ข่าว
ระบบลงทะเบียน AiPASS ดักทางสายแงะ! แจ้งเตือนผ่าน Console ปรามการเข้าถึง API ไปใช้ AI ทำ-เชื่อมระบบตัวเอง โดยไม่ได้รับอนุญาต
สำนักข่าวบริคอินโฟ – TH-AI Passport หน้าเว็บไซต์ระบบลงทะเบียน AiPASS มีการสอดแทรกแจ้งเตือนผู้ใช้งานผ่านการเปิดหน้าต่างคอนโซลของเบราว์เซอร์ เพื่อแจ้งขอบเขตและเงื่อนไขความปลอดภัยในการเข้าถึงระบบ โดยระบุข้อห้ามเกี่ยวกับการเข้าถึง API โดยตรง ตลอดจนการกระทำทางเทคนิคที่อาจส่งผลกระทบต่อความมั่นคงปลอดภัยของแพลตฟอร์ม
การแจ้งเตือนดังกล่าวปรากฏขึ้นเมื่อผู้ใช้งานเปิดหน้าต่าง Developer Tools (Console) ของโปรแกรมเบราว์เซอร์ที่ใช้เข้าเล่นอินเทอร์เน็ต เช่น Google Chrome ซึ่งเนื้อหากำหนดให้ผู้ใช้บริการต้องดำเนินการผ่านอินเทอร์เฟซหรือหน้าเว็บไซต์หลักตามขั้นตอนปกติเท่านั้น โดยห้ามมิให้ดึงข้อมูล ทำการสกัดข้อมูล หรือนำรหัสระบุตัวตน เช่น API Key และ Token ของระบบไปใช้โดยตรงในทุกกรณี
นอกจากนี้ เงื่อนไขความปลอดภัยยังครอบคลุมถึงข้อห้ามด้านการทำวิศวกรรมย้อนกลับ (Reverse Engineering) การพยายามถอดรหัสซอร์สโค้ด ตลอดจนการพัฒนาโปรแกรม อัตโนมัติหรือบ็อตเพื่อเชื่อมต่อและดึงข้อมูลจากระบบ โดยไม่ได้รับอนุญาตเป็นลายลักษณ์อักษรจากผู้พัฒนาอย่างเป็นทางการ
“หยุด! ข้อห้ามเกี่ยวกับการเข้าถึง API และระบบโดยตรง ผู้ใช้บริการต้องใช้งานผ่านระบบและหน้าจอ (UI) ที่ผู้ให้บริการกำหนดเท่านั้น ห้ามเข้าถึง ดึงข้อมูล หรือใช้งาน API, API Key, และ Token ของระบบโดยตรง นอกจากนี้ ห้ามทำวิศวกรรมย้อนกลับ (Reverse Engineer) ถอดรหัส ดักจับ เลียนแบบ หรือสร้างโปรแกรม/บอทใดๆ เพื่อเชื่อมต่อเข้ากับ API โดยไม่ได้รับอนุญาตเป็นลายลักษณ์อักษร หากพบการฝ่าฝืน ผู้ให้บริการขอสงวนสิทธิ์ในการระงับบัญชีผู้ใช้ทันทีโดยไม่ต้องแจ้งให้ทราบล่วงหน้า พร้อมทั้งดำเนินคดีทางกฎหมายเพื่อเรียกค่าเสียหายที่เกิดขึ้นทั้งหมด”
ทั้งนี้ หากตรวจพบการฝ่าฝืนข้อกำหนดความปลอดภัยดังกล่าว ผู้พัฒนาระบบระบวุ่า ขอสงวนสิทธิ์ในการระงับการใช้งานบัญชีทันทีโดยไม่ต้องแจ้งให้ทราบล่วงหน้า พร้อมทั้งสงวนสิทธิ์ในการดำเนินคดีตามกระบวนการทางกฎหมายเพื่อเรียกร้องค่าเสียหายที่อาจเกิดขึ้นจากการกระทำผิดดังกล่าว
