ข้ามไปยังเนื้อหาหลัก
OpenAI

1 กุมภาพันธ์ 2569

ความปลอดภัย

ตำรากลยุทธ์ขอบเมฆสีเงิน: กิจกรรมที่น่าจะมีต้นทางจากจีนและมุ่งเป้าไปยังบุคคลชาวสหรัฐฯ

OpenAI ระงับบัญชีที่น่าจะมีต้นทางจากจีนและใช้ AI ค้นคว้าข้อมูลบุคคลกับสถานที่ในสหรัฐฯ รวมถึงกลวิธีวิศวกรรมสังคม

กำลังโหลด…

กรณีศึกษานี้เผยแพร่ครั้งแรกในรายงานประจำเดือนกุมภาพันธ์ 2026⁠(เปิดในหน้าต่างใหม่) ของ OpenAI ว่าด้วยการขัดขวางการใช้ AI ในทางที่เป็นอันตราย

ผู้ปฏิบัติการ

เราระงับบัญชี ChatGPT จำนวนหนึ่งที่น่าจะมีต้นทางจากจีน หลังพบว่าใช้โมเดลของเราเพื่อขอข้อมูลเกี่ยวกับบุคคลชาวสหรัฐฯ ฟอรัม และที่ตั้งอาคารของรัฐบาลกลาง ขอคำแนะนำเกี่ยวกับซอฟต์แวร์สลับใบหน้า และสร้างอีเมลภาษาอังกฤษที่ดูคล้ายความพยายามใช้วิศวกรรมสังคม บัญชีเหล่านี้ป้อนพรอมต์ให้โมเดลของเราเป็นภาษาจีน ส่วนใหญ่ใช้งานในเวลาทำการของจีนแผ่นดินใหญ่ และใช้ VPN เพื่อเข้าถึงแพลตฟอร์มของเรา

บัญชีเหล่านี้สร้างร่างอีเมลที่อ้างว่าส่งมาจากพนักงานของบริษัทในฮ่องกงชื่อ “Nimbus Hub Consulting” อย่างไรก็ตาม บัญชีเหล่านี้ป้อนพรอมต์ให้โมเดลของเราด้วยอักษรจีนตัวย่อ (ซึ่งมักใช้ในจีนแผ่นดินใหญ่) แทนอักษรจีนตัวเต็ม (ซึ่งมักใช้ในฮ่องกง) จึงบ่งชี้ว่าผู้ปฏิบัติการตัวจริงอาจอยู่ในจีนแผ่นดินใหญ่ นอกจากนี้ บัญชีหนึ่งยังสร้างอีเมลโดยอ้างว่าส่งจากตัวแทนขององค์กรประชาสัมพันธ์ในเซี่ยงไฮ้ที่ส่งเสริมการแลกเปลี่ยนทางเศรษฐกิจและวัฒนธรรมระหว่างสหรัฐฯ กับเซี่ยงไฮ้ เนื่องจากชื่อบริษัทมีคำว่า “Nimbus” ซึ่งหมายถึงเมฆฝนหรือรัศมี เราจึงตั้งชื่อปฏิบัติการนี้ว่า “ตำรากลยุทธ์ขอบเมฆสีเงิน”

ภาพหน้าจอโปรไฟล์ LinkedIn ที่เกี่ยวข้องกับ Nimbus Hub Consulting

ภาพหน้าจอโปรไฟล์ LinkedIn ที่เกี่ยวข้องกับ Nimbus Hub Consulting โปรไฟล์ LinkedIn บางส่วนตรงกับบุคคลที่มีรายชื่ออยู่ในหน้า “ทีมงานของเรา” ของ Nimbus Hub Consulting

พฤติกรรม

บัญชีเหล่านี้สร้างร่างอีเมลภาษาอังกฤษที่ส่งถึงเจ้าหน้าที่รัฐบาลระดับรัฐของสหรัฐฯ หรือนักวิเคราะห์นโยบายที่ทำงานด้านธุรกิจและการเงิน อีเมลเหล่านี้ดูเหมือนเชิญผู้รับให้เข้าร่วมงานให้คำปรึกษาแบบมีค่าตอบแทน ซึ่งอธิบายว่าเป็นการตีความนโยบายและให้คำแนะนำเชิงกลยุทธ์แก่ลูกค้า พวกเขาขอให้ร่างอีเมลกระชับ ชัดเจน และเป็นมืออาชีพ พร้อมหัวเรื่องที่สร้างความเร่งด่วนและใช้สิ่งชี้นำทางจิตวิทยาอย่างแนบเนียน

นอกจากนี้ บัญชี ChatGPT ยังใช้โมเดลของเราเพื่อค้นหาข้อมูลทั่วไป โดยโมเดลของเราตอบด้วยข้อมูลจากแหล่งข้อมูลที่เปิดเผยต่อสาธารณะ หัวข้อที่ค้นหาประกอบด้วย:

  • ที่ตั้งสำนักงานของรัฐบาลกลางสหรัฐฯ รวมถึงที่ตั้งสำนักงานใหญ่ และรายชื่อรัฐที่มีหน่วยงานกับเจ้าหน้าที่ของรัฐบาลกลางอยู่เป็นจำนวนมาก โดยเรียงตามลำดับ

  • การกระจายตัวของบุคลากรรัฐบาลกลางสหรัฐฯ แยกตามรัฐ

  • บุคคลชาวสหรัฐฯ เช่น ผู้ดำเนินรายการของ Voice of America รวมถึงบทสัมภาษณ์ที่ผ่านมาและหัวข้อที่บุคคลเหล่านั้นสนใจ

  • ฟอรัมออนไลน์และเว็บไซต์ที่ผู้ประกอบวิชาชีพและผู้หางานในอุตสาหกรรมเศรษฐศาสตร์และการเงินของสหรัฐฯ นิยมใช้

ที่น่าสังเกตคือ บัญชีหนึ่งขอคำแนะนำเกี่ยวกับวิธีดาวน์โหลดและติดตั้ง FaceFusion ซึ่งเป็นแพลตฟอร์มปรับแต่งใบหน้าสำหรับสลับใบหน้าและปรับปรุงสื่อในรูปแบบอื่นๆ ลงในคอมพิวเตอร์ จากกิจกรรมบน ChatGPT พวกเขาระบุว่าตั้งใจใช้ฟังก์ชันสลับใบหน้าแบบสดโดยเฉพาะ พวกเขาขอคำแนะนำการติดตั้งแบบทีละขั้นตอนที่ไม่ใช้ศัพท์เทคนิค และอ้างว่าเป็นนักเขียนโปรแกรมคอมพิวเตอร์มือใหม่ จึงต้องการคำแนะนำที่เข้าใจง่าย พวกเขาอัปโหลดภาพหน้าจอข้อมูลจำเพาะฮาร์ดแวร์ของคอมพิวเตอร์เพื่อช่วยในการติดตั้ง โมเดลตอบด้วยข้อมูลจากเว็บไซต์และเอกสารของ FaceFusion ที่เปิดเผยต่อสาธารณะ

การดำเนินการ

คำสั่งที่ให้โมเดลของเราสร้างร่างอีเมลมีลักษณะคล้ายตำรากลยุทธ์⁠(เปิดในหน้าต่างใหม่)วิศวกรรมสังคมที่หน่วยข่าวกรองต่างชาติใช้เข้าหาเป้าหมาย มากกว่าข้อความรับสมัครงานทั่วไป ในร่างอีเมลแต่ละฉบับ พวกเขาขอให้มีส่วนต่างๆ ดังนี้:

สร้างความน่าเชื่อถือ: พวกเขานำเสนอ “Nimbus Hub” ว่าเป็นบริษัทที่ปรึกษาเชิงกลยุทธ์ระดับมืออาชีพ ซึ่งมีความเชี่ยวชาญที่เชื่อถือได้ด้านภูมิรัฐศาสตร์และนโยบายข้ามชาติ พวกเขาใส่ลิงก์ไปยังเว็บไซต์ของ Nimbus Hub (ดูภาพหน้าจอด้านล่าง)

ปรับเนื้อหาให้ตรงกับเป้าหมายและกล่าวเยินยอ: พวกเขาสั่งให้โมเดลอ้างถึงประสบการณ์ทำงานภาครัฐของผู้รับอย่างชัดเจน เพื่อยืนยันว่าผู้รับเหมาะกับบทบาทนี้อย่างยิ่ง ในกรณีหนึ่ง บัญชีดังกล่าวอัปโหลดภาพหน้าจอโปรไฟล์ LinkedIn ของบุคคลชาวสหรัฐฯ ที่อยู่ในเซี่ยงไฮ้ และสั่งให้โมเดลปรับร่างอีเมลโดยอิงจากข้อความในภาพหน้าจอเกี่ยวกับประสบการณ์ส่วนตัวและภูมิหลังของบุคคลนั้น

เสนอสิ่งจูงใจหลายชั้น: ข้อเสนองานที่ปรึกษามักถูกใช้ล่อใจว่าเป็นโอกาสทำงานออนไลน์ที่ให้ผลตอบแทนสูง มีโบนัสตามผลงานและรางวัลจากการแนะนำคนอื่น แต่ไม่ระบุชัดเจนว่าต้องทำงานอะไร

ใช้ถ้อยคำสร้างความมั่นใจและลดความเสี่ยงที่เป้าหมายรับรู้: พวกเขามักอ้างว่างานนี้สบาย จ่ายเงินตรงเวลา และเป็นความลับ

ย้ายการสื่อสารออกจากแพลตฟอร์มอย่างรวดเร็ว: พวกเขาพยายามย้ายผู้รับออกจากอีเมลไปคุยผ่านวิดีโอคอลออนไลน์ครั้งแรกทาง WhatsApp, Zoom หรือ Teams เสมอ

ภาพหน้าจอหน้าแรกของเว็บไซต์ Nimbus Hub Consulting ซึ่งปัจจุบันออฟไลน์แล้ว แต่มีการเก็บถาวรไว้

ภาพหน้าจอหน้าแรกของเว็บไซต์ Nimbus Hub Consulting ซึ่งปัจจุบันออฟไลน์แล้ว แต่มีการเก็บถาวรไว้

ผลกระทบ

การโต้ตอบกับโมเดลของเครือข่ายเหล่านี้ไม่ได้ซับซ้อนในเชิงเทคนิค และบางครั้งคำขอก็ดูคล้ายการร่างคำเชิญรับสมัครงานที่น่าเชื่อถือหรือการติดตั้งซอฟต์แวร์ตามปกติ อย่างไรก็ตาม กลวิธีที่ผู้ใช้ซ่อนตัวอยู่เบื้องหลังอัตลักษณ์บริษัทปลอมและความสนใจในประเด็นภูมิรัฐศาสตร์ บ่งชี้ว่าอาจมีเจตนาชักชวนบุคคลให้ร่วมมือเพื่อจุดประสงค์ที่เป็นภัย

จากการใช้ ChatGPT ของบัญชีเหล่านี้ ไม่พบหลักฐานว่าพวกเขาสามารถโน้มน้าวให้เป้าหมายตอบรับคำเชิญได้สำเร็จ เราไม่สามารถยืนยันได้อย่างเป็นอิสระว่ามีการส่งคำเชิญทางอีเมลจริงหรือไม่ หรือผู้รับที่ตกเป็นเป้าหมายรายใดตอบกลับหรือไม่

รัฐบาลประชาธิปไตยหลายประเทศ (เช่น สหรัฐอเมริกา⁠(เปิดในหน้าต่างใหม่) สหราชอาณาจักร⁠(เปิดในหน้าต่างใหม่) และออสเตรเลีย⁠(เปิดในหน้าต่างใหม่)) ได้เตือนว่าหน่วยข่าวกรองต่างชาติกำลังมุ่งชักชวนข้าราชการทั้งในปัจจุบันและอดีตให้ร่วมมือ โดยแอบอ้างเป็นบริษัทที่ปรึกษาหรือองค์กรอื่นบนแพลตฟอร์มเครือข่ายสังคมและเครือข่ายวิชาชีพ การแยกแยะข้อความรับสมัครงานทั่วไปออกจากการเข้าหาเป้าหมายด้วยวิศวกรรมสังคมเหล่านี้อาจทำได้ยาก เพราะมีลักษณะบางอย่างคล้ายกัน อย่างไรก็ตาม การติดต่อที่ถูกต้องตามปกติมักออกแบบมาสำหรับกระบวนการคัดกรองที่ใช้เวลานานกว่า และมีข้อมูลที่ตรวจสอบได้เกี่ยวกับชื่อตำแหน่ง รายละเอียดนายจ้างที่น่าเชื่อถือ ช่วงค่าตอบแทนที่สมเหตุสมผลตามตลาด และลิงก์ไปยังประกาศงานจริง สรุปง่ายๆ คือ หากดูดีเกินกว่าจะเป็นจริง ก็มักไม่ใช่เรื่องจริง