เมื่อใดก็ตามที่มีกระแสหรือแนวโน้มใหม่ๆ ผู้หลอกลวงจะไม่ช้าที่จะใช้ประโยชน์จากมัน คนร้ายกำลังสร้าง เว็บไซต์ประเภท DeepSeek ขึ้นมาจำนวนนับพันแห่ง ด้วยความหวังว่าผู้ใช้ที่ไม่สงสัยจะให้ข้อมูลส่วนตัวแก่พวกเขา
เว็บไซต์ DeepSeek ปลอมกำลังเพิ่มขึ้น
นักวิจัยด้านความปลอดภัยบางคนค้นพบว่าเรากำลังพบโดเมนและเว็บไซต์ฟิชชิ่งจำนวนมากที่ตั้งเป้าหมายไปที่บุคคลที่ต้องการทดลองใช้เครื่องมือ DeepSeek AI ใหม่ หากคุณไม่ทราบ เครื่องมือใหม่นี้กำลังสร้างความเปลี่ยนแปลงให้กับวงการ AI นับตั้งแต่เปิดตัวอย่างเป็นทางการเมื่อปลายเดือนมกราคม
Dominix Alvieri บน X ได้ชี้ให้เห็นตัวอย่างโดเมนหลายรายการที่ถูกดำเนินการโดยผู้หลอกลวงซึ่งพยายามหลอกลวงบุคคลที่สนใจ DeepSeek รวมถึงโดเมนหนึ่งที่อ้างว่าเป็น "แพลตฟอร์ม AI"
ผู้ใช้ "ใครพูดอะไร?" บน X ยังได้โพสต์ตัวอย่างของหน้าที่ดูเหมือนว่า URL จะถูกยัดด้วยข้อความ หลังจากวิเคราะห์วิธีการทำงานแล้ว พบว่าผู้หลอกลวงออกแบบเว็บไซต์เพื่อเผยแพร่มัลแวร์ Lumma Stealer ครั้งสุดท้ายที่เราเห็นมัลแวร์นี้คือเมื่อไม่กี่สัปดาห์ที่ผ่านมา ตอนที่เพจ Reddit ปลอมกำลังขายการดาวน์โหลด Lumma Stealer
DeepSeek โดนโจมตีทางไซเบอร์ จำกัดการลงทะเบียนใหม่
DeepSeek กล่าวเมื่อวันจันทร์ว่าจะจำกัดการลงทะเบียนผู้ใช้ใหม่เป็นการชั่วคราว "เนื่องจากการโจมตีที่เป็นอันตรายขนาดใหญ่" ต่อบริการของตน แม้ว่าผู้ใช้ที่มีอยู่จะยังสามารถเข้าสู่ระบบได้ตามปกติก็ตาม
สตาร์ทอัพด้านปัญญาประดิษฐ์ของจีนได้รับความสนใจอย่างมากในช่วงไม่กี่สัปดาห์ที่ผ่านมา เนื่องจากกลายเป็นคู่แข่งที่กำลังเติบโตอย่างรวดเร็วของChatGPT ของ OpenAI , Gemini ของ Google และเครื่องมือ AI ชั้นนำอื่นๆ
ในวันจันทร์นี้ DeepSeek แซงหน้าตำแหน่งสูงสุดของ OpenAI ในชาร์ตแอปฟรีที่มีการดาวน์โหลดมากที่สุดในสหรัฐอเมริกาบน App Store ของ Apple โดยแทนที่ ChatGPT ด้วยผู้ช่วย AI ของ DeepSeek เอง ส่งผลให้หุ้นเทคโนโลยีทั่วโลกถูกเทขายจำนวนมาก
ความสนใจที่มีต่อบริษัทที่ก่อตั้งในปี 2023 และเพิ่งเปิดตัวรุ่น R1 เมื่อสัปดาห์ที่แล้ว ได้แพร่กระจายไปสู่นักวิเคราะห์ด้านเทคโนโลยี นักลงทุน และนักพัฒนา พวกเขาบอกว่าแรงดึงดูดนี้ ร่วมกับความกลัวในการตกยุคในการแข่งขันด้าน AI ที่เปลี่ยนแปลงอยู่ตลอดเวลา อาจมีมูลความจริง โดยเฉพาะในยุคที่ AI เชิงสร้างสรรค์กำลังบูม ซึ่งบรรดายักษ์ใหญ่ด้านเทคโนโลยีและสตาร์ทอัพต่างแข่งขันกันเพื่อหลีกเลี่ยงการถูกทิ้งไว้ข้างหลังในตลาดที่คาดว่าจะมีรายได้เกิน 1 ล้านล้านดอลลาร์ภายในทศวรรษหน้า
มีรายงานว่า DeepSeek แยกตัวออกมาจากหน่วยวิจัย AI ของกองทุนร่วมทุนของจีนในเดือนเมษายน 2023 โดยมุ่งเน้นไปที่โมเดลภาษาขนาดใหญ่และมุ่งเป้าไปที่ปัญญาประดิษฐ์ทั่วไป (AGI) ซึ่งเป็นสาขาหนึ่งของ AI ที่ออกแบบมาเพื่อบรรลุหรือแซงหน้าสติปัญญาของมนุษย์ในงานที่หลากหลาย นี่คือเป้าหมายที่ OpenAI และคู่แข่งกำลังมุ่งหน้าอย่างจริงจัง
เสียงฮือฮาเกี่ยวกับ DeepSeek เริ่มระเบิดขึ้นเมื่อสัปดาห์ที่แล้วเมื่อบริษัทเปิดตัว R1 ซึ่งเป็นโมเดลเหตุผลที่สามารถแข่งขันกับ o1 ของ OpenAI ได้ ที่น่าสังเกตคือ R1 เป็นโอเพ่นซอร์ส ซึ่งช่วยให้นักพัฒนา AI ทุกคนสามารถใช้งานได้ โมเดลดังกล่าวไต่อันดับขึ้นสู่จุดสูงสุดของการจัดอันดับแอปพลิเคชันและคณะกรรมการตรวจสอบอุตสาหกรรมอย่างรวดเร็ว พร้อมกับคำชมเชยอย่างกว้างขวางถึงประสิทธิภาพที่เหนือกว่าและความสามารถในการให้เหตุผล
ที่น่าสังเกตคือโมเดลของ DeepSeek ได้รับการพัฒนาแม้ว่าสหรัฐฯ จะเพิ่มการส่งออกชิปไปยังจีนถึงสามครั้งในช่วงสามปีที่ผ่านมาก็ตาม การประมาณค่าใช้จ่ายในการฝึก R1 แตกต่างกันไป แต่ตามที่นักวิเคราะห์ของ Jefferies ระบุ R1 เวอร์ชันล่าสุดมีค่าใช้จ่ายในการฝึกเพียง 5.6 ล้านเหรียญสหรัฐ (โดยอิงจากอัตราค่าเช่า GPU ที่ 2 เหรียญสหรัฐต่อชั่วโมงสำหรับ H800) นี่เป็นต้นทุนน้อยกว่า 10% ของต้นทุนการฝึกโมเดล Llama ของ Meta
แม้ว่าจะไม่มีตัวเลขที่แน่ชัด แต่รายงานต่างๆ ก็เห็นพ้องกันว่าโมเดลของ DeepSeek ได้รับการพัฒนาด้วยต้นทุนต่ำกว่าคู่แข่งอย่าง OpenAI, Anthropic, Google และอื่นๆ มาก
ความสำเร็จของ DeepSeek กำลังสร้างคำถามใหญ่ๆ สำหรับอุตสาหกรรม AI รวมถึงว่าการระดมทุนจำนวนมหาศาลและการประเมินมูลค่าพันล้านดอลลาร์ของอุตสาหกรรมนั้นจำเป็นจริงหรือไม่ และอุตสาหกรรมกำลังเผชิญกับความเสี่ยงที่จะเกิดฟองสบู่แตกหรือไม่
ผู้หลอกลวงอาจพยายามใช้ประโยชน์จากเวลาหยุดทำงานของ DeepSeek
แล้วทำไมผู้หลอกลวงจึงสร้างโดเมนเหล่านี้เป็นจำนวนมาก? คนร้ายต้องหาทางเผยแพร่ URL ไปทั่วอินเตอร์เน็ตเพื่อดึงดูดให้ผู้คนคลิกเข้าไปที่เว็บไซต์นั้น หากไม่มีเวกเตอร์การกระจาย ไม่มีใครจะมองเห็นพวกมัน
เป็นไปได้ว่าผู้หลอกลวงกำลังใช้ประโยชน์จากเวลาการทำงานที่ไม่เสถียรของ DeepSeek บริษัทรายงานว่าอาชญากรทางไซเบอร์ได้เปิดตัวการโจมตี DDoS บนเว็บไซต์ เพื่อป้องกันไม่ให้ผู้คนใช้ DeepSeek นี่สร้างโอกาสให้ผู้หลอกลวงใช้ประโยชน์จากผู้ที่ต้องการเห็นโมเดล AI ใหม่โดยแท้จริง
ผู้หลอกลวงอาจพยายามส่ง URL ปลอม โดยอ้างว่า DeepSeek สามารถกลับมาทำงานได้อีกครั้งหลังจากที่เกิดการหยุดให้บริการ หรืออ้างว่าพวกเขาพบ URL ทางเลือกที่ไม่ได้รับผลกระทบจากการหยุดให้บริการดังกล่าว ผู้ใช้ยังอาจเห็นผู้หลอกลวงส่งอีเมลเชิญชวนให้ผู้คนคลิกลิงก์ที่อ้างว่าให้การเข้าถึงเบต้าพิเศษเฉพาะสำหรับฟีเจอร์ใหม่หรือโฆษณาแผนการชำระเงินใหม่สำหรับเครื่องมือขั้นสูง
ไม่ว่าจะด้วยวิธีใดก็ตาม ตอนนี้ถือเป็นเวลาที่ดีที่จะคอยจับตาดู DeepFake clone ปลอม และจดจำวิธีทั่วไปทั้งหมดที่ใช้ในการตรวจจับเว็บไซต์ฟิช ชิ่ง