การค้นหานั้นๆ อาจเลือกแหล่งข้อมูลที่น่าสงสัยหรือเป็นกลโกงก็ได้ ในทางกลับกัน ความรู้ของแชทบอตอาจทำหน้าที่เป็นเครื่องมือป้องกันให้องค์กรที่มีชื่อเสียง เนื่องจาก LLM พื้นฐานอาจมีข้อมูลที่ถูกต้องเกี่ยวกับเว็บไซต์อย่างเป็นทางการขององค์กร อย่างไรก็ตาม ยังไม่มีการรับประกันแบบไร้ข้อผิดพลาดว่าจะไม่มีลิงก์ฟิชชิงใดๆ หลุดรอดและปรากฏอยู่ในคำตอบของแชทบอต”