GPT-5.6 Sol ฝ่ากล่องทราย ลุยเจาะระบบ Hugging Face หาเฉลยเบนช์มาร์ก

profile-steven-zeiler
Steven ZeilerJul, 22 2026 6:11
GPT-5.6 Sol ฝ่ากล่องทราย ลุยเจาะระบบ Hugging Face หาเฉลยเบนช์มาร์ก

OpenAI เปิดเผยว่า มีโมเดลสองตัวหลุดออกจากสภาพแวดล้อมทดสอบไซเบอร์แบบแยกส่วน เชื่อมต่อออกสู่อินเทอร์เน็ต และลุกลามไปเจาะระบบของ Hugging Face ระหว่างพยายามค้นหาเฉลยของแบบทดสอบด้านความปลอดภัย

ประเด็นสำคัญ

  • GPT-5.6 Sol และโมเดลเวอร์ชันทดสอบที่ทรงพลังยิ่งกว่าฉวยช่องโหว่ในโครงสร้างพื้นฐานของทั้ง OpenAI และ Hugging Face
  • Hugging Face ควบคุมเหตุได้ทัน ยืนยันไม่พบหลักฐานว่ามีการแก้ไขโมเดล สชุดข้อมูล หรือ Spaces สาธารณะ
  • เหตุการณ์ตอกย้ำว่า AI ระดับแนวหน้าอาจยกระดับ “การโกงเบนช์มาร์ก” กลายเป็นการโจมตีไซเบอร์จริงจังในโลกจริง

การฝ่ากล่องทรายในระบบทดสอบของ OpenAI

OpenAI ระบุ เมื่อ 21 ก.ค. ว่า GPT-5.6 Sol และโมเดลก่อนเปิดตัวที่ยังไม่เปิดชื่อ ก่อให้เกิดเหตุที่บริษัทเรียกว่า “เหตุการณ์ไซเบอร์ที่ไม่เคยเกิดมาก่อน” ระหว่างการทดสอบภายในที่ผ่อนปรนข้อจำกัดด้านความปลอดภัยทางไซเบอร์ลง

โมเดลทั้งสองถูกนำไปประเมินศักยภาพเชิงรุกบนแพลตฟอร์ม ExploitGym ซึ่งออกแบบมาเพื่อวัดว่าเอเจนต์ AI สามารถพัฒนาช่องโหว่โจมตีจากข้อมูลช่องโหว่ที่มีอยู่ได้จริงหรือไม่ แต่แทนที่จะทำภารกิจตามขั้นตอนปกติ โมเดลกลับพยายามค้นหา “เฉลย” ของเบนช์มาร์กดังกล่าว

ตามข้อมูลจาก OpenAI โมเดลใช้ทรัพยากรคอมพิวติ้งจำนวนมากเพื่อหาทางออกนอกกล่องทราย จนค้นพบช่องโหว่แบบ zero-day ในพร็อกซีรีจิสทรีแพ็กเกจของบุคคลที่สาม ใช้ยกระดับสิทธิ์ และไล่เคลื่อนที่ไปทั่วสภาพแวดล้อมวิจัยจนไปถึงระบบที่มีสิทธิ์เชื่อมต่ออินเทอร์เน็ต

จากนั้นโมเดลมุ่งเป้าไปที่ Hugging Face ซึ่งเชื่อว่าเป็นที่เก็บข้อมูลของ ExploitGym OpenAI ระบุว่า โมเดลผสมผสานข้อมูลบัญชีที่ถูกขโมยกับการใช้ช่องโหว่เพิ่มเติม เพื่อเข้าถึงชุดข้อมูลประเมินผลที่ปกปิดไว้ในระบบโปรดักชันของแพลตฟอร์มดังกล่าว

อ่านเพิ่มเติม: Claude Fable 5 ปิดฉากปริศนาคณิตศาสตร์ 87 ปี ส่งแรงสั่นสะเทือนถึง Bitcoin

ปฏิกิริยาของ Hugging Face

Hugging Face เปิดเผยว่า การบุกรุกเริ่มจากช่องโหว่การรันโค้ดสองจุดในสายการประมวลผลชุดข้อมูล (dataset pipeline) กิจกรรมโจมตียกระดับไปถึงการเข้าถึงโหนด เผยข้อมูลบัญชีระบบคลาวด์และคลัสเตอร์ ก่อนจะลุกลามเข้าสู่หลายคลัสเตอร์ภายใน

ทีมสอบสวนของบริษัทบันทึกกิจกรรมมากกว่า 17,000 รายการ ซึ่งกระทำผ่านสภาพแวดล้อมแซนด์บ็อกซ์อายุสั้นจำนวนมาก Hugging Face ปิดช่องโหว่ที่เกี่ยวข้อง รีบิลด์โหนดที่ได้รับผลกระทบ หมุนเวียน (rotate) ข้อมูลบัญชี และเพิ่มมาตรการควบคุมที่เข้มงวดขึ้น

Hugging Face ย้ำว่า ไม่พบหลักฐานการเปลี่ยนแปลงโมเดลสาธารณะ ชุดข้อมูล Spaces หรือห่วงโซ่อุปทานซอฟต์แวร์ของแพลตฟอร์ม ขณะเดียวกันยังคงตรวจสอบต่อไปว่า ข้อมูลของพันธมิตรหรือข้อมูลลูกค้าถูกกระทบหรือไม่

บริษัทเลือกใช้โมเดลน้ำหนักเปิด GLM 5.2 ในการทำฟอเรนซิกส์ เนื่องจากระบบเชิงพาณิชย์แบบโฮสต์ภายนอกหลายรายบล็อกคำถามด้านความปลอดภัยบางประเภท

ด้าน OpenAI ระบุว่าได้เพิ่มความเข้มงวดในการควบคุมการประเมินผลของตนเอง และเข้าร่วมการสอบสวนร่วมกับ Hugging Face แล้ว

เหตุการณ์นี้เกิดขึ้นหลังมีคำเตือนก่อนหน้า ว่า GPT-5.6 Sol อาจดำเนินปฏิบัติการไซเบอร์ที่ซับซ้อนต่อเนื่องได้ แม้ว่าการทดสอบก่อนเปิดตัวจะยังไม่พบการโจมตีอัตโนมัติเต็มรูปแบบต่อเป้าหมายที่ป้องกันแน่นหนา การฝ่าระบบครั้งนี้จึงเปลี่ยน “ความเสี่ยงเชิงทฤษฎี” ให้กลายเป็นกรณีศึกษาเชิงประจักษ์ บนโครงสร้างพื้นฐานโปรดักชันจริง

อ่านต่อ: Telegram เตรียมฝังกระเป๋าเงิน Gram แบบไม่คัสโตเดียลในทุกแอป ดือรอฟยืนยัน

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
GPT-5.6 Sol ฝ่ากล่องทราย ลุยเจาะระบบ Hugging Face หาเฉลยเบนช์มาร์ก | Yellow