พบช่องโหว่ แว่นตา Meta + AI ส่องหน้าล้วงข้อมูลในพริบตา รู้หมดทั้งชื่อ ที่อยู่ เบอร์โทรศัพท์ | Techsauce

พบช่องโหว่ แว่นตา Meta + AI ส่องหน้าล้วงข้อมูลในพริบตา รู้หมดทั้งชื่อ ที่อยู่ เบอร์โทรศัพท์

นักศึกษา 2 คนจากมหาวิทยาลัยฮาร์วาร์ด เปิดเผยว่า สามารถนำแว่นตาอัจฉริยะ Meta มาเชื่อมต่อกับเทคโนโลยีค้นหาใบหน้า ซึ่งจะช่วยให้สามารถเปิดเผยข้อมูลส่วนตัวของใครก็ได้ ทั้งชื่อ ที่อยู่ และเบอร์โทรศัพท์ เพียงแค่ใส่แว่นแล้วมองพวกเขาเท่านั้น

AnhPhu Nguyen และ Caine Ardayfio สองนักศึกษาได้เปิดเผยผลทดลองของโครงการ โดยอธิบายว่าพวกเขาสามารถเชื่อมต่อแว่นตาอัจฉริยะ Meta Ray-Ban เข้ากับ PimEyes ซึ่งเป็นเสริ์ชเอ็นจิ้นสำหรับค้นหาใบหน้า เพื่อระบุตัวคนของคนแปลกหน้าโดยการค้นพาข้อมูลตามฐานข้อมูลต่างๆ 

พร้อมกับใช้ LLM เพื่อรวบรวมข้อมูลทั้งหมดอย่างรวดเร็ว ทำให้สามารถเปิดเผยข้อมูลส่วนตัวของใครบางคนได้ในชั่วพริบตา หรือสามารถใช้ข้อมูลเหล่านั้นเพื่อหลอกลวงคนอื่นได้อย่างง่ายๆ ซึ่งอาจนำไปสู่การใช้ในทางที่ผิดเช่น ใครบางคนอาจสามารถหาที่อยู่บ้านของผู้หญิงที่เพิ่งพบกันบนรถไฟ และตามเธอไปที่บ้านได้ เป็นต้น


AnhPhu Nguyen หนึ่งในนักศึกษา โพสต์วิดีโอสาธิต โดยใช้ความสามารถของแว่นตา Meta ในการไลฟ์สตรีมวิดีโอไปยัง Instagram จากนั้นโปรแกรมคอมพิวเตอร์จะตรวจสอบสตรีมวิดีโอ และใช้ AI ระบุใบหน้า นำรูปภาพไปค้นหาในฐานข้อมูลสาธารณะ เพื่อหาชื่อ ที่อยู่ หมายเลขโทรศัพท์ และแม้กระทั่งญาติ จากนั้นส่งข้อมูลกลับไปยังแอปพลิเคชันในโทรศัพท์

ในวิดีโอสาธิต Nguyen และ Caine Ardayfio นักศึกษาอีกคน ใช้แว่นตาระบุตัวตนเพื่อนร่วมชั้น ที่อยู่ และชื่อญาติ ที่น่ากลัวกว่านั้นพวกเขายังใช้พูดคุยกับคนแปลกหน้า แสร้งทำเป็นรู้จักพวกเขาจากข้อมูลที่ได้จากระบบ

สาเหตุที่เลือก Meta Ray-Ban สำหรับการทดลองครั้งนี้ เพราะแว่นตาอัจฉริยะนั้นแทบจะดูแยกไม่ออกจากแว่นตาธรรมดา ทำให้สามารถสแกนใบหน้าคนอื่นได้โดยไม่ถูกจับได้ และแม้ว่าตัวแว่นจะมีไฟสถานะแสดงเมื่อกล้องทำงาน แต่กลับสังเกตได้ยากในที่แสงจ้า รวมทั้งไฟสถานะนี้ยังสามารถปิดได้ด้วย

วัตถุประสงค์ของโครงการนี้คือ การเสริมสร้างความตระหนักถึงข้อมูลส่วนบุคคล และความเป็นส่วนตัว เพราะการที่แว่นตาจะสามารถค้นหาใบหน้า หรือข้อมูลของเราได้นั้น หมายความว่าเราต้องเคยกรอกข้อมูล หรือทิ้งข้อมูลบางอย่างที่สามารถระบุตัวตนถึงเราได้ เช่น การอัปโหลดรูปถ่ายตามโซเชียลมีเดีย การกรอกข้อมูลเบอร์โทรศัพท์ตามเว็บไซต์ต่างๆ เป็นต้น 

โดยนักศึกษาสองรายนี้แนะนำให้ผู้ใช้ดำเนินการลบรูปภาพใบหน้าตัวเองจากเสิร์ชเอ็นจิ้นค้นหาภาพต่างๆ เช่น PimEyes, Facecheck ID, Instant Checkmate, CheckThem และ FastPeopleSearch


อ้างอิง : The Verge, arstechnica

ลงทะเบียนเข้าสู่ระบบ เพื่ออ่านบทความฟรีไม่จำกัด

No comment

RELATED ARTICLE

Responsive image

สะเทือนวงการดนตรี Nvidia เปิดตัว Fugatto AI สร้างเสียงครบวงจรแค่เขียน Prompt

Nvidia ลงสนามเครื่องมือสร้างเสียงด้วย AI เปิดตัว Fugatto โมเดล AI ที่สามารถสร้างสรรค์และปรับแต่งเสียงได้อย่างเหนือชั้น เพียงแค่เขียน prompt พร้อมปฏิวัติอุตสาหกรรมหลากหลาย ตั้งแต่วง...

Responsive image

คืนชีพการบินไทย แผนฟื้นฟูการบินไทยสำเร็จ เตรียมเข้าตลาดหุ้นไตรมาส 2 ปี 68

การบินไทยประกาศความสำเร็จในการปรับโครงสร้างทุน พร้อมแผนเสนอขายหุ้นเพิ่มทุนแก่ผู้ถือหุ้นเดิมและพนักงาน มุ่งคืนสู่ตลาดหลักทรัพย์ในไตรมาส 2 ปี 2568...

Responsive image

SCB EIC เผยผลกระทบจาก Trump 2.0 ฉุดเศรษฐกิจไทยปี 2568 เผชิญความท้าทายด้านการค้า การผลิต และการลงทุน

ในปี 2568 โลกจะเริ่มเผชิญกับความท้าทายจากผลของนโยบายเศรษฐกิจภายใต้การนำของประธานาธิบดีโดนัลด์ ทรัมป์ ที่เรียกว่า “Trump 2.0” ซึ่งถือเป็นการกลับมาใหม่ในเวอร์ชันที่มีอำนาจบริหารที่แข...