ผู้นำทางความคิด
ผลกระทบของ AI ที่เพิ่มขึ้นในเรื่องการฉ้อโกงการเลือกตั้งในฤดูกาลนี้
ในปี 2022 อีเมลที่มีเจตนาไม่ดีที่มุ่งเป้าไปที่พนักงานการเลือกตั้งของเทศมณฑลเพนซิลเวเนีย เพิ่มขึ้น รอบการเลือกตั้งหลักเมื่อวันที่ 17 พฤษภาคม โดยเพิ่มขึ้นมากกว่า 546% ในช่วง 6 เดือน เมื่อรวมกับศักยภาพของโมเดลภาษาขนาดใหญ่ที่ไม่ดี (LLMs) บนการโจมตีแบบฟิชชิงแบบดั้งเดิม มีความเป็นไปได้สูงว่าชาวอเมริกันคนธรรมดาจะเป็นเป้าหมายของการฉ้อโกงที่สมจริงมากขึ้นในฤดูกาลการเลือกตั้งนี้
รัฐบาลเริ่มให้ความสนใจ โดยเฉพาะอย่างยิ่งเมื่อ AI ถูกผสมผสานเข้ากับชีวิตประจำวันของเรา ตัวอย่างเช่น องค์การความมั่นคงด้านไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา เปิดตัว โปรแกรมเพื่อเพิ่มความปลอดภัยของการเลือกตั้ง ซึ่งแสดงให้เห็นถึงความต้องการที่เพิ่มขึ้นจากทั้งรัฐบาลและประชาชนในการปกป้องตนเองและข้อมูลจากผู้กระทำผิดที่อาจเกิดขึ้นในฤดูกาลการเลือกตั้งนี้
และเมื่อเร็ว ๆ นี้ที่การประชุมความมั่นคง มิวนิก 2024 บริษัทเทคโนโลยีและ AI 20 แห่งได้ลงนามใน “Tech Accord to Combat Deceptive Use of AI in 2024 Elections” ซึ่งเน้นย้ำหลักการในการปกป้องการเลือกตั้งและกระบวนการลงคะแนน รวมถึงการป้องกัน การตรวจสอบ การตรวจจับ การปกป้องเชิงรุก การประเมิน และการรับรู้ของสาธารณชน ซึ่งประกอบด้วยผู้เล่นหลักในอุตสาหกรรม เช่น Microsoft (MSFT ), Amazon (AMZN ) และ Google ซึ่งแสดงถึงการเปลี่ยนแปลงที่สำคัญในอุตสาหกรรมที่แม้จะอยู่นอกเหนือจากความสัมพันธ์ทางการเมือง ความปลอดภัยของข้อมูลก็เป็นหัวข้อที่จะกังวลสำหรับพลเมืองและผู้เชี่ยวชาญด้านไซเบอร์ทั่วทั้งปีการเลือกตั้งนี้ นอกจากนี้ AI ที่สร้างขึ้นจะส่งผลกระทบอย่างมากต่อวิธีการที่ผู้กระทำผิดสามารถดำเนินการโจมตีได้ ทำให้สามารถสร้างการฉ้อโกงที่สมจริงมากขึ้นได้
การฉ้อโกงการเลือกตั้งประเภทต่างๆ
ในขณะที่ฤดูกาลการเลือกตั้งไม่ใช่เวลาที่เราเห็นการเพิ่มขึ้นของการฉ้อโกง แต่เมื่อถึงเวลาลงคะแนนเสียง ไม่ว่าจะเป็นการเลือกตั้งหลักหรือการเลือกตั้งทั่วไป เรามักจะเห็นการเพิ่มขึ้นของวิธีการและเทคนิคต่างๆ แต่ละวิธีเหล่านี้มีเป้าหมายเดียวกัน คือ การเข้าถึงบัญชีหรือการได้รับผลประโยชน์ทางการเงิน และผลที่ตามมาของการหลอกลวงอาจมีผลกระทบอย่างมาก ในความเป็นจริง การฉ้อโกงด้วยเทคนิค deepfake เพียงอย่างเดียวได้ทำให้สหรัฐฯ เสียเงินมากกว่า 3.4 พันล้านดอลลาร์ ในการขาดทุน
ตัวอย่างการฉ้อโกงที่เราเห็นในช่วงฤดูกาลการเลือกตั้ง ได้แก่:
- การฟิชชิง: การฟิชชิงเกี่ยวข้องกับการใช้ลิงก์ อีเมล และเว็บไซต์ปลอมเพื่อเข้าถึงข้อมูลที่ละเอียดอ่อนของลูกค้า โดยทั่วไปจะทำโดยการติดตั้งแมลแวร์บนระบบเป้าหมาย ข้อมูลนี้จะถูกใช้เพื่อขโมยอัตลักษณ์อื่นๆ เข้าถึงทรัพย์สินที่มีค่า และทำให้กล่องจดหมายอีเมลเต็มไปด้วยสแปม ในช่วงฤดูกาลการเลือกตั้ง อีเมลฟิชชิงสามารถปลอมตัวเป็นอีเมลการบริจาค ทำให้พลเมืองคลิกลิงก์ โดยคิดว่าพวกเขากำลังบริจาคให้กับผู้สมัคร แต่จริงๆ แล้วกำลังเข้าไปในแผนการของคนไม่ดี
- การโทรอัตโนมัติ การปลอมตัว และ AI ที่สร้างเสียงหรือแชทบอท: เช่นที่เห็นในนิวแฮมป์เชียร์ เมื่อการโทรอัตโนมัติปลอมตัวเป็นประธานาธิบดีบайден โดยกระตุ้นให้พลเมืองไม่ลงคะแนนเสียง ในช่วงฤดูกาลการเลือกตั้ง จะมีการปลอมตัวเป็นนักสำรวจความคิดเห็นหรือผู้สมัครทางการเมืองเพื่อให้ได้รับความไว้วางใจและข้อมูลที่ละเอียดอ่อน
- การปลอมตัวแบบ Deepfake: ด้วยการเพิ่มขึ้นของ AI การปลอมตัวแบบ Deepfake ได้กลายเป็นเรื่องที่สมจริงมากในปัจจุบัน และสามารถใช้เพื่อปลอมตัวเป็นบอสหรือแม้แต่ดาราที่คุณชื่นชอบ การปลอมตัวแบบ Deepfake คือวิดีโอหรือรูปภาพที่ใช้ AI เพื่อแทนที่ใบหน้าหรือจัดการน้ำเสียงหรือคำพูด มีการปลอมตัวแบบ Deepfake ที่เราเจอในชีวิตประจำวันส่วนใหญ่จะอยู่ในรูปแบบวิดีโอ โดยมีคลิปที่ถูกตัดต่อเพื่อแสดงให้เห็นว่าบุคคลนั้นพูดหรือทำอะไรบางอย่างที่พวกเขาอาจไม่เคยทำมาก่อน คาดว่าการปลอมตัวแบบ Deepfake จะเป็นที่นิยมมากในช่วงฤดูกาลการเลือกตั้งนี้ โดยมีความเสี่ยงในการสร้างการปลอมตัวแบบ Deepfake เพื่อปลอมตัวเป็นผู้สมัคร
ผลกระทบของ AI ต่อการเลือกตั้ง
นอกเหนือจากการฉ้อโกงเหล่านี้แล้ว อัลกอริทึม AI ยังถูกใช้ในการสร้างข้อความปลอมที่น่าเชื่อถือและน่าสนใจมากขึ้น รวมถึงอีเมลและสื่อสังคมออนไลน์เพื่อหลอกให้ผู้ใช้ให้ข้อมูลที่ละเอียดอ่อน
Microsoft และ OpenAI ได้ตีพิมพ์รายงานการคุกคาม ” การนำทางภัยคุกคามไซเบอร์และการเสริมสร้างการป้องกันในยุค AI” ซึ่งระบุว่าผู้กระทำผิด 5 รายจากประเทศรัสเซีย เกาหลีเหนือ อิหร่าน และจีนได้ใช้ GenAI แล้วสำหรับวิธีการใหม่ๆ ในการเพิ่มประสิทธิภาพการดำเนินงานของพวกเขา
การฉ้อโกง เช่น แชทบอท การปลอมเสียง และอื่นๆ ถูกนำไปสู่ขั้นตอนต่อไปด้วย AI เป็นเครื่องมือในการเผยแพร่ข้อมูลที่ไม่ถูกต้อง พัฒนาแมลแวร์ และปลอมตัวเป็นบุคคล Voice cloning tools สามารถสร้างสำเนาที่สมบูรณ์แบบของเสียงหรือใบหน้าของบุคคลสำคัญได้ AI ยังสามารถใช้เพื่อหลอกให้ศูนย์บริการลูกค้าด้วยการโทรปลอมๆ ที่มีข้อมูลที่ไม่ถูกต้อง
สื่อสังคมออนไลน์จะอยู่ในระดับเตือนสูงสุด เนื่องจากเป็นช่องทางหลักสำหรับการรณรงค์ในช่วงฤดูกาลการเลือกตั้งนี้ ผู้ลงคะแนนจะแบ่งปันว่าพวกเขาลงคะแนนเสียงแล้วและอาจแสดงการสนับสนุนผู้สมัครที่พวกเขาชื่นชอบบนหน้าเว็บของพวกเขา อย่างไรก็ตาม ปีนี้มีความเสี่ยงใหม่ เนื่องจากเราจะเห็นการเพิ่มขึ้นของการฉ้อโกงฟิชชิง AI (รวมถึง smishing และ vishing)
ลองพิจารณาว่าถ้าใครโพสต์บนหน้าเว็บสังคมของตนเพื่อแสดงการสนับสนุนผู้สมัครที่เฉพาะเจาะจง ไม่นานหลังจากนั้นพวกเขาจะได้รับอีเมลที่ดูเหมือนมาจากผู้จัดการแคมเปญ โดยขอบคุณพวกเขาในการสนับสนุน อาจทำให้เหยื่อเชื่อมั่นในการคลิกลิงก์ ซึ่งจะทำให้พวกเขาเสี่ยงต่อการขโมยข้อมูลประจำตัว การสูญเสียทางการเงิน หรือการติดตั้งแมลแวร์ เนื่องจาก AI สามารถตรวจสอบ สร้าง และส่งแคมเปญฟิชชิงที่มุ่งเป้าได้ในเวลาใกล้เคียงกัน การโพสต์บนเว็บสังคมที่ดูไม่มีอันตรายจึงทำให้ผู้ใช้เสี่ยงต่อการฉ้อโกงที่สมจริงมากขึ้น
การรักษาความตื่นตัวในช่วงฤดูกาลการเลือกตั้ง
การโจมตี เช่น การฟิชชิง จะยังคงเป็นวิธีที่พบบ่อยที่ผู้กระทำผิดใช้ในการสร้างการฉ้อโกงที่สมจริง ซึ่งสามารถหลบหลีกแม้แต่ผู้ที่มีความรู้มากที่สุด ในยุคของ AI ที่สร้างขึ้น ศักยภาพของการฉ้อโกงเหล่านี้ได้เพิ่มขึ้นเพื่อให้ผู้กระทำผิดสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนได้เร็วขึ้น
ในขณะที่ธุรกิจต่างๆ ใช้เทคโนโลยีเพื่อปกป้องข้อมูลและพนักงานของตน ผู้บริโภคจะต้องต้องตื่นตัวและรู้เทคนิคในการหลีกเลี่ยงการฉ้อโกง บางสิ่งเหล่านี้รวมถึง:
- ระวังลิงก์หรือหัวเรื่องอีเมลที่สุ่มหรือสะกดผิด
- ไม่คลิกลิงก์จากผู้ส่งที่ไม่รู้จัก
- ใช้การยืนยันตัวตนแบบสองปัจจัยหรือการยืนยันตัวตนด้วยไบโอเมตริกส์
- ตั้งค่าบัญชีสื่อสังคมให้เป็นส่วนตัว
- รายงานกิจกรรมที่น่าสงสัย
- ให้ความรู้แก่เพื่อนร่วมงานหรือครอบครัว
- ดูโดเมน .gov เพื่อยืนยันความถูกต้องของผู้สมัคร
- หากคุณมีแผนก IT ที่ทำงาน คุณสามารถถามเกี่ยวกับ:
- เครือข่าย Zero Trust
- การยืนยันตัวตนแบบสองปัจจัยที่ต้านการฟิชชิง
- เครื่องมือความปลอดภัยอีเมล (DMARC, DKIM, SPF)
- วิธีการในการลงชื่อข้อความดิจิทัล (หรือวิธีการอื่นๆ ในการยืนยันการรับส่งข้อมูล)
แม้ว่าฤดูกาลการเลือกตั้งจะเป็นช่วงเวลาที่ต้องตื่นตัว แต่การโจมตีสามารถเกิดขึ้นได้ทุกเมื่อ ดังนั้นจึงสำคัญที่จะรักษาความปลอดภัยทางไซเบอร์ที่มีฐานะที่ดีและเชื่อถือได้ทุกปี












