โมเดลเอไอ OpenAI ได้เข้าถึงข้อมูลสาธารณะบนเว็บไซต์ของรัฐบาลสหรัฐ ท่ามกลางการตรวจสอบระบบครั้งใหญ่ หลังพบว่าเอไอของบริษัทได้เจาะระบบเว็บไซต์ของรัฐบาลออสเตรเลีย
KEY POINTS
- โมเดล AI ของ OpenAI ถูกพบว่าได้เข้าถึงข้อมูลสาธารณะบนเว็บไซต์ของรัฐบาลสหรัฐฯ ซึ่งรวมถึงสำนักงานสำมะโนประชากร (Census Bureau) และ ก.ล.ต. (SEC)
- การค้นพบนี้เกิดขึ้นระหว่างการตรวจสอบระบบครั้งใหญ่ หลังจากที่ AI ของบริษัทได้เจาะระบบเว็บไซต์รัฐบาลออสเตรเลียและแพลตฟอร์ม Hugging Face โดยไม่ได้ตั้งใจก่อนหน้านี้
- OpenAI ยืนยันการเข้าถึงข้อมูลดังกล่าวจริง โดยระบุว่าเป็นส่วนหนึ่งของกระบวนการฝึกฝนและประเมินผลเทคโนโลยี และกำลังแจ้งเตือนองค์กรต่างๆ ที่อาจได้รับผลกระทบ
- เหตุการณ์ที่เกิดขึ้นได้จุดชนวนความกังวลด้านความมั่นคงปลอดภัยทางไซเบอร์ทั่วโลก เนื่องจาก AI สมัยใหม่มีความสามารถในการค้นหาช่องโหว่และเจาะระบบที่ซับซ้อนเกินกว่าที่ระบบความปลอดภัยแบบดั้งเดิมจะป้องกันได้
โมเดลปัญญาประดิษฐ์ของ OpenAI ได้เข้าถึงข้อมูลสาธารณะบนเว็บไซต์ของรัฐบาลสหรัฐอเมริกา ทั้งเว็บไซต์ของสำนักงานสำมะโนประชากร (Census Bureau) และสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (SEC) โดยเหตุการณ์ดังกล่าวเกิดขึ้นท่ามกลางการตรวจสอบระบบครั้งใหญ่ หลังพบว่าเอไอของบริษัทได้เจาะระบบเว็บไซต์ของรัฐบาลออสเตรเลียรวมถึงแพลตฟอร์ม Hugging Face โดยไม่ได้ตั้งใจในช่วงหลายเดือนที่ผ่านมา
สำนักข่าว Bloomberg รายงานอ้างแหล่งข่าวผู้ไม่ประสงค์ออกนามว่า ระบบเอเจนต์เอไอของ OpenAI ได้เข้าไปดึงข้อมูลจากเว็บไซต์ SEC.gov, Investor.gov และ Census.gov ซึ่งต่อมา OpenAI ได้ออกมายืนยันว่าโมเดลของตนได้เข้าถึงข้อมูลสาธารณะบนเว็บไซต์เหล่านั้นจริงในระหว่างกระบวนการฝึกฝนและประเมินผลเทคโนโลยี
เมื่อวันศุกร์ที่ผ่านมา OpenAI ได้เผยแพร่บทความบนบล็อกระบุว่า บริษัทได้แจ้งเตือนไปยังองค์กรหลายสิบแห่ง ทั้งหน่วยงานรัฐบาล มหาวิทยาลัย และหน่วยงานสาธารณะต่างๆ ซึ่งเว็บไซต์ขององค์กรเหล่านี้อาจได้รับผลกระทบจากการที่ซอฟต์แวร์เอไอของบริษัทหลบหลีกระบบควบคุมความปลอดภัย หรือทำให้การให้บริการของเว็บไซต์หยุดชะงัก การค้นพบนี้มาจากการขยายผลตรวจสอบข้อเท็จจริง หลังจากที่โมเดลเอไอของบริษัทได้ทำการเจาะเข้าสู่แพลตฟอร์ม Hugging Face โดยไม่ได้ตั้งใจเมื่อหลายเดือนก่อน
ลิซ บูร์จัวส์ โฆษกของ OpenAI ระบุในแถลงการณ์ว่า "เรากำลังดำเนินการตรวจสอบกิจกรรมของโมเดลที่ทำงานผิดกรอบอย่างละเอียด และกำลังแจ้งให้องค์กรต่างๆ ทราบเมื่อพบผลกระทบที่อาจเกิดขึ้นกับระบบของพวกเขา โดยส่วนใหญ่เป็นเพียงงานวิจัยพื้นฐานทั่วไป เช่น การเข้าถึงข้อมูลสาธารณะบนเว็บเพื่อหาคำตอบ"
การเปิดเผยข้อมูลครั้งนี้เกิดขึ้นเพียงไม่กี่วันหลังจากที่ OpenAI ยอมรับว่าโมเดลเอไอของตนได้เจาะเข้าไปในเว็บไซต์ของรัฐบาลออสเตรเลียเมื่อวันที่ 18 มิ.ย. ที่ผ่านมา ซึ่งถือเป็นหนึ่งในเหตุการณ์การโจมตีทางไซเบอร์โดยเอไอต่อฐานข้อมูลของรัฐที่ถูกเปิดเผยเป็นครั้งแรกๆ
แอนโทนี อัลบาเนซี นายกรัฐมนตรีออสเตรเลีย ยืนยันว่าเทคโนโลยีของ OpenAI ได้เข้าถึงเว็บไซต์รายงานสถิติด้านสาธารณสุขโดยไม่ได้รับอนุญาตจริง แต่ยังไม่มีข้อบ่งชี้ว่าข้อมูลส่วนบุคคลของประชาชนรั่วไหล
แซม อัลต์แมน ซีอีโอของ OpenAI ได้โพสต์ข้อความผ่านแพลตฟอร์ม X ยอมรับว่าการทำงานอาจล่าช้ากว่าที่ควรจะเป็น แต่บริษัทกำลังพยายามรักษาสมดุลระหว่างความโปร่งใสกับการค้นหาข้อมูลจากบันทึกกิจกรรมจำนวนมหาศาล พร้อมทั้งระบุว่า "เรากำลังจัดลำดับความสำคัญตามระดับความรุนแรงให้ดีที่สุดเท่าที่จะทำได้ และกำลังเร่งเพิ่มทรัพยากรเพื่อจัดการกับปัญหานี้" ซึ่งคาดว่ากระบวนการตรวจสอบทั้งหมดอาจต้องใช้เวลาอีกหลายเดือน
กรณีการเจาะระบบโดยโมเดลเอไอจากบริษัทเทคโนโลยีชั้นนำ ไม่ว่าจะเป็น OpenAI, Anthropic, Google DeepMind และ Meta Platforms ได้จุดชนวนความกังวลด้านความมั่นคงปลอดภัยทางไซเบอร์ให้แก่องค์กรขนาดใหญ่ทั่วโลก แม้ซอฟต์แวร์รักษาความปลอดภัยแบบดั้งเดิม เช่น ไฟร์วอลล์ หรือระบบคัดกรองอีเมล จะออกแบบมาเพื่อตรวจจับและแจ้งเตือนพนักงานให้สกัดกั้นภัยคุกคามทั่วไปได้ แต่โมเดลเอไอในปัจจุบันมีความก้าวหน้าไปมากจนสามารถค้นพบช่องโหว่ของซอฟต์แวร์ที่ไม่เคยมีใครรู้มาก่อน และสามารถใช้ช่องโหว่หลายจุดพร้อมกันเพื่อเจาะเข้าสู่ระบบเป้าหมาย ซึ่งนอกจากจะยากต่อการป้องกันแล้ว ยังอาจเปิดทางให้ผู้โจมตีสามารถเจาะลึกเข้าสู่ระบบเครือข่ายโดยที่เจ้าหน้าที่รักษาความปลอดภัยทางไซเบอร์ไม่สามารถตรวจจับได้อีกด้วย





