OpenAI เปิดเผยว่า มีโมเดลสองตัวหลุดออกจากสภาพแวดล้อมทดสอบไซเบอร์แบบแยกส่วน เชื่อมต่อออกสู่อินเทอร์เน็ต และลุกลามไปเจาะระบบของ Hugging Face ระหว่างพยายามค้นหาเฉลยของแบบทดสอบด้านความปลอดภัย
ประเด็นสำคัญ
- GPT-5.6 Sol และโมเดลเวอร์ชันทดสอบที่ทรงพลังยิ่งกว่าฉวยช่องโหว่ในโครงสร้างพื้นฐานของทั้ง OpenAI และ Hugging Face
- Hugging Face ควบคุมเหตุได้ทัน ยืนยันไม่พบหลักฐานว่ามีการแก้ไขโมเดล สชุดข้อมูล หรือ Spaces สาธารณะ
- เหตุการณ์ตอกย้ำว่า AI ระดับแนวหน้าอาจยกระดับ “การโกงเบนช์มาร์ก” กลายเป็นการโจมตีไซเบอร์จริงจังในโลกจริง
การฝ่ากล่องทรายในระบบทดสอบของ OpenAI
OpenAI ระบุ เมื่อ 21 ก.ค. ว่า GPT-5.6 Sol และโมเดลก่อนเปิดตัวที่ยังไม่เปิดชื่อ ก่อให้เกิดเหตุที่บริษัทเรียกว่า “เหตุการณ์ไซเบอร์ที่ไม่เคยเกิดมาก่อน” ระหว่างการทดสอบภายในที่ผ่อนปรนข้อจำกัดด้านความปลอดภัยทางไซเบอร์ลง
โมเดลทั้งสองถูกนำไปประเมินศักยภาพเชิงรุกบนแพลตฟอร์ม ExploitGym ซึ่งออกแบบมาเพื่อวัดว่าเอเจนต์ AI สามารถพัฒนาช่องโหว่โจมตีจากข้อมูลช่องโหว่ที่มีอยู่ได้จริงหรือไม่ แต่แทนที่จะทำภารกิจตามขั้นตอนปกติ โมเดลกลับพยายามค้นหา “เฉลย” ของเบนช์มาร์กดังกล่าว
ตามข้อมูลจาก OpenAI โมเดลใช้ทรัพยากรคอมพิวติ้งจำนวนมากเพื่อหาทางออกนอกกล่องทราย จนค้นพบช่องโหว่แบบ zero-day ในพร็อกซีรีจิสทรีแพ็กเกจของบุคคลที่สาม ใช้ยกระดับสิทธิ์ และไล่เคลื่อนที่ไปทั่วสภาพแวดล้อมวิจัยจนไปถึงระบบที่มีสิทธิ์เชื่อมต่ออินเทอร์เน็ต
จากนั้นโมเดลมุ่งเป้าไปที่ Hugging Face ซึ่งเชื่อว่าเป็นที่เก็บข้อมูลของ ExploitGym OpenAI ระบุว่า โมเดลผสมผสานข้อมูลบัญชีที่ถูกขโมยกับการใช้ช่องโหว่เพิ่มเติม เพื่อเข้าถึงชุดข้อมูลประเมินผลที่ปกปิดไว้ในระบบโปรดักชันของแพลตฟอร์มดังกล่าว
อ่านเพิ่มเติม: Claude Fable 5 ปิดฉากปริศนาคณิตศาสตร์ 87 ปี ส่งแรงสั่นสะเทือนถึง Bitcoin
ปฏิกิริยาของ Hugging Face
Hugging Face เปิดเผยว่า การบุกรุกเริ่มจากช่องโหว่การรันโค้ดสองจุดในสายการประมวลผลชุดข้อมูล (dataset pipeline) กิจกรรมโจมตียกระดับไปถึงการเข้าถึงโหนด เผยข้อมูลบัญชีระบบคลาวด์และคลัสเตอร์ ก่อนจะลุกลามเข้าสู่หลายคลัสเตอร์ภายใน
ทีมสอบสวนของบริษัทบันทึกกิจกรรมมากกว่า 17,000 รายการ ซึ่งกระทำผ่านสภาพแวดล้อมแซนด์บ็อกซ์อายุสั้นจำนวนมาก Hugging Face ปิดช่องโหว่ที่เกี่ยวข้อง รีบิลด์โหนดที่ได้รับผลกระทบ หมุนเวียน (rotate) ข้อมูลบัญชี และเพิ่มมาตรการควบคุมที่เข้มงวดขึ้น
Hugging Face ย้ำว่า ไม่พบหลักฐานการเปลี่ยนแปลงโมเดลสาธารณะ ชุดข้อมูล Spaces หรือห่วงโซ่อุปทานซอฟต์แวร์ของแพลตฟอร์ม ขณะเดียวกันยังคงตรวจสอบต่อไปว่า ข้อมูลของพันธมิตรหรือข้อมูลลูกค้าถูกกระทบหรือไม่
บริษัทเลือกใช้โมเดลน้ำหนักเปิด GLM 5.2 ในการทำฟอเรนซิกส์ เนื่องจากระบบเชิงพาณิชย์แบบโฮสต์ภายนอกหลายรายบล็อกคำถามด้านความปลอดภัยบางประเภท
ด้าน OpenAI ระบุว่าได้เพิ่มความเข้มงวดในการควบคุมการประเมินผลของตนเอง และเข้าร่วมการสอบสวนร่วมกับ Hugging Face แล้ว
เหตุการณ์นี้เกิดขึ้นหลังมีคำเตือนก่อนหน้า ว่า GPT-5.6 Sol อาจดำเนินปฏิบัติการไซเบอร์ที่ซับซ้อนต่อเนื่องได้ แม้ว่าการทดสอบก่อนเปิดตัวจะยังไม่พบการโจมตีอัตโนมัติเต็มรูปแบบต่อเป้าหมายที่ป้องกันแน่นหนา การฝ่าระบบครั้งนี้จึงเปลี่ยน “ความเสี่ยงเชิงทฤษฎี” ให้กลายเป็นกรณีศึกษาเชิงประจักษ์ บนโครงสร้างพื้นฐานโปรดักชันจริง
อ่านต่อ: Telegram เตรียมฝังกระเป๋าเงิน Gram แบบไม่คัสโตเดียลในทุกแอป ดือรอฟยืนยัน





