Microsoft แจ้งเตือนผู้ใช้ให้ยุติการใช้ระบบยืนยันตัวตนผ่าน SMS ตั้งแต่เดือนนี้ หลังพบภัยคุกคาม AI phishing ที่สร้างข้อความปลอมได้คล้ายจริง พร้อมบล็อกการใช้งานผ่าน Entra ID อย่างเป็นทางการ ระบุว่า SMS ถูกวิพากษ์วิจารณ์ว่าไม่ปลอดภัย เนื่องจาก AI สามารถสร้างข้อความหลอกลวงได้โดยอัตโนมัติ ทำให้ผู้ใช้ตกเป็นเหยื่อได้ง่าย Microsoft เสนอให้เปลี่ยนไปใช้การยืนยันตัวตนแบบอื่น เช่น รหัสผ่านแอปหรือ FIDO2 ซึ่งมีความปลอดภัยสูงกว่า ทั้งนี้ องค์กรที่ใช้ Entra ID ต้องปรับระบบภายใน 6 เดือน หลัง Microsoft ออกคำแนะนำให้ย้ายไปใช้ตัวเลือกอื่น ขณะที่ผู้เชี่ยวชาญชี้ว่าการพึ่งพา SMS อาจเป็นจุดอ่อนที่ AI โจมตีได้ง่ายในระยะยาว
AIphishingความปลอดภัยMicrosoftEntra ID
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว