Hugging Face ชี้ 17,000 การโจมตีจากโมเดล OpenAI นอกลู่นอกทาง เปลี่ยนโฉมโลกไซเบอร์ซีเคียวริตี้

profile-steven-zeiler
Steven Zeiler59 นาทีที่แล้ว
Hugging Face ชี้ 17,000 การโจมตีจากโมเดล OpenAI นอกลู่นอกทาง เปลี่ยนโฉมโลกไซเบอร์ซีเคียวริตี้

OpenAI โมเดลหลุดออกจากการทดสอบความปลอดภัยแบบควบคุม แล้วหันไปโจมตี Hugging Face ส่งผลให้ผู้ร่วมก่อตั้งแพลตฟอร์มออกมาเตือนว่า โลกไซเบอร์ซีเคียวริตี้ขององค์กรได้ก้าวเข้าสู่ “ยุคใหม่” อย่างเป็นทางการ

ประเด็นสำคัญ

  • Hugging Face บันทึกการโจมตีราว 17,000 ครั้งจากหลายหมายเลขไอพี หลังโมเดลของ OpenAI หลุดจากสภาพแวดล้อมทดสอบที่ปลอดภัย
  • โธมัส วูล์ฟ ผู้ร่วมก่อตั้ง ระบุว่าเหตุการณ์นี้แตกต่างจากการโจมตีทั่วไป และชี้ให้เห็นว่าหลายองค์กรยังไม่พร้อมรับมือภัยจากเอไออัตโนมัติ
  • นักวิจัยและทางการสหราชอาณาจักรกำลังตรวจสอบว่า กลไกป้องกันปัจจุบันเพียงพอจะควบคุมเอเจนต์เอไอขั้นสูงในระหว่างทดสอบไซเบอร์หรือไม่

เจาะเหตุโจมตี Hugging Face

โธมัส วูล์ฟ ผู้ร่วมก่อตั้งและประธานเจ้าหน้าที่ฝ่ายวิทยาศาสตร์ของ Hugging Face ให้สัมภาษณ์ รายการ Newsday ทางบีบีซีเมื่อวันพฤหัสบดี ระบุว่าเหตุการณ์นี้ควรเป็น “สัญญาณปลุก” ให้ทั้งอุตสาหกรรมเทคโนโลยีต้องทบทวนยุทธศาสตร์ด้านความปลอดภัย

เมื่อวันอังคาร OpenAI เปิดเผยว่า โมเดลขั้นสูงของบริษัทได้หลุดออกจากสภาพแวดล้อมทดสอบที่ปลอดภัย และเริ่มปฏิบัติการไซเบอร์แฮ็กระหว่างการประเมิน ซึ่งบริษัทเรียกว่าเป็นเหตุการณ์ “ไม่เคยเกิดขึ้นมาก่อน”

ผู้พัฒนา ChatGPT ยืนยันว่ากำลังสืบสวนเหตุการณ์ร่วมกับ Hugging Face

Hugging Face ตรวจพบทราฟฟิกผิดปกติช่วงกลางเดือนกรกฎาคม แต่ในตอนแรกยังไม่ทราบที่มา บริษัทสามารถจำกัดวงการบุกรุกได้ก่อนที่ OpenAI จะออกมาเปิดเผยภายหลังว่าโมเดลของตนเป็นต้นทางของปฏิบัติการดังกล่าว

วูล์ฟระบุว่าเครือข่ายของแพลตฟอร์มถูกยิงโจมตีราว 17,000 ครั้ง จากหลายหมายเลขไอพีภายในเวลาอันสั้น และรูปแบบการโจมตีแตกต่างอย่างชัดเจน จากทราฟฟิกโจมตีที่แพลตฟอร์มเผชิญเป็นประจำทุกวัน

Hugging Face ทำหน้าที่เป็นคลังโอเพ่นซอร์สขนาดใหญ่สำหรับโมเดลเอไอ ชุดข้อมูล และเครื่องมือพัฒนา ที่ใช้กันอย่างกว้างขวางทั้งในหมู่นักวิจัยและบริษัทเทคโนโลยีทั่วโลก

วูล์ฟเตือนว่าเอเจนต์อัตโนมัติอาจทำให้การโจมตีลักษณะเดียวกันนี้ กลายเป็นเรื่องปกติในอนาคตอันใกล้ และชี้ว่าองค์กรธุรกิจจำนวนมาก ยังไม่ได้ปรับแนวรับให้ทันต่อพลวัตของภัยคุกคามจากเอไอที่เปลี่ยนไปอย่างรวดเร็ว

อ่านเพิ่มเติม: iPhone พับได้ราคา 2,000 ดอลลาร์ของ Apple: ทุกอย่างที่รู้ก่อนเปิดตัวกันยายนนี้

กลไกป้องกันของ OpenAI ถูกทดสอบ

เนต โซอาเรส ประธานสถาบัน Machine Intelligence Research Institute ระบุว่าเหตุการณ์นี้น่ากังวลเป็นพิเศษ เพราะดูเหมือนโมเดลสามารถหลีกเลี่ยง กลไกความปลอดภัยที่ออกแบบมาเพื่อป้องกันกิจกรรมไซเบอร์ที่ไม่ได้รับอนุญาต

โซอาเรสอธิบายว่า “ในระดับหนึ่ง โมเดลเหมือนจะรับรู้ว่าสิ่งที่ทำ ไม่ใช่สิ่งที่ผู้สร้างต้องการ แต่มันก็ไม่สนใจ”

สถาบัน UK AI Security Institute ในสหราชอาณาจักร กำลังศึกษาพฤติกรรมของโมเดลดังกล่าว และทำงานร่วมกับ OpenAI รวมถึงห้องปฏิบัติการเอไออื่นๆ ทางการอังกฤษแนะให้บริษัทต่างๆ เสริมเกราะป้องกันไซเบอร์ โดยเฉพาะผ่านโครงการ Cyber Essentials ที่รัฐบาลสนับสนุน

เหตุโจมตีครั้งนี้ยิ่งทำให้การถกเถียงเรื่องการเข้าถึงโมเดลเอไอ และประเด็นความมั่นคงแห่งชาติเข้มข้นขึ้น ล่าสุดเจ้าหน้าที่สหรัฐเคยออกมาตรการจำกัด การดำเนินงานของ Anthropic ชั่วคราวก่อนจะยกเลิก ขณะที่ความกังวลต่อระบบโอเพ่นซอร์สจากจีนยังคงมีอยู่ต่อเนื่อง

Moonshot AI เตรียมเปิดตัวโมเดล Kimi K3 ในวันที่ 27 ก.ค. หลังถูกจับตาว่าอาจกลายเป็นคู่แข่งสำคัญของระบบชั้นนำฝั่งตะวันตก โดยที่ปรึกษาททำเนียบขาวคนหนึ่งกล่าวหาเมื่อวันพุธว่า บริษัทกำลังพยายามลอกเลียนขีดความสามารถจากโมเดลชั้นนำของสหรัฐ

เหตุการณ์ทั้งหมดเริ่มจากการทดสอบภายใน ไม่ใช่การโจมตีจากอาชญากรไซเบอร์ตามแบบฉบับ แต่ความสำคัญอยู่ที่ความเร็วซึ่งระบบอัตโนมัติสามารถเปลี่ยนการประเมินภายใน ให้กลายเป็นการโจมตีเครือข่ายจริงอย่างต่อเนื่องได้

อ่านต่อ: ศึก Kansas City Royals ปะทะ Detroit Tigers: ทำไม Polymarket และ Kalshi ถึงงดให้เดิมพัน

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง