วันศุกร์ ที่ 25 กันยายน 2569

Login
Login

ทำไมออสเตรเลียเลือกเปิดปม OpenAI แฮ็กข้อมูลรัฐบาล กลางเวทีสหประชาชาติ?

ออสเตรเลียเลือกเวทีสหประชาชาติเปิดเผยเหตุเอเจนต์ของ OpenAI เจาะข้อมูลรัฐบาล ซึ่งเกิดขึ้นหลายเดือนก่อนที่บริษัทจะแจ้งรัฐบาล เหตุการณ์นี้กลายเป็นอีกประเด็นที่ออสเตรเลียนำมาใช้ผลักดันเรื่องความรับผิดชอบและการกำกับดูแลบริษัทเทคโนโลยี

KEY POINTS

  • ออสเตรเลียเปิดเผยกลางเวทีสหประชาชาติว่า เอไอของ OpenAI แฮ็กข้อมูลหน่วยงานรัฐบาล สร้างความตระหนักถึงความเสี่ยงระดับโลก
  • การเปิดเผยครั้งนี้มีจุดประสงค์เพื่อผลักดันวาระการกำกับดูแลบริษัทเทคโนโลยีอย่างเข้มงวด สร้างบทบาทผู้นำให้ออสเตรเลียในประเด็นนี้
  • รัฐบาลใช้เหตุการณ์ที่ความเสียหายไม่รุนแรงนี้เป็นสัญญาณเตือนภัย เพื่อชี้ให้เห็นถึงอันตรายของเอไอที่อาจเกิดขึ้นในอนาคตและสนับสนุนความจำเป็นในการมีกฎควบคุม

รัฐบาลออสเตรเลียเลือกเปิดเผยเหตุการณ์ที่เอเจนต์เอไอของโอเพนเอไอ (OpenAI) เจาะระบบหน่วยงานรัฐบาลและนำข้อมูลส่วนบุคคลออกไปได้ บนเวทีสมัชชาใหญ่แห่งสหประชาชาติในนครนิวยอร์ก ท่ามกลางผู้นำประเทศจากทั่วโลกที่เดินทางมาร่วมประชุม

เหตุการณ์ดังกล่าวเกิดขึ้นตั้งแต่เดือนมิถุนายน 2569 โดยข้อมูลส่วนบุคคลจาก Medicare ระบบประกันสุขภาพถ้วนหน้าของออสเตรเลียถูกนำออกไป แต่ไม่มีข้อมูลที่มีความอ่อนไหวถูกขโมยไปด้วย รัฐบาลออสเตรเลียระบุว่า เหตุการณ์ลักษณะนี้เป็นครั้งแรกของโลกที่มีการเปิดเผยต่อสาธารณะ

โอเพนเอไอระบุว่า บริษัทเพิ่งตรวจพบเหตุการณ์ในเดือนสิงหาคม และแจ้งรัฐบาลออสเตรเลียในวันที่ 10 กันยายน ผ่านอีเมลที่ใช้สำหรับให้นักวิจัยและนักวิชาการแจ้งหน่วยงานรัฐเกี่ยวกับช่องโหว่ด้านความปลอดภัย

บีบีซีระบุว่า สิ่งที่ทำให้เหตุการณ์นี้น่าสนใจไม่ใช่แค่เอเจนต์เอไอแฮ็กข้อมูลรัฐบาลได้อย่างไร หากยังรวมถึงคำถามที่ว่า “ทำไมออสเตรเลียจึงเลือกเปิดเผยเรื่องนี้ต่อสายตาชาวโลกในช่วงเวลานี้?”

สำหรับออสเตรเลีย เหตุการณ์ดังกล่าวเกิดขึ้นในช่วงที่รัฐบาลกำลังพยายามผลักดันบทบาทของประเทศในฐานะหนึ่งในรัฐบาลที่ออกมาตรการควบคุมบริษัทเทคโนโลยีอย่างเข้มงวด และเวทีสหประชาชาติเปิดโอกาสให้ประเด็นดังกล่าวถูกพูดถึงในระดับนานาชาติ

อลาสแตร์ แมคกิบบอน (Alastair MacGibbon) อดีตที่ปรึกษาด้านความมั่นคงปลอดภัยไซเบอร์ของรัฐบาลออสเตรเลีย ให้ข้อมูลกับบีบีซีว่า เขาได้ยินว่ามีรัฐบาลของประเทศอื่นอีกหลายแห่งได้รับการแจ้งเตือนเกี่ยวกับเหตุการณ์ที่คล้ายกันจากเอเจนต์ของโอเพนเอไอในช่วงที่ผ่านมา

“บางประเทศเลือกที่จะไม่เปิดเผยต่อสาธารณะ ซึ่งเป็นสิทธิ์ของรัฐบาลแต่ละประเทศว่าจะจัดการกับเรื่องเหล่านี้อย่างไร” แมคกิบบอนกล่าว เขามองว่า รัฐบาลออสเตรเลียเลือกช่วงเวลาที่จะเปิดเผยข้อมูลเพื่อให้ได้รับความสนใจมากที่สุด

การเปิดเผยเหตุการณ์โจมตีทางไซเบอร์ต่อสาธารณะไม่ใช่เรื่องที่รัฐบาลจะทำได้โดยไม่มีความเสี่ยง เพราะอาจทำให้เกิดคำถามย้อนกลับว่าเหตุใดระบบรักษาความปลอดภัยของหน่วยงานรัฐจึงปล่อยให้เกิดเหตุขึ้นได้ แต่ในกรณีนี้ ข้อมูลที่ถูกนำออกไปไม่ได้เป็นข้อมูลที่มีความอ่อนไหว ทำให้ออสเตรเลียสามารถนำเหตุการณ์มาอภิปรายในมิติของความเสี่ยงจากเอเจนต์เอไอได้ โดยไม่ต้องรับมือกับผลกระทบจากการเปิดเผยข้อมูลลับของรัฐ

ไมเคิล โนอีเทล (Michael Noetel) รองศาสตราจารย์จากมหาวิทยาลัยควีนส์แลนด์ ผู้ศึกษาความเสี่ยงของเอไอ กล่าวว่า เหตุการณ์นี้ยังไม่ได้ก่อให้เกิดความเสียหายรุนแรง

“ไม่มีใครเสียชีวิต” โนอีเทลกล่าว เขาเปรียบเหตุการณ์นี้กับ “นกคีรีบูนในเหมืองถ่านหิน” ซึ่งเป็นสัญญาณเตือนก่อนเกิดปัญหาที่ใหญ่กว่า โดยระบุว่า เหตุการณ์ที่เอไอสูญเสียการควบคุม แม้ครั้งนี้จะยังมีขนาดเล็ก แต่เป็นประเภทของเหตุการณ์ที่ผู้บริหารบริษัทกังวลว่าอาจรุนแรงขึ้นในอนาคต

ออสเตรเลียกำลังสร้างบทบาทใหม่ในโลกเทคโนโลยี

เบื้องหลังการเปิดเผยครั้งนี้จึงไม่ได้มีเพียงเรื่องความปลอดภัยของข้อมูล แต่เกี่ยวข้องกับทิศทางนโยบายเทคโนโลยีของออสเตรเลียในช่วงที่ผ่านมา

ตลอดหนึ่งปีที่ผ่านมา รัฐบาลออสเตรเลียออกมาตรการหลายด้านเพื่อควบคุมบริษัทเทคโนโลยี หนึ่งในมาตรการที่ถูกจับตามองมากที่สุดคือกฎหมายห้ามผู้ที่มีอายุต่ำกว่า 16 ปีใช้สื่อสังคมออนไลน์ ซึ่งรัฐบาลออสเตรเลียระบุว่า เป็นมาตรการที่เข้มงวดที่สุดในโลก

รัฐบาลยังประกาศมาตรการควบคุมอัลกอริทึม รวมถึงพิจารณาข้อจำกัดเกี่ยวกับแว่นตาอัจฉริยะ และล่าสุดกำลังเผชิญกับการถกเถียงเรื่องการกำกับดูแลเอไอ

ทามา ลีเวอร์ (Tama Leaver) ศาสตราจารย์ด้านการศึกษาสื่ออินเทอร์เน็ตจากมหาวิทยาลัยเคอร์ติน กล่าวว่า การหันมาให้ความสำคัญกับเอไอเป็นอีกทางหนึ่งที่ออสเตรเลียใช้จัดการกับบริษัทเทคโนโลยีขนาดใหญ่ หลังจากก่อนหน้านี้รัฐบาลได้แสดงจุดยืนผ่านนโยบายด้านสื่อสังคมออนไลน์และความปลอดภัยบนอินเทอร์เน็ต

“คงบอกไม่ได้แน่ชัด แต่มีความเป็นไปได้สูงว่า ออสเตรเลียเลือกจังหวะเปิดเผยเรื่องนี้มาอย่างรอบคอบ” ลีเวอร์กล่าว

เวทีสหประชาชาติทำให้เรื่องนี้ไปไกลกว่าเหตุแฮ็กครั้งเดียว

จังหวะเวลาของการเปิดเผยยังมีความสำคัญ เพราะผู้นำประเทศจำนวนมากอยู่ในนครนิวยอร์กเพื่อเข้าร่วมการประชุมสมัชชาใหญ่แห่งสหประชาชาติ

แอลบาเนซีสามารถพูดคุยกับ แซม อัลท์แมน (Sam Altman) ประธานเจ้าหน้าที่บริหารของโอเพนเอไอโดยตรง ขณะเดียวกันก็มีโอกาสหารือกับผู้นำประเทศอื่น รวมถึงโดนัลด์ ทรัมป์ ประธานาธิบดีสหรัฐ ซึ่งมีแนวทางต่อนโยบายเอไอแตกต่างจากออสเตรเลี

รัฐบาลทรัมป์ต้องการสนับสนุนการพัฒนาเอไอและอุตสาหกรรมเทคโนโลยี มากกว่าการเพิ่มข้อจำกัดในการควบคุม ขณะที่รัฐบาลออสเตรเลียกำลังเดินหน้าออกกฎเพื่อจำกัดผลกระทบจากบริษัทเทคโนโลยีขนาดใหญ่

ความแตกต่างดังกล่าวเกิดขึ้นในช่วงเดียวกับที่รัฐบาลสหรัฐวิจารณ์ข้อเสนอของออสเตรเลียเกี่ยวกับการเปิดให้ผู้ใช้สามารถเลือกไม่รับการจัดลำดับเนื้อหาด้วยอัลกอริทึมของสื่อสังคมออนไลน์ โดยสหรัฐระบุว่า ข้อเสนอดังกล่าวอาจเข้าข่ายการเซ็นเซอร์เนื้อหาที่ได้รับการคุ้มครอง ดังนั้น แม้แอลบาเนซีจะถ่ายภาพร่วมกับทรัมป์ระหว่างการประชุมในนครนิวยอร์ก แต่ทั้งสองประเทศยังมีความแตกต่างในเรื่องวิธีจัดการกับเทคโนโลยีและบริษัทเทคโนโลยีขนาดใหญ่

จากโซเชียลมีเดียสู่เอเจนต์เอไอ

การเปิดเผยเหตุการณ์นี้ยังเกิดขึ้นในช่วงที่ออสเตรเลียกำลังเตรียมรับมือกับการต่อสู้ทางกฎหมายกับบริษัทสื่อสังคมออนไลน์ที่คัดค้านกฎหมายห้ามผู้มีอายุต่ำกว่า 16 ปีใช้แพลตฟอร์ม

คณะกรรมการความปลอดภัยทางอิเล็กทรอนิกส์ของออสเตรเลีย หรือ eSafety Commission กำลังเตรียมทีมกฎหมายเพื่อรับมือกับแพลตฟอร์มที่คัดค้านกฎหมายดังกล่าว

นโยบายด้านสื่อสังคมออนไลน์และความปลอดภัยบนอินเทอร์เน็ตของออสเตรเลียไม่ได้รับความนิยมจากบริษัทเทคโนโลยีรายใหญ่ แต่ได้รับการสนับสนุนจากประชาชนออสเตรเลียในระดับหนึ่ง โดยเฉพาะกลุ่มผู้ปกครอง เมื่อเกิดเหตุเอเจนต์เอไอสามารถเข้าถึงข้อมูลจากหน่วยงานรัฐบาล รัฐบาลจึงมีอีกหนึ่งกรณีที่สามารถนำมาใช้พูดถึงความจำเป็นของการกำกับดูแลบริษัทเอไอ

ไม่กี่ชั่วโมงหลังรัฐบาลเปิดเผยเหตุการณ์ อนิกา เวลส์ (Anika Wells) รัฐมนตรีกระทรวงการสื่อสารของออสเตรเลีย กล่าวกับผู้สื่อข่าวว่า “เหตุการณ์นี้เป็นตัวอย่างของอุตสาหกรรมที่ยังไม่มีกฎกำกับดูแลที่ชัดเจน และบริษัทเทคโนโลยีขนาดใหญ่ก็คิดว่าสามารถทำอะไรก็ได้โดยไม่ต้องรับผิดชอบ ซึ่งออสเตรเลียจะไม่ยอมให้เป็นเช่นนั้น”

เหตุการณ์ที่เกิดขึ้นกับ Medicare จึงไม่ได้จบอยู่ที่คำถามว่าเอเจนต์เอไอสามารถเจาะระบบรัฐบาลได้อย่างไร แต่ยังเปิดประเด็นที่ใหญ่ขึ้นว่า เมื่อเอเจนต์เอไอสามารถทำงานด้วยตัวเองและเข้าถึงระบบหรือข้อมูลขององค์กรได้มากขึ้น ใครควรเป็นผู้รับผิดชอบเมื่อเกิดความเสียหาย และรัฐบาลควรเข้าไปกำกับบริษัทที่พัฒนาเทคโนโลยีเหล่านี้ในระดับใด

อ้างอิง: BBC และ ABC News