พบช่องโหว่ แว่นตา Meta + AI ส่องหน้าล้วงข้อมูลในพริบตา รู้หมดทั้งชื่อ ที่อยู่ เบอร์โทรศัพท์

นักศึกษา 2 คนจากมหาวิทยาลัยฮาร์วาร์ด เปิดเผยว่า สามารถนำแว่นตาอัจฉริยะ Meta มาเชื่อมต่อกับเทคโนโลยีค้นหาใบหน้า ซึ่งจะช่วยให้สามารถเปิดเผยข้อมูลส่วนตัวของใครก็ได้ ทั้งชื่อ ที่อยู่ และเบอร์โทรศัพท์ เพียงแค่ใส่แว่นแล้วมองพวกเขาเท่านั้น

AnhPhu Nguyen และ Caine Ardayfio สองนักศึกษาได้เปิดเผยผลทดลองของโครงการ โดยอธิบายว่าพวกเขาสามารถเชื่อมต่อแว่นตาอัจฉริยะ Meta Ray-Ban เข้ากับ PimEyes ซึ่งเป็นเสริ์ชเอ็นจิ้นสำหรับค้นหาใบหน้า เพื่อระบุตัวคนของคนแปลกหน้าโดยการค้นพาข้อมูลตามฐานข้อมูลต่างๆ 

พร้อมกับใช้ LLM เพื่อรวบรวมข้อมูลทั้งหมดอย่างรวดเร็ว ทำให้สามารถเปิดเผยข้อมูลส่วนตัวของใครบางคนได้ในชั่วพริบตา หรือสามารถใช้ข้อมูลเหล่านั้นเพื่อหลอกลวงคนอื่นได้อย่างง่ายๆ ซึ่งอาจนำไปสู่การใช้ในทางที่ผิดเช่น ใครบางคนอาจสามารถหาที่อยู่บ้านของผู้หญิงที่เพิ่งพบกันบนรถไฟ และตามเธอไปที่บ้านได้ เป็นต้น


AnhPhu Nguyen หนึ่งในนักศึกษา โพสต์วิดีโอสาธิต โดยใช้ความสามารถของแว่นตา Meta ในการไลฟ์สตรีมวิดีโอไปยัง Instagram จากนั้นโปรแกรมคอมพิวเตอร์จะตรวจสอบสตรีมวิดีโอ และใช้ AI ระบุใบหน้า นำรูปภาพไปค้นหาในฐานข้อมูลสาธารณะ เพื่อหาชื่อ ที่อยู่ หมายเลขโทรศัพท์ และแม้กระทั่งญาติ จากนั้นส่งข้อมูลกลับไปยังแอปพลิเคชันในโทรศัพท์

ในวิดีโอสาธิต Nguyen และ Caine Ardayfio นักศึกษาอีกคน ใช้แว่นตาระบุตัวตนเพื่อนร่วมชั้น ที่อยู่ และชื่อญาติ ที่น่ากลัวกว่านั้นพวกเขายังใช้พูดคุยกับคนแปลกหน้า แสร้งทำเป็นรู้จักพวกเขาจากข้อมูลที่ได้จากระบบ

สาเหตุที่เลือก Meta Ray-Ban สำหรับการทดลองครั้งนี้ เพราะแว่นตาอัจฉริยะนั้นแทบจะดูแยกไม่ออกจากแว่นตาธรรมดา ทำให้สามารถสแกนใบหน้าคนอื่นได้โดยไม่ถูกจับได้ และแม้ว่าตัวแว่นจะมีไฟสถานะแสดงเมื่อกล้องทำงาน แต่กลับสังเกตได้ยากในที่แสงจ้า รวมทั้งไฟสถานะนี้ยังสามารถปิดได้ด้วย

วัตถุประสงค์ของโครงการนี้คือ การเสริมสร้างความตระหนักถึงข้อมูลส่วนบุคคล และความเป็นส่วนตัว เพราะการที่แว่นตาจะสามารถค้นหาใบหน้า หรือข้อมูลของเราได้นั้น หมายความว่าเราต้องเคยกรอกข้อมูล หรือทิ้งข้อมูลบางอย่างที่สามารถระบุตัวตนถึงเราได้ เช่น การอัปโหลดรูปถ่ายตามโซเชียลมีเดีย การกรอกข้อมูลเบอร์โทรศัพท์ตามเว็บไซต์ต่างๆ เป็นต้น 

โดยนักศึกษาสองรายนี้แนะนำให้ผู้ใช้ดำเนินการลบรูปภาพใบหน้าตัวเองจากเสิร์ชเอ็นจิ้นค้นหาภาพต่างๆ เช่น PimEyes, Facecheck ID, Instant Checkmate, CheckThem และ FastPeopleSearch


อ้างอิง : The Verge, arstechnica

ลงทะเบียนเข้าสู่ระบบ เพื่ออ่านบทความฟรีไม่จำกัด

No comment

RELATED ARTICLE

Responsive image

Software Engineer ขอเจ้านาย ไม่ใช้ AI ได้ไหม มันขัดกับหลักศาสนา ประเด็นร้อนล่าสุดหลังพนักงานเริ่มทนไม่ไหว จนต้องหาทางออก

เมื่อพนักงานเริ่มปฏิเสธการใช้ AI ด้วยเหตุผลทางศาสนาและจริยธรรม! พบกับเบื้องหลังความขัดแย้งในที่ทำงาน และปรากฏการณ์ปั่นงานปลอมที่บริษัทต้องหันมาทบทวนใหม่...

Responsive image

โลกร้อนแตะ 1.37°C แล้ว นักวิทยาศาสตร์ 70 คนยืนยัน และกำลังนับถอยหลังทะลุ 1.5°C ในอีกราว 4 ปี สัญญาณที่บอกว่าโลกกำลังเสียสมดุล

รายงาน IGCC 2026 โดยนักวิทยาศาสตร์กว่า 70 คนเผยโลกร้อนจากฝีมือมนุษย์แตะ 1.37°C ในปี 2025 คาดทะลุ 1.5°C ภายในราวปี 2030 ขณะที่งบคาร์บอนเหลือเพียง 130 กิกะตัน หรือราว 3 ปีในอัตราการป...

Responsive image

CSII จุฬาฯ ได้รับเลือกเป็นสถาบันเดียวจากไทย ติดกลุ่ม 49 สถาบันทั่วโลก ร่วม Innovation Sandbox เปลี่ยนอนาคตอุดมศึกษา

ล่าสุด Chulalongkorn School of Integrated Innovation (CSII) ได้รับคัดเลือกเป็นสถาบันเดียวจากไทย เข้าร่วม Future Universities Alliance Innovation Sandbox โครงการเรียนรู้ร่วมกันระยะเ...