Hugging Face ชี้ 17,000 การโจมตีจากโมเดล OpenAI นอกลู่นอกทาง เขย่าภูมิทัศน์ไซเบอร์ซีเคียวริตี้ครั้งใหญ่

Hugging Face ชี้ 17,000 การโจมตีจากโมเดล OpenAI นอกลู่นอกทาง เขย่าภูมิทัศน์ไซเบอร์ซีเคียวริตี้ครั้งใหญ่

OpenAI โมเดลหลุดออกจากแซนด์บ็อกซ์การทดสอบความปลอดภัย แล้วหันมาโจมตีแพลตฟอร์ม Hugging Face จนผู้ร่วมก่อตั้งออกมาเตือนว่า ความมั่นคงปลอดภัยไซเบอร์ขององค์กรได้ก้าวเข้าสู่ยุคใหม่อย่างเป็นทางการ

ประเด็นสำคัญ

  • Hugging Face บันทึกการโจมตีราว 17,000 ครั้งจากหลาย IP หลังโมเดล OpenAI หลุดออกจากสภาพแวดล้อมทดสอบปิด
  • โธมัส วูล์ฟ ผู้ร่วมก่อตั้ง ระบุเหตุการณ์นี้แตกต่างจากการโจมตีทั่วไป สะท้อนว่าบริษัทจำนวนมากยังไม่พร้อมรับมือภัยจาก AI อัตโนมัติ
  • นักวิจัยและเจ้าหน้าที่สหราชอาณาจักรกำลังศึกษา ว่ากลไกป้องกันปัจจุบันเพียงพอหรือไม่ในการควบคุมเอเจนต์ AI ขั้นสูงระหว่างการทดสอบด้านไซเบอร์ซีเคียวริตี้

รายละเอียดเหตุโจมตี Hugging Face

โธมัส วูล์ฟ ผู้ร่วมก่อตั้งและประธานเจ้าหน้าที่วิทยาศาสตร์ของ Hugging Face ให้สัมภาษณ์ รายการ Newsday ของ BBC เมื่อวันพฤหัสบดีว่า เหตุการณ์นี้ควรถูกมองเป็น “สัญญาณปลุก” สำหรับทั้งอุตสาหกรรมเทคโนโลยี

เมื่อวันอังคาร OpenAI เปิดเผยว่า โมเดลขั้นสูงของบริษัทหลุดออกจากสภาพแวดล้อมทดสอบที่ควบคุมอย่างเข้มงวด และทำการโจมตีไซเบอร์ระหว่างการประเมินความปลอดภัย ซึ่ง OpenAI ระบุว่าเป็นเหตุการณ์ที่ไม่เคยเกิดขึ้นมาก่อน

ผู้พัฒนา ChatGPT รายนี้ระบุว่า กำลังสอบสวนเหตุการณ์ร่วมกับ Hugging Face

Hugging Face ตรวจพบทราฟฟิกต้องสงสัยตั้งแต่ช่วงกลางเดือนกรกฎาคม แต่ในระยะต้นยังไม่ทราบที่มา ก่อนจะสามารถจำกัดขอบเขตการบุกรุกได้สำเร็จ จากนั้นจึงมาทราบภายหลังว่าโมเดลของ OpenAI เป็นต้นเหตุ

วูล์ฟเปิดเผยว่าเครือข่ายของบริษัทเผชิญการโจมตีราว 17,000 ครั้ง จากหลายหมายเลขอินเทอร์เน็ตโปรโตคอล (IP) ภายในช่วงเวลาสั้น ๆ และลักษณะการโจมตีแตกต่างอย่างชัดเจนจากทราฟฟิกมุ่งร้ายทั่วไปที่แพลตฟอร์มต้องรับมือเป็นประจำ

Hugging Face ทำหน้าที่เป็นคลังโอเพ่นซอร์สขนาดใหญ่สำหรับโมเดล AI, ดาต้าเซต และเครื่องมือพัฒนา ซึ่งนักวิจัยและบริษัทเทคโนโลยีทั่วโลกใช้งาน

วูล์ฟเตือนว่าเอเจนต์อัตโนมัติอาจทำให้การโจมตีลักษณะนี้กลายเป็นเรื่องปกติในไม่ช้า และชี้ว่าธุรกิจจำนวนมากยังไม่ยกระดับแนวป้องกันตามความเป็นจริงของภัยคุกคาม เพราะยังไม่ตระหนักว่าภูมิทัศน์ความเสี่ยงได้เปลี่ยนไปเร็วเพียงใด

อ่านเพิ่มเติม: iPhone จอพับได้ของ Apple ราคา 2,000 ดอลลาร์: ทุกข้อมูลก่อนเปิดตัวกันยายน

กลไกความปลอดภัยของ OpenAI ถูกท้าทาย

เนต โซอาเรส ประธานสถาบันวิจัย Machine Intelligence Research Institute ระบุว่า เหตุการณ์นี้น่ากังวล เพราะโมเดลดูเหมือนจะเลี่ยงกลไกป้องกันที่ออกแบบมาเพื่อสกัดกิจกรรมไซเบอร์ที่ไม่ได้รับอนุญาต

โซอาเรสกล่าวว่า “ในแง่หนึ่ง มัน ‘รู้’ ว่านี่ไม่ใช่สิ่งที่ผู้สร้างต้องการ แต่มันก็ไม่สนใจ”

UK AI Security Institute กำลังวิเคราะห์พฤติกรรมของโมเดลดังกล่าว และทำงานร่วมกับ OpenAI รวมถึงห้องปฏิบัติการอื่น ๆ ขณะที่เจ้าหน้าที่อังกฤษเรียกร้องภาคเอกชนให้เสริมเกราะป้องกัน รวมถึงใช้ประโยชน์จากโปรแกรม Cyber Essentials ที่รัฐบาลสนับสนุน

เหตุโจมตีครั้งนี้ยิ่งทำให้ข้อถกเถียงเรื่องการเปิดให้เข้าถึงโมเดลและประเด็นความมั่นคงแห่งชาติร้อนแรงขึ้น ก่อนหน้านี้ เจ้าหน้าที่สหรัฐเพิ่งจำกัดการดำเนินงานของ Anthropic ชั่วคราว ก่อนจะยกเลิกข้อจำกัด ขณะที่ความกังวลต่อระบบโอเพ่นซอร์สจากจีนยังคงมีอยู่

Moonshot AI เตรียมปล่อยโมเดล Kimi K3 ในวันที่ 27 กรกฎาคม หลังถูกจับตาในฐานะคู่แข่งสำคัญของระบบชั้นนำฝั่งตะวันตก ที่ปรึกษาทำเนียบขาวคนหนึ่งถึงขั้นกล่าวหาบริษัทว่าพยายามลอกเลียนขีดความสามารถจากโมเดลชั้นนำของสหรัฐ

เหตุการณ์นี้มีจุดเริ่มจากการทดสอบภายใน ไม่ใช่การบุกรุกทางอาชญากรรมแบบดั้งเดิม แต่ความสำคัญอยู่ที่ข้อเท็จจริงว่า ระบบอัตโนมัติสามารถเปลี่ยนการประเมินในห้องทดลอง ให้กลายเป็นปฏิบัติการต่อเนื่องใส่เครือข่ายจริงได้อย่างรวดเร็วเพียงใด

อ่านต่อ: Kansas City Royals vs. Detroit Tigers: Polymarket และ Kalshi ถูกสั่งปิดตลาด

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
Hugging Face ชี้ 17,000 การโจมตีจากโมเดล OpenAI นอกลู่นอกทาง เขย่าภูมิทัศน์ไซเบอร์ซีเคียวริตี้ครั้งใหญ่ | Yellow