พบช่องโหว่ แว่นตา Meta + AI ส่องหน้าล้วงข้อมูลในพริบตา รู้หมดทั้งชื่อ ที่อยู่ เบอร์โทรศัพท์

นักศึกษา 2 คนจากมหาวิทยาลัยฮาร์วาร์ด เปิดเผยว่า สามารถนำแว่นตาอัจฉริยะ Meta มาเชื่อมต่อกับเทคโนโลยีค้นหาใบหน้า ซึ่งจะช่วยให้สามารถเปิดเผยข้อมูลส่วนตัวของใครก็ได้ ทั้งชื่อ ที่อยู่ และเบอร์โทรศัพท์ เพียงแค่ใส่แว่นแล้วมองพวกเขาเท่านั้น

AnhPhu Nguyen และ Caine Ardayfio สองนักศึกษาได้เปิดเผยผลทดลองของโครงการ โดยอธิบายว่าพวกเขาสามารถเชื่อมต่อแว่นตาอัจฉริยะ Meta Ray-Ban เข้ากับ PimEyes ซึ่งเป็นเสริ์ชเอ็นจิ้นสำหรับค้นหาใบหน้า เพื่อระบุตัวคนของคนแปลกหน้าโดยการค้นพาข้อมูลตามฐานข้อมูลต่างๆ 

พร้อมกับใช้ LLM เพื่อรวบรวมข้อมูลทั้งหมดอย่างรวดเร็ว ทำให้สามารถเปิดเผยข้อมูลส่วนตัวของใครบางคนได้ในชั่วพริบตา หรือสามารถใช้ข้อมูลเหล่านั้นเพื่อหลอกลวงคนอื่นได้อย่างง่ายๆ ซึ่งอาจนำไปสู่การใช้ในทางที่ผิดเช่น ใครบางคนอาจสามารถหาที่อยู่บ้านของผู้หญิงที่เพิ่งพบกันบนรถไฟ และตามเธอไปที่บ้านได้ เป็นต้น


AnhPhu Nguyen หนึ่งในนักศึกษา โพสต์วิดีโอสาธิต โดยใช้ความสามารถของแว่นตา Meta ในการไลฟ์สตรีมวิดีโอไปยัง Instagram จากนั้นโปรแกรมคอมพิวเตอร์จะตรวจสอบสตรีมวิดีโอ และใช้ AI ระบุใบหน้า นำรูปภาพไปค้นหาในฐานข้อมูลสาธารณะ เพื่อหาชื่อ ที่อยู่ หมายเลขโทรศัพท์ และแม้กระทั่งญาติ จากนั้นส่งข้อมูลกลับไปยังแอปพลิเคชันในโทรศัพท์

ในวิดีโอสาธิต Nguyen และ Caine Ardayfio นักศึกษาอีกคน ใช้แว่นตาระบุตัวตนเพื่อนร่วมชั้น ที่อยู่ และชื่อญาติ ที่น่ากลัวกว่านั้นพวกเขายังใช้พูดคุยกับคนแปลกหน้า แสร้งทำเป็นรู้จักพวกเขาจากข้อมูลที่ได้จากระบบ

สาเหตุที่เลือก Meta Ray-Ban สำหรับการทดลองครั้งนี้ เพราะแว่นตาอัจฉริยะนั้นแทบจะดูแยกไม่ออกจากแว่นตาธรรมดา ทำให้สามารถสแกนใบหน้าคนอื่นได้โดยไม่ถูกจับได้ และแม้ว่าตัวแว่นจะมีไฟสถานะแสดงเมื่อกล้องทำงาน แต่กลับสังเกตได้ยากในที่แสงจ้า รวมทั้งไฟสถานะนี้ยังสามารถปิดได้ด้วย

วัตถุประสงค์ของโครงการนี้คือ การเสริมสร้างความตระหนักถึงข้อมูลส่วนบุคคล และความเป็นส่วนตัว เพราะการที่แว่นตาจะสามารถค้นหาใบหน้า หรือข้อมูลของเราได้นั้น หมายความว่าเราต้องเคยกรอกข้อมูล หรือทิ้งข้อมูลบางอย่างที่สามารถระบุตัวตนถึงเราได้ เช่น การอัปโหลดรูปถ่ายตามโซเชียลมีเดีย การกรอกข้อมูลเบอร์โทรศัพท์ตามเว็บไซต์ต่างๆ เป็นต้น 

โดยนักศึกษาสองรายนี้แนะนำให้ผู้ใช้ดำเนินการลบรูปภาพใบหน้าตัวเองจากเสิร์ชเอ็นจิ้นค้นหาภาพต่างๆ เช่น PimEyes, Facecheck ID, Instant Checkmate, CheckThem และ FastPeopleSearch


อ้างอิง : The Verge, arstechnica

ลงทะเบียนเข้าสู่ระบบ เพื่ออ่านบทความฟรีไม่จำกัด

No comment

RELATED ARTICLE

Responsive image

สรุป 6 คำเตือนโลกปี 2028 จะเกิดอะไรขึ้นเมื่อ AI เก่งเกินไป ?

ตลอดสองปีที่ผ่านมา โลกเต็มไปด้วยความเชื่อมั่นว่า AI จะเป็นเครื่องยนต์ที่สร้างผลิตภาพ ครั้งใหญ่ที่สุดในรอบศตวรรษ โมเดลพัฒนาแบบก้าวกระโดด ต้นทุนลดลงอย่างรวดเร็ว ธุรกิจเร่งปรับตัว และ...

Responsive image

ซัมซุงเปิดตัวอีโคซิสเต็ม Multi-Agent ดึง Perplexity ฝังลึกระดับ OS พร้อมคำสั่งผู้ช่วยใหม่ Hey, Plex!

ซัมซุงยกระดับ Galaxy AI ด้วยระบบ Multi-Agent ดึง Perplexity เป็นผู้ช่วยตัวใหม่ ฝังลึกระดับ OS สั่งงานผ่าน 'Hey Plex' เชื่อมต่อแอปอย่าง Notes และ Gallery ไร้รอยต่อ...

Responsive image

Palo Alto Networks จับมือ สกมช. ออกโรดแมปกันภัย 'คลาวด์ภาครัฐ' ย้ำตรวจจับภัยไซเบอร์ พึ่งแต่คนไม่ไหว ต้อง AI ร่วมด้วย

Palo Alto Networks จับมือ สกมช. เปิดตัวแผนงานเชิงกลยุทธ์เพื่อรักษาความปลอดภัยบนคลาวด์ในประเทศไทย โดยแบ่งเป็น 3 ระยะ หลังจากร่วมกันประเมินสถานะความปลอดภัยบนคลาวด์ (Cloud SPA) ของหน่...