พบช่องโหว่ แว่นตา Meta + AI ส่องหน้าล้วงข้อมูลในพริบตา รู้หมดทั้งชื่อ ที่อยู่ เบอร์โทรศัพท์ | Techsauce

พบช่องโหว่ แว่นตา Meta + AI ส่องหน้าล้วงข้อมูลในพริบตา รู้หมดทั้งชื่อ ที่อยู่ เบอร์โทรศัพท์

นักศึกษา 2 คนจากมหาวิทยาลัยฮาร์วาร์ด เปิดเผยว่า สามารถนำแว่นตาอัจฉริยะ Meta มาเชื่อมต่อกับเทคโนโลยีค้นหาใบหน้า ซึ่งจะช่วยให้สามารถเปิดเผยข้อมูลส่วนตัวของใครก็ได้ ทั้งชื่อ ที่อยู่ และเบอร์โทรศัพท์ เพียงแค่ใส่แว่นแล้วมองพวกเขาเท่านั้น

AnhPhu Nguyen และ Caine Ardayfio สองนักศึกษาได้เปิดเผยผลทดลองของโครงการ โดยอธิบายว่าพวกเขาสามารถเชื่อมต่อแว่นตาอัจฉริยะ Meta Ray-Ban เข้ากับ PimEyes ซึ่งเป็นเสริ์ชเอ็นจิ้นสำหรับค้นหาใบหน้า เพื่อระบุตัวคนของคนแปลกหน้าโดยการค้นพาข้อมูลตามฐานข้อมูลต่างๆ 

พร้อมกับใช้ LLM เพื่อรวบรวมข้อมูลทั้งหมดอย่างรวดเร็ว ทำให้สามารถเปิดเผยข้อมูลส่วนตัวของใครบางคนได้ในชั่วพริบตา หรือสามารถใช้ข้อมูลเหล่านั้นเพื่อหลอกลวงคนอื่นได้อย่างง่ายๆ ซึ่งอาจนำไปสู่การใช้ในทางที่ผิดเช่น ใครบางคนอาจสามารถหาที่อยู่บ้านของผู้หญิงที่เพิ่งพบกันบนรถไฟ และตามเธอไปที่บ้านได้ เป็นต้น


AnhPhu Nguyen หนึ่งในนักศึกษา โพสต์วิดีโอสาธิต โดยใช้ความสามารถของแว่นตา Meta ในการไลฟ์สตรีมวิดีโอไปยัง Instagram จากนั้นโปรแกรมคอมพิวเตอร์จะตรวจสอบสตรีมวิดีโอ และใช้ AI ระบุใบหน้า นำรูปภาพไปค้นหาในฐานข้อมูลสาธารณะ เพื่อหาชื่อ ที่อยู่ หมายเลขโทรศัพท์ และแม้กระทั่งญาติ จากนั้นส่งข้อมูลกลับไปยังแอปพลิเคชันในโทรศัพท์

ในวิดีโอสาธิต Nguyen และ Caine Ardayfio นักศึกษาอีกคน ใช้แว่นตาระบุตัวตนเพื่อนร่วมชั้น ที่อยู่ และชื่อญาติ ที่น่ากลัวกว่านั้นพวกเขายังใช้พูดคุยกับคนแปลกหน้า แสร้งทำเป็นรู้จักพวกเขาจากข้อมูลที่ได้จากระบบ

สาเหตุที่เลือก Meta Ray-Ban สำหรับการทดลองครั้งนี้ เพราะแว่นตาอัจฉริยะนั้นแทบจะดูแยกไม่ออกจากแว่นตาธรรมดา ทำให้สามารถสแกนใบหน้าคนอื่นได้โดยไม่ถูกจับได้ และแม้ว่าตัวแว่นจะมีไฟสถานะแสดงเมื่อกล้องทำงาน แต่กลับสังเกตได้ยากในที่แสงจ้า รวมทั้งไฟสถานะนี้ยังสามารถปิดได้ด้วย

วัตถุประสงค์ของโครงการนี้คือ การเสริมสร้างความตระหนักถึงข้อมูลส่วนบุคคล และความเป็นส่วนตัว เพราะการที่แว่นตาจะสามารถค้นหาใบหน้า หรือข้อมูลของเราได้นั้น หมายความว่าเราต้องเคยกรอกข้อมูล หรือทิ้งข้อมูลบางอย่างที่สามารถระบุตัวตนถึงเราได้ เช่น การอัปโหลดรูปถ่ายตามโซเชียลมีเดีย การกรอกข้อมูลเบอร์โทรศัพท์ตามเว็บไซต์ต่างๆ เป็นต้น 

โดยนักศึกษาสองรายนี้แนะนำให้ผู้ใช้ดำเนินการลบรูปภาพใบหน้าตัวเองจากเสิร์ชเอ็นจิ้นค้นหาภาพต่างๆ เช่น PimEyes, Facecheck ID, Instant Checkmate, CheckThem และ FastPeopleSearch


อ้างอิง : The Verge, arstechnica

ลงทะเบียนเข้าสู่ระบบ เพื่ออ่านบทความฟรีไม่จำกัด

No comment

RELATED ARTICLE

Responsive image

LINE MAN ประกาศจุดยืนทางธุรกิจใหม่ "ถูกสุดทุกวัน" พร้อมตอกย้ำความเป็นผู้นำตลาดฟู้ดเดลิเวอรีไทย

LINE MAN Wongnai ผู้นำในวงการฟู้ดเดลิเวอรีของไทย จัดงานแถลงทิศทางธุรกิจครั้งใหญ่ในวันที่ 3 ตุลาคม 2567 ณ Quartier Avenue ศูนย์การค้า ดิ เอ็มควอเทียร์ โดยประกาศ Positioning ใหม่ "ถู...

Responsive image

’การบินไทย‘ กางไทม์ไลน์ฟื้นฟูกิจการ เตรียมสยายปีกกลับตลาด SET

การบินไทย ก้าวข้ามวิกฤตเข้าสู่แผนฟื้นฟูกิจการ และดำเนินการตามแผนโดยไม่เกิดเหตุผิดนัด สเต็ปต่อจากนี้ บริษัทวางกลยุทธ์ออกจากแผนฟื้นฟูกิจการอย่างไร เพื่อพาการบินไทยกลับเข้ามาซื้อขายหุ...

Responsive image

SME ไทยรับมือกับความยั่งยืนอย่างไรดี ? รู้จัก UOB Sustainability Compass ตัวช่วย SMEs เริ่มต้นเส้นทางแห่งความยั่งยืน

ยุคนี้ธุรกิจต้องคำนึงถึงความยั่งยืน หรือ ESG (Environmental, Social, Governance) ไม่ใช่แค่เทรนด์ แต่เป็นสิ่งที่ลูกค้า คู่ค้า และนักลงทุน ก็ให้ความสำคัญ จากผลสำรวจ UOB Business Outl...