OpenAI เปิดเผยว่าพบกลุ่มผู้ใช้งานที่เชื่อมโยงกับคู่แข่งจากจีนอย่าง Moonshot AI อยู่เบื้องหลังปฏิบัติการพยายามดึง “เหตุผลภายใน” ของโมเดลออกมา โดยยอดการโจมตีพุ่งสูงสุดที่ราว 16,000 คำขอในเดือนกรกฎาคม
ประเด็นสำคัญ:
- OpenAI ผูกโยงแกนกลางของกิจกรรมในเดือนก.ค. เข้ากับบุคคลที่เกี่ยวข้องกับ Moonshot ผู้พัฒนาโมเดล Kimi
- ผู้ปฏิบัติการคัดลอกข้อความ “เหตุผลที่ถูกเข้ารหัส” ระหว่างห้องแชท แต่ไม่ได้เจาะระบบหรือถอดรหัสการเข้ารหัสของ OpenAI
- Moonshot ยังไม่ตอบโต้ต่อสาธารณะ ขณะที่รัฐบาลจีนปฏิเสธข้อกล่าวหาเรื่องการกลั่นโมเดลมาก่อนหน้านี้
OpenAI ชี้นิ้ว Moonshot อยู่เบื้องหลัง
OpenAI ได้เปิดเผย ผลการตรวจสอบผ่านบล็อกโพสต์เมื่อวันพุธ โดยระบุว่ากิจกรรมต้องสงสัยเริ่มขึ้นแบบปริมาณต่ำเมื่อวันที่ 1 ก.ค. ก่อนจะพุ่งขึ้นในวันที่ 24–25 ก.ค. เมื่อมีผู้ใช้กว่า 4,000 บัญชี ส่งคำขอรวม 16,000 ครั้งด้วยรูปแบบการดึงข้อมูลที่คล้ายกันอย่างชัดเจน
บริษัทระบุว่าในเวลาต่อมาพบกิจกรรมเกี่ยวข้องขยายวงครอบคลุมผู้ใช้มากกว่า 15,000 ราย และสามารถปิดปฏิบัติการชุดนี้ได้ทั้งหมดภายในวันที่ 28 ก.ค.
แม้จะไม่สามารถระบุตัวผู้ปฏิบัติการทุกรายว่าอยู่ภายใต้องค์กรเดียวกัน แต่ OpenAI ชี้ว่ามีกลุ่มแกนกลางที่ผูกโยงได้กับบุคคลที่เกี่ยวข้องกับ Moonshot ผู้พัฒนาโมเดล Kimi ของจีนอย่างชัดเจน
โดยปกติ OpenAI จะซ่อน “ขั้นตอนการให้เหตุผล” ของโมเดลก่อนจะแสดงคำตอบต่อผู้ใช้ กลุ่มผู้ปฏิบัติการจึงคัดลอกข้อความดังกล่าวที่ถูกเข้ารหัสจากห้องสนทนาหนึ่ง ไปให้โมเดลในอีกห้องหนึ่งช่วยถอดเป็นข้อความอ่านได้ ตามคำอธิบายของบริษัท อย่างไรก็ดี พวกเขาไม่สามารถถอดรหัสโดยตรงหรือเจาะไปยังประวัติการสนทนาที่เก็บไว้ได้
ภายหลัง OpenAI ได้แบนบัญชีที่เกี่ยวข้อง เสริมความเข้มงวดในขั้นตอนสมัครใช้งาน และแชร์ข้อมูลการสืบสวนกับห้องทดลอง AI รายอื่น รวมถึงช่องทางหน่วยงานรัฐ
อ่านเพิ่มเติม: Bitget เพิ่มกองทุนคุ้มครองกลับเหนือ 300 ล้านดอลลาร์ หลังเปิดถอนไม่จำกัดอีกครั้ง
กังวลการ “กลั่นโมเดล” ของ OpenAI
แคโรไลน์ เซียร์ (Caroline Zier) ผู้ดูแลด้านนโยบายความมั่นคงแห่งชาติของ OpenAI ให้ความเห็นว่า บริษัทคัดค้านการละเมิดข้อกำหนดการใช้บริการ (Terms of Service) ไม่ใช่การใช้โมเดลเปิดหรือกระบวนการ “กลั่นโมเดล” (distillation) ที่ทำอย่างถูกต้องตามหลัก
การกลั่นโมเดลถือเป็นแนวปฏิบัติที่พบได้ทั่วไปในอุตสาหกรรม แต่ในโพสต์ของตน OpenAI เตือนว่า หากมีการดึง “เหตุผลภายใน” ของโมเดลไปใช้ อาจถูกนำไปฝึกโมเดลคู่แข่งที่ไร้กลไกป้องกันเหมือนต้นฉบับ เป็นการเคลื่อนย้ายขีดความสามารถขั้นสูงไปยังผู้เล่นรายอื่น “โดยไม่ต้องลงทุนด้านความปลอดภัยในระดับเดียวกัน”
ขณะเดียวกัน เดวิด แซกส์ (David Sacks) อดีตซาร์ด้าน AI ในทีมประธานาธิบดี โดนัลด์ ทรัมป์ มองว่ารายงานลักษณะนี้คือความพยายามผลักดันให้วอชิงตันสั่งแบนโมเดลเปิด ที่อาจสั่นคลอนโมเดลธุรกิจของ OpenAI และ Anthropic
จับตา Moonshot และ Kimi
ด้าน Moonshot ยังไม่ได้ออกมาชี้แจงต่อข้อกล่าวหาล่าสุด ขณะที่รัฐบาลจีนก่อนหน้านี้ได้ปฏิเสธคำกล่าวหาจากบริษัทสหรัฐและรัฐบาลทรัมป์เกี่ยวกับการกลั่นโมเดล และเตือนว่าจะตอบโต้หากสหรัฐฯ ลงโทษใด ๆ เพิ่มเติม
Moonshot เปิดตัวโมเดล Kimi K3 เมื่อวันที่ 16 ก.ค. ไม่นานหลังจากนั้น ที่ปรึกษาด้านวิทยาศาสตร์ทำเนียบขาว ไมเคิล ครัทซิออส (Michael Kratsios) ระบุว่า บริษัทสามารถเข้าถึงเซิร์ฟเวอร์ Nvidia Blackwell ที่ถูกห้ามขายให้บริษัทจีน และดึงข้อมูลจากโมเดลสหรัฐฯ ไปใช้งาน
ต่อมาเมื่อวันที่ 10 ก.ย. Anthropic ได้รายงานว่า Moonshot ลักลอบส่งคำขอจากผู้ใช้ราว 300,000 ครั้ง ไปยังโมเดล Claude ของตนผ่านบัญชีปลอมกว่า 5,380 บัญชี
อ่านต่อ: Dogecoin เตรียมได้ “เลเยอร์แอป” ครั้งแรกในรอบ 12 ปี

