หากคุณเคยสงสัยว่ามีคนอื่นแอบเข้ามาคุ้ยดูภายในบัญชี ChatGPT, Claude หรือ Perplexity ของคุณหรือไม่ นั่นไม่ใช่ความคิดมากเกินไปแต่อย่างใด ความปลอดภัยของบัญชี AI ได้กลายเป็นเรื่องสำคัญไม่แพ้กับการปกป้องอีเมลของคุณหรือการเข้าสู่ระบบธนาคาร เพราะแชตบอตเหล่านี้เก็บทั้งบทสนทนาส่วนตัว เอกสารที่บันทึกไว้ และพรอมต์ที่อ่อนไหวซึ่งแฮ็กเกอร์สามารถนำไปใช้ประโยชน์ได้หากพวกเขาเล็ดลอดเข้ามาได้ TechCrunch ได้จัดทำสรุปแบบละเอียดว่าทุกแพลตฟอร์ม AI รายใหญ่เปิดให้คุณตรวจสอบการเข้าสู่ระบบที่น่าสงสัยและล็อกบัญชีของคุณอย่างไรหากมีสิ่งผิดปกติเกิดขึ้น
Summary
ประเด็นสำคัญ
- แฮ็กเกอร์สามารถโจมตีและเจาะเข้าบัญชีบนแพลตฟอร์ม AI อย่าง ChatGPT, Claude และ Perplexity ได้เช่นเดียวกับบริการออนไลน์อื่น ๆ
- มีการยืนยันตัวตนหลายปัจจัย (Multi-factor authentication) ให้ใช้บน ChatGPT และ Perplexity แต่ Claude ตัดรหัสผ่านออกไปเลยและใช้ลิงก์เข้าสู่ระบบผ่านอีเมลแทน
- ทั้ง ChatGPT และ Claude อนุญาตให้ผู้ใช้ดูเซสชันที่กำลังใช้งานอยู่และออกจากระบบอุปกรณ์ที่น่าสงสัยได้ ส่วน Perplexity ซ่อนรายละเอียดเซสชันแต่ให้สามารถออกจากระบบทุกอย่างพร้อมกันได้
- ผู้ใช้ ChatGPT สามารถรีเซ็ตรหัสผ่านโดยใช้รหัสหกหลักที่ส่งทางอีเมล ขณะที่ Claude ไม่มีรหัสผ่านให้รีเซ็ตเลย
- การออกจากระบบทุกอุปกรณ์เป็นขั้นตอนแรกที่เร็วที่สุดหากคุณสงสัยว่าบัญชีของคุณบนแพลตฟอร์มเหล่านี้ถูกเจาะ
บัญชีแพลตฟอร์ม AI เป็นเป้าหมายของแฮ็กเกอร์
แชตบอต AI ไม่ได้รอดพ้นจากภัยคุกคามแบบเดียวกับที่มุ่งเป้าไปยังบัญชีโซเชียลมีเดีย กล่องจดหมายอีเมล หรือแอปส่งข้อความ เช่นเดียวกับบริการออนไลน์อื่น ๆ แฮ็กเกอร์สามารถมุ่งเป้าและเจาะเข้าบัญชีบนแพลตฟอร์ม AI ยอดนิยมอย่าง ChatGPT, Claude และ Perplexity ได้ ตามรายงานด้านความปลอดภัยไซเบอร์ของ TechCrunch เรื่องนี้สำคัญกว่าที่อาจคิดในตอนแรก เพราะแพลตฟอร์มเหล่านี้มักเก็บประวัติการสนทนาส่วนตัวหรือเกี่ยวกับงานเป็นจำนวนมาก ไฟล์ที่อัปโหลด และข้อมูลการชำระเงินที่ผูกกับบัญชี
TechCrunch ได้จัดทำคู่มือฉบับสมบูรณ์เพื่อช่วยผู้ใช้ป้องกันตัวเองหากสงสัยว่ามีคนเจาะเข้าบัญชีบนหนึ่งในแพลตฟอร์มเหล่านี้ โดยต่อยอดจากคู่มือความปลอดภัยลักษณะเดียวกันที่สำนักข่าวเคยเผยแพร่สำหรับบริการอินเทอร์เน็ตรายใหญ่รายอื่น ๆ คู่มือนี้มุ่งเน้นคำถามเชิงปฏิบัติ: ตอนนี้คุณจะตรวจสอบได้อย่างไรว่าบัญชี AI ของคุณปลอดภัยหรือไม่?
วิธีตรวจสอบและจัดการเซสชันที่ใช้งานอยู่บนแพลตฟอร์ม AI
ทั้งสามแพลตฟอร์มมีวิธีให้ดูหรือจัดการตำแหน่งที่บัญชีของคุณเข้าสู่ระบบอยู่ แม้ระดับรายละเอียดจะแตกต่างกันไปในแต่ละบริการ การตรวจสอบเซสชันที่ใช้งานอยู่เป็นวิธีตรงที่สุดในการมองเห็นการเข้าสู่ระบบที่ไม่ได้รับอนุญาตก่อนที่มันจะกลายเป็นปัญหาใหญ่
การตรวจสอบและออกจากระบบเซสชันบน ChatGPT
หากต้องการตรวจสอบว่ามีคนเจาะเข้าบัญชี ChatGPT หรือไม่ ให้เปิดแพลตฟอร์มในเบราว์เซอร์ คลิกชื่อผู้ใช้ของคุณที่มุมล่างซ้าย ไปที่ Settings จากนั้น Security and Login แล้วเลือก Active Sessions หน้านี้จะแสดงทุกอุปกรณ์ที่กำลังเข้าสู่ระบบบัญชีอยู่ หากมีอุปกรณ์ที่ดูไม่คุ้น ผู้ใช้สามารถออกจากระบบเฉพาะอุปกรณ์นั้น หรือคลิก Log out all เพื่อปิดทุกเซสชันพร้อมกัน
การจัดการเซสชันบน Claude
บน Claude ขั้นตอนคล้ายกันแต่จะอยู่ในเมนูคนละส่วน เปิด Claude ในเบราว์เซอร์ คลิกชื่อผู้ใช้ของคุณ ไปที่ Settings จากนั้น Account ตรงนี้จะมี Active sessions ปรากฏอยู่ เมื่อเลื่อนเมาส์ไปบนเซสชันที่ไม่รู้จักจะเห็นจุดแนวตั้งสามจุดพร้อมตัวเลือก Log out หรือยุติเซสชันนั้นโดยเฉพาะ ผู้ใช้ยังสามารถเลือก Log out of all devices เพื่อเคลียร์ทุกอย่างในครั้งเดียวได้
การควบคุมเซสชันใน Perplexity
Perplexity ทำงานต่างออกไป เสิร์ชเอนจินที่ขับเคลื่อนด้วย AI นี้จะไม่แสดงว่าคุณเข้าสู่ระบบจากที่ใด จึงไม่มีรายการอุปกรณ์ให้ตรวจสอบ แทนที่จะเป็นเช่นนั้น หากใครกังวลเกี่ยวกับการเข้าถึงที่ไม่ได้รับอนุญาต สามารถไปที่ชื่อผู้ใช้ของตน เปิด All settings แล้วคลิก Sign out of all sessions จากนั้นกด Confirm นี่เป็นเครื่องมือที่หยาบกว่ารายการเซสชันของ ChatGPT หรือ Claude แต่ก็ยังบรรลุเป้าหมายเดียวกันคือ ตัดการเชื่อมต่อทุกคนที่อาจกำลังเข้าสู่ระบบอยู่
ในทั้งสามบริการ การออกจากระบบทุกอุปกรณ์เป็นขั้นตอนที่แนะนำให้ทำทันทีที่สงสัยว่าบัญชีถูกเจาะ แม้จะยังไม่รู้แน่ชัดว่ามีคนเข้ามาได้อย่างไร
ความแตกต่างด้านการยืนยันตัวตนและการจัดการรหัสผ่าน
ทั้งสามแพลตฟอร์มจัดการการเข้าสู่ระบบไม่เหมือนกัน และความแตกต่างนี้ส่งผลต่อวิธีที่แต่ละแพลตฟอร์มควรถูกป้องกัน การยืนยันตัวตนหลายปัจจัยเป็นสิ่งที่แนะนำและมีให้ใช้บน ChatGPT และ Perplexity โดยเพิ่มขั้นตอนยืนยันตัวตนอีกชั้นนอกเหนือจากรหัสผ่าน แต่ Claude ไม่มีฟีเจอร์นี้เลย
การยืนยันตัวตนหลายปัจจัยและการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน
Claude ไม่มี MFA เพราะแชตบอตของ Anthropic ไม่ใช้รหัสผ่านเลย แทนที่จะมีหน้าจอเข้าสู่ระบบที่ถามหารหัสผ่าน Claude จะส่งลิงก์เข้าสู่ระบบตรงไปยังที่อยู่อีเมลของบัญชี นั่นทำให้ความปลอดภัยของบัญชีอีเมลกลายเป็นแนวป้องกันด่านแรกสำหรับผู้ใช้ Claude — หากใครควบคุมกล่องจดหมายได้ เขาก็ควบคุมการเข้าสู่ระบบ Claude ได้เช่นกัน
นี่เป็นหนึ่งในความแตกต่างที่โดดเด่นที่สุดระหว่างแพลตฟอร์มเหล่านี้: ในขณะที่ผู้ใช้ ChatGPT และ Perplexity ได้ประโยชน์จากชั้นการยืนยันตัวตนหลายปัจจัยเพิ่มเติมสำหรับแพลตฟอร์ม AI ผู้ใช้ Claude กลับต้องพึ่งพาความแข็งแกร่งของระบบป้องกันของผู้ให้บริการอีเมลเพียงอย่างเดียว
กระบวนการรีเซ็ตรหัสผ่านบน ChatGPT
สำหรับ ChatGPT การเปลี่ยนรหัสผ่านต้องออกจากระบบบัญชีก่อน จากหน้าเข้าสู่ระบบของ ChatGPT ผู้ใช้คลิก Log in ใส่ที่อยู่อีเมล จากนั้นเลือก Forgot password และ Continue ChatGPT จะส่งอีเมลรหัสหกหลัก ซึ่งต้องกรอกในหน้าเข้าสู่ระบบก่อนตั้งรหัสผ่านใหม่ อีเมลฉบับเดียวกันยังมีลิงก์ “reset your password” โดยตรงพร้อมคำแนะนำอย่างเป็นทางการ เป็นอีกวิธีหนึ่งในการทำขั้นตอนเดียวกันให้เสร็จสิ้น
เหตุใดคู่มือความปลอดภัยเฉพาะทางจึงสำคัญ
เมื่อแชตบอต AI กลายเป็นที่เก็บโน้ตส่วนตัว เอกสารงาน และพรอมต์ที่อ่อนไหว การตรวจสอบว่าบัญชี ChatGPT ถูกแฮ็กหรือไม่ หรือมีการเข้าสู่ระบบ Claude ที่ไม่คุ้นเคยหรือเปล่า จึงกลายเป็นทักษะเชิงปฏิบัติจริง ๆ ไม่ใช่แค่เรื่องเฉพาะทางด้านความปลอดภัยไซเบอร์อีกต่อไป การสรุปแบบทีละขั้นตอนของ TechCrunch สำหรับ ChatGPT, Claude และ Perplexity มอบเช็กลิสต์ที่จับต้องได้แทนคำแนะนำกว้าง ๆ โดยพาผู้ใช้ไล่ดูทีละเมนูและทีละปุ่มที่ต้องคลิกบนแต่ละแพลตฟอร์ม
การป้องกันแบบทีละขั้นตอนข้ามแพลตฟอร์ม
สารหลักของคู่มือนี้เรียบง่าย: ตรวจสอบเซสชันที่ใช้งานอยู่เป็นประจำ ใช้รหัสผ่านที่ไม่ซ้ำกันและจัดเก็บไว้ในตัวจัดการรหัสผ่านในกรณีที่ยังต้องใช้รหัสผ่าน และเปิดใช้การยืนยันตัวตนหลายปัจจัยทุกที่ที่มีให้ใช้ บทความนี้เขียนโดย Lorenzo Franceschi-Bicchierai นักเขียนอาวุโสของ TechCrunch ผู้ครอบคลุมข่าวด้านการแฮ็ก ความปลอดภัยไซเบอร์ การสอดส่อง และความเป็นส่วนตัว — ทำให้คู่มือนี้มีน้ำหนักมากขึ้นในฐานะแหล่งข้อมูลสำหรับผู้ใช้ทั่วไปที่ต้องรับมือกับการตั้งค่าความปลอดภัยที่ไม่คุ้นเคยบนเครื่องมือ AI รุ่นใหม่
คำถามที่พบบ่อย
ฉันจะตรวจสอบได้อย่างไรว่าบัญชี ChatGPT ของฉันถูกแฮ็กหรือไม่?
เปิด ChatGPT ในเบราว์เซอร์ของคุณ ไปที่ Settings จากนั้น Security and Login แล้วเลือก Active Sessions เพื่อดูว่าอุปกรณ์ใดกำลังเข้าสู่ระบบอยู่ จากตรงนั้นคุณสามารถออกจากระบบอุปกรณ์ที่น่าสงสัยทีละเครื่อง หรือออกจากระบบทุกเซสชันพร้อมกันได้
Claude ใช้รหัสผ่านในการเข้าสู่ระบบหรือไม่?
ไม่ใช้ Claude ใช้ระบบเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน โดยจะส่งลิงก์เข้าสู่ระบบตรงไปยังที่อยู่อีเมลของคุณแทนการถามหารหัสผ่าน
มีการยืนยันตัวตนหลายปัจจัยบนแพลตฟอร์ม AI เหล่านี้ทั้งหมดหรือไม่?
มีการยืนยันตัวตนหลายปัจจัยบน ChatGPT และ Perplexity แต่ไม่มีบน Claude ซึ่งอาศัยลิงก์เข้าสู่ระบบผ่านอีเมลแทน
ฉันควรทำอย่างไรหากสงสัยว่ามีการเข้าถึง Perplexity โดยไม่ได้รับอนุญาต?
ออกจากระบบทุกเซสชันผ่านเมนูการตั้งค่า จากนั้นเข้าสู่ระบบใหม่โดยใช้อีเมลของคุณและรหัสหกหลักเฉพาะที่ส่งให้คุณ
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ฉันจะตรวจสอบได้อย่างไรว่าบัญชี ChatGPT ของฉันถูกแฮ็กหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”เปิด ChatGPT ในเบราว์เซอร์ของคุณ ไปที่ Settings จากนั้น Security and Login แล้วเลือก Active Sessions เพื่อดูว่าอุปกรณ์ใดกำลังเข้าสู่ระบบอยู่ จากตรงนั้นคุณสามารถออกจากระบบอุปกรณ์ที่น่าสงสัยทีละเครื่อง หรือออกจากระบบทุกเซสชันพร้อมกันได้”}},{“@type”:”Question”,”name”:”Claude ใช้รหัสผ่านในการเข้าสู่ระบบหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ไม่ใช้ Claude ใช้ระบบเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน โดยจะส่งลิงก์เข้าสู่ระบบตรงไปยังที่อยู่อีเมลของคุณแทนการถามหารหัสผ่าน”}},{“@type”:”Question”,”name”:”มีการยืนยันตัวตนหลายปัจจัยบนแพลตฟอร์ม AI เหล่านี้ทั้งหมดหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”มีการยืนยันตัวตนหลายปัจจัยบน ChatGPT และ Perplexity แต่ไม่มีบน Claude ซึ่งอาศัยลิงก์เข้าสู่ระบบผ่านอีเมลแทน”}},{“@type”:”Question”,”name”:”ฉันควรทำอย่างไรหากสงสัยว่ามีการเข้าถึง Perplexity โดยไม่ได้รับอนุญาต?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ออกจากระบบทุกเซสชันผ่านเมนูการตั้งค่า จากนั้นเข้าสู่ระบบใหม่โดยใช้อีเมลของคุณและรหัสหกหลักเฉพาะที่ส่งให้คุณ”}}]}
บทความนี้จัดทำขึ้นด้วยความช่วยเหลือจากปัญญาประดิษฐ์และผ่านการตรวจทานโดยทีมบรรณาธิการแล้ว

