พบช่องโหว่ แว่นตา Meta + AI ส่องหน้าล้วงข้อมูลในพริบตา รู้หมดทั้งชื่อ ที่อยู่ เบอร์โทรศัพท์

นักศึกษา 2 คนจากมหาวิทยาลัยฮาร์วาร์ด เปิดเผยว่า สามารถนำแว่นตาอัจฉริยะ Meta มาเชื่อมต่อกับเทคโนโลยีค้นหาใบหน้า ซึ่งจะช่วยให้สามารถเปิดเผยข้อมูลส่วนตัวของใครก็ได้ ทั้งชื่อ ที่อยู่ และเบอร์โทรศัพท์ เพียงแค่ใส่แว่นแล้วมองพวกเขาเท่านั้น

AnhPhu Nguyen และ Caine Ardayfio สองนักศึกษาได้เปิดเผยผลทดลองของโครงการ โดยอธิบายว่าพวกเขาสามารถเชื่อมต่อแว่นตาอัจฉริยะ Meta Ray-Ban เข้ากับ PimEyes ซึ่งเป็นเสริ์ชเอ็นจิ้นสำหรับค้นหาใบหน้า เพื่อระบุตัวคนของคนแปลกหน้าโดยการค้นพาข้อมูลตามฐานข้อมูลต่างๆ 

พร้อมกับใช้ LLM เพื่อรวบรวมข้อมูลทั้งหมดอย่างรวดเร็ว ทำให้สามารถเปิดเผยข้อมูลส่วนตัวของใครบางคนได้ในชั่วพริบตา หรือสามารถใช้ข้อมูลเหล่านั้นเพื่อหลอกลวงคนอื่นได้อย่างง่ายๆ ซึ่งอาจนำไปสู่การใช้ในทางที่ผิดเช่น ใครบางคนอาจสามารถหาที่อยู่บ้านของผู้หญิงที่เพิ่งพบกันบนรถไฟ และตามเธอไปที่บ้านได้ เป็นต้น


AnhPhu Nguyen หนึ่งในนักศึกษา โพสต์วิดีโอสาธิต โดยใช้ความสามารถของแว่นตา Meta ในการไลฟ์สตรีมวิดีโอไปยัง Instagram จากนั้นโปรแกรมคอมพิวเตอร์จะตรวจสอบสตรีมวิดีโอ และใช้ AI ระบุใบหน้า นำรูปภาพไปค้นหาในฐานข้อมูลสาธารณะ เพื่อหาชื่อ ที่อยู่ หมายเลขโทรศัพท์ และแม้กระทั่งญาติ จากนั้นส่งข้อมูลกลับไปยังแอปพลิเคชันในโทรศัพท์

ในวิดีโอสาธิต Nguyen และ Caine Ardayfio นักศึกษาอีกคน ใช้แว่นตาระบุตัวตนเพื่อนร่วมชั้น ที่อยู่ และชื่อญาติ ที่น่ากลัวกว่านั้นพวกเขายังใช้พูดคุยกับคนแปลกหน้า แสร้งทำเป็นรู้จักพวกเขาจากข้อมูลที่ได้จากระบบ

สาเหตุที่เลือก Meta Ray-Ban สำหรับการทดลองครั้งนี้ เพราะแว่นตาอัจฉริยะนั้นแทบจะดูแยกไม่ออกจากแว่นตาธรรมดา ทำให้สามารถสแกนใบหน้าคนอื่นได้โดยไม่ถูกจับได้ และแม้ว่าตัวแว่นจะมีไฟสถานะแสดงเมื่อกล้องทำงาน แต่กลับสังเกตได้ยากในที่แสงจ้า รวมทั้งไฟสถานะนี้ยังสามารถปิดได้ด้วย

วัตถุประสงค์ของโครงการนี้คือ การเสริมสร้างความตระหนักถึงข้อมูลส่วนบุคคล และความเป็นส่วนตัว เพราะการที่แว่นตาจะสามารถค้นหาใบหน้า หรือข้อมูลของเราได้นั้น หมายความว่าเราต้องเคยกรอกข้อมูล หรือทิ้งข้อมูลบางอย่างที่สามารถระบุตัวตนถึงเราได้ เช่น การอัปโหลดรูปถ่ายตามโซเชียลมีเดีย การกรอกข้อมูลเบอร์โทรศัพท์ตามเว็บไซต์ต่างๆ เป็นต้น 

โดยนักศึกษาสองรายนี้แนะนำให้ผู้ใช้ดำเนินการลบรูปภาพใบหน้าตัวเองจากเสิร์ชเอ็นจิ้นค้นหาภาพต่างๆ เช่น PimEyes, Facecheck ID, Instant Checkmate, CheckThem และ FastPeopleSearch


อ้างอิง : The Verge, arstechnica

ลงทะเบียนเข้าสู่ระบบ เพื่ออ่านบทความฟรีไม่จำกัด

No comment

RELATED ARTICLE

Responsive image

INT มหิดล กางโรดแมปปลดล็อก IP นวัตกรรมไทยจากหิ้งสู่ตลาดจริง

งานวิจัยไทยมีมากพอ แต่กี่ชิ้นกันที่เดินทางออกจากห้องแล็บมาถึงมือผู้บริโภคได้จริง ? คำถามนี้คือแก่นของเวทีเสวนาที่สถาบันบริหารจัดการเทคโนโลยีและนวัตกรรม (INT) มหาวิทยาลัยมหิดล จัดขึ...

Responsive image

บอร์ด กบข. แต่งตั้ง 'ดร.ศรพล ตุลยะเสถียร' นั่งเลขาฯ คนใหม่ คาดเริ่มงาน 1 ก.ค. 69

กองทุนบำเหน็จบำนาญข้าราชการ (กบข.) เลขาธิการคนใหม่ เมื่อบอร์ด กบข. มีมติเห็นชอบแต่งตั้ง ดร.ศรพล ตุลยะเสถียร รองผู้จัดการ หัวหน้าสายงานกลยุทธ์องค์กรและการเงินจากตลาดหลักทรัพย์แห่งปร...

Responsive image

CLICX ได้รับใบอนุญาต Virtual Bank แรกของไทย เตรียมเปิดให้บริการมิถุนายนนี้

ธนาคารแห่งประเทศไทย (ธปท.) มอบใบอนุญาต Virtual Bank ให้ CLICX (คลิกซ์) เมื่อวันที่ 14 พฤษภาคม 2569 นับเป็น Virtual Bank ที่ได้รับใบอนุญาตในไทย...