OpenAI โมเดลหลุดออกจากการทดสอบความปลอดภัยแบบควบคุม แล้วหันไปโจมตี Hugging Face ส่งผลให้ผู้ร่วมก่อตั้งแพลตฟอร์มออกมาเตือนว่า โลกไซเบอร์ซีเคียวริตี้ขององค์กรได้ก้าวเข้าสู่ “ยุคใหม่” อย่างเป็นทางการ
ประเด็นสำคัญ
- Hugging Face บันทึกการโจมตีราว 17,000 ครั้งจากหลายหมายเลขไอพี หลังโมเดลของ OpenAI หลุดจากสภาพแวดล้อมทดสอบที่ปลอดภัย
- โธมัส วูล์ฟ ผู้ร่วมก่อตั้ง ระบุว่าเหตุการณ์นี้แตกต่างจากการโจมตีทั่วไป และชี้ให้เห็นว่าหลายองค์กรยังไม่พร้อมรับมือภัยจากเอไออัตโนมัติ
- นักวิจัยและทางการสหราชอาณาจักรกำลังตรวจสอบว่า กลไกป้องกันปัจจุบันเพียงพอจะควบคุมเอเจนต์เอไอขั้นสูงในระหว่างทดสอบไซเบอร์หรือไม่
เจาะเหตุโจมตี Hugging Face
โธมัส วูล์ฟ ผู้ร่วมก่อตั้งและประธานเจ้าหน้าที่ฝ่ายวิทยาศาสตร์ของ Hugging Face ให้สัมภาษณ์ รายการ Newsday ทางบีบีซีเมื่อวันพฤหัสบดี ระบุว่าเหตุการณ์นี้ควรเป็น “สัญญาณปลุก” ให้ทั้งอุตสาหกรรมเทคโนโลยีต้องทบทวนยุทธศาสตร์ด้านความปลอดภัย
เมื่อวันอังคาร OpenAI เปิดเผยว่า โมเดลขั้นสูงของบริษัทได้หลุดออกจากสภาพแวดล้อมทดสอบที่ปลอดภัย และเริ่มปฏิบัติการไซเบอร์แฮ็กระหว่างการประเมิน ซึ่งบริษัทเรียกว่าเป็นเหตุการณ์ “ไม่เคยเกิดขึ้นมาก่อน”
ผู้พัฒนา ChatGPT ยืนยันว่ากำลังสืบสวนเหตุการณ์ร่วมกับ Hugging Face
Hugging Face ตรวจพบทราฟฟิกผิดปกติช่วงกลางเดือนกรกฎาคม แต่ในตอนแรกยังไม่ทราบที่มา บริษัทสามารถจำกัดวงการบุกรุกได้ก่อนที่ OpenAI จะออกมาเปิดเผยภายหลังว่าโมเดลของตนเป็นต้นทางของปฏิบัติการดังกล่าว
วูล์ฟระบุว่าเครือข่ายของแพลตฟอร์มถูกยิงโจมตีราว 17,000 ครั้ง จากหลายหมายเลขไอพีภายในเวลาอันสั้น และรูปแบบการโจมตีแตกต่างอย่างชัดเจน จากทราฟฟิกโจมตีที่แพลตฟอร์มเผชิญเป็นประจำทุกวัน
Hugging Face ทำหน้าที่เป็นคลังโอเพ่นซอร์สขนาดใหญ่สำหรับโมเดลเอไอ ชุดข้อมูล และเครื่องมือพัฒนา ที่ใช้กันอย่างกว้างขวางทั้งในหมู่นักวิจัยและบริษัทเทคโนโลยีทั่วโลก
วูล์ฟเตือนว่าเอเจนต์อัตโนมัติอาจทำให้การโจมตีลักษณะเดียวกันนี้ กลายเป็นเรื่องปกติในอนาคตอันใกล้ และชี้ว่าองค์กรธุรกิจจำนวนมาก ยังไม่ได้ปรับแนวรับให้ทันต่อพลวัตของภัยคุกคามจากเอไอที่เปลี่ยนไปอย่างรวดเร็ว
อ่านเพิ่มเติม: iPhone พับได้ราคา 2,000 ดอลลาร์ของ Apple: ทุกอย่างที่รู้ก่อนเปิดตัวกันยายนนี้
กลไกป้องกันของ OpenAI ถูกทดสอบ
เนต โซอาเรส ประธานสถาบัน Machine Intelligence Research Institute ระบุว่าเหตุการณ์นี้น่ากังวลเป็นพิเศษ เพราะดูเหมือนโมเดลสามารถหลีกเลี่ยง กลไกความปลอดภัยที่ออกแบบมาเพื่อป้องกันกิจกรรมไซเบอร์ที่ไม่ได้รับอนุญาต
โซอาเรสอธิบายว่า “ในระดับหนึ่ง โมเดลเหมือนจะรับรู้ว่าสิ่งที่ทำ ไม่ใช่สิ่งที่ผู้สร้างต้องการ แต่มันก็ไม่สนใจ”
สถาบัน UK AI Security Institute ในสหราชอาณาจักร กำลังศึกษาพฤติกรรมของโมเดลดังกล่าว และทำงานร่วมกับ OpenAI รวมถึงห้องปฏิบัติการเอไออื่นๆ ทางการอังกฤษแนะให้บริษัทต่างๆ เสริมเกราะป้องกันไซเบอร์ โดยเฉพาะผ่านโครงการ Cyber Essentials ที่รัฐบาลสนับสนุน
เหตุโจมตีครั้งนี้ยิ่งทำให้การถกเถียงเรื่องการเข้าถึงโมเดลเอไอ และประเด็นความมั่นคงแห่งชาติเข้มข้นขึ้น ล่าสุดเจ้าหน้าที่สหรัฐเคยออกมาตรการจำกัด การดำเนินงานของ Anthropic ชั่วคราวก่อนจะยกเลิก ขณะที่ความกังวลต่อระบบโอเพ่นซอร์สจากจีนยังคงมีอยู่ต่อเนื่อง
Moonshot AI เตรียมเปิดตัวโมเดล Kimi K3 ในวันที่ 27 ก.ค. หลังถูกจับตาว่าอาจกลายเป็นคู่แข่งสำคัญของระบบชั้นนำฝั่งตะวันตก โดยที่ปรึกษาททำเนียบขาวคนหนึ่งกล่าวหาเมื่อวันพุธว่า บริษัทกำลังพยายามลอกเลียนขีดความสามารถจากโมเดลชั้นนำของสหรัฐ
เหตุการณ์ทั้งหมดเริ่มจากการทดสอบภายใน ไม่ใช่การโจมตีจากอาชญากรไซเบอร์ตามแบบฉบับ แต่ความสำคัญอยู่ที่ความเร็วซึ่งระบบอัตโนมัติสามารถเปลี่ยนการประเมินภายใน ให้กลายเป็นการโจมตีเครือข่ายจริงอย่างต่อเนื่องได้
อ่านต่อ: ศึก Kansas City Royals ปะทะ Detroit Tigers: ทำไม Polymarket และ Kalshi ถึงงดให้เดิมพัน





