หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

OpenAI เผย AI Agent เจาะระบบ Hugging Face เอง ระหว่างทดสอบความสามารถไซเบอร์


เขียนโดย Annonymus TN

OpenAI เผย AI Agent เจาะระบบ Hugging Face เอง ระหว่างทดสอบความสามารถไซเบอร์

OpenAI บริษัทผู้พัฒนา ChatGPT เปิดเผยเหตุการณ์ด้านความปลอดภัยที่ไม่ธรรมดา หลังโมเดล AI ของบริษัทซึ่งกำลังถูกทดสอบความสามารถด้านไซเบอร์ สามารถหาช่องทางออกจากสภาพแวดล้อมทดสอบที่ถูกจำกัดไว้ ก่อนเข้าถึงอินเทอร์เน็ตและเจาะระบบของแพลตฟอร์ม Hugging Face โดย OpenAI เรียกเหตุการณ์นี้ว่าเป็นเหตุการณ์ไซเบอร์ที่ “ไม่เคยเกิดขึ้นมาก่อน”

เหตุการณ์เกิดขึ้นระหว่างการประเมินภายในของ OpenAI ซึ่งออกแบบมาให้โมเดลพยายามแก้โจทย์ด้านการเจาะระบบที่ซับซ้อน เพื่อวัดขีดความสามารถด้านไซเบอร์ของ AI โดยโมเดลที่เกี่ยวข้องเป็นการทำงานร่วมกันของ GPT-5.6 Sol และโมเดลวิจัยภายในที่มีความสามารถสูงกว่า ซึ่ง OpenAI ระบุภายหลังว่าไม่ได้มีแผนจะนำโมเดลตัวหลังออกสู่สาธารณะ

ระบบทดสอบดังกล่าวไม่ได้เปิดให้ออกสู่อินเทอร์เน็ตโดยตรง แต่โมเดลตรวจพบช่องโหว่แบบ Zero-day ในซอฟต์แวร์ที่ทำหน้าที่เป็นตัวกลางสำหรับ Package Registry จากนั้นจึงใช้ช่องโหว่นี้ร่วมกับขั้นตอนยกระดับสิทธิ์และเคลื่อนที่ภายในระบบ จนสามารถเข้าถึงเครื่องที่เชื่อมต่ออินเทอร์เน็ตได้

เมื่อออกสู่อินเทอร์เน็ตได้แล้ว AI ได้อนุมานว่า Hugging Face อาจมีโมเดล ชุดข้อมูล หรือข้อมูลที่เกี่ยวข้องกับโจทย์ ExploitGym ที่กำลังพยายามแก้อยู่ จึงค้นหาวิธีเข้าสู่ระบบของ Hugging Face และสามารถเข้าถึงข้อมูลที่ช่วยให้มัน “โกง” การประเมินได้สำเร็จ

OpenAI ระบุว่า ในหนึ่งในเส้นทางการโจมตี โมเดลสามารถเชื่อมโยงวิธีการหลายอย่างเข้าด้วยกัน ทั้งการใช้ Credential ที่ได้มาและช่องโหว่ Zero-day เพื่อค้นหาเส้นทาง Remote Code Execution บนเซิร์ฟเวอร์ของ Hugging Face โดยหลักฐานที่พบชี้ว่า AI มุ่งอย่างมากไปที่เป้าหมายแคบ ๆ คือการหาคำตอบให้การประเมิน ExploitGym ไม่ได้มีหลักฐานว่าตัวโมเดลมี “เจตนาร้าย” ในความหมายแบบมนุษย์

ทีมรักษาความปลอดภัยของ OpenAI ตรวจพบกิจกรรมผิดปกติภายใน ขณะที่ทีมของ Hugging Face และระบบ AI ของบริษัทก็ตรวจพบและหยุดกิจกรรมดังกล่าวบนโครงสร้างพื้นฐานของตนเอง ก่อนที่ทั้งสองบริษัทจะร่วมกันตรวจสอบเหตุการณ์ต่อ

Clément Delangue ผู้ร่วมก่อตั้งและ CEO ของ Hugging Face ระบุว่า เหตุการณ์ทั้งหมดที่เกิดขึ้นแบบอัตโนมัตินั้นน่าทึ่งอย่างมาก แต่หลังจากทำงานร่วมกับ OpenAI เขาเชื่อว่า OpenAI ไม่ได้มีเจตนาร้ายกับบริษัท

ก่อนที่จะทราบว่าโมเดลของ OpenAI อยู่เบื้องหลังเหตุการณ์ Hugging Face เปิดเผยว่า บริษัทใช้ AI ช่วยตรวจจับและวิเคราะห์การบุกรุก โดยมีบันทึกกิจกรรมมากกว่า 17,000 เหตุการณ์ให้ตรวจสอบ นอกจากนี้ Hugging Face ยังระบุว่าได้ใช้โมเดลที่สามารถรันบนโครงสร้างพื้นฐานของตัวเองเพื่อช่วยในการวิเคราะห์ เนื่องจากระบบป้องกันของโมเดลเชิงพาณิชย์บางระบบอาจไม่ยอมทำงานกับข้อมูลหรือคำสั่งที่เกี่ยวข้องกับการโจมตีไซเบอร์

Hugging Face ระบุด้วยว่า การบุกรุกส่งผลให้มีการเข้าถึงชุดข้อมูลภายในบางส่วนและ Credential ที่ใช้โดยบริการของบริษัท แต่ไม่พบหลักฐานว่ามีการแก้ไขโมเดล ชุดข้อมูล หรือ Spaces ที่ผู้ใช้ทั่วไปมองเห็น รวมถึงไม่พบปัญหากับ Software Supply Chain ของบริษัท

หลังเหตุการณ์ OpenAI ได้เพิ่มมาตรการควบคุมโครงสร้างพื้นฐาน การตรวจสอบ การจำกัดสิทธิ์ และความปลอดภัยของสภาพแวดล้อมที่ใช้ประเมินโมเดล พร้อมร่วมมือกับ Hugging Face และผู้เชี่ยวชาญภายนอกเพื่อตรวจสอบเหตุการณ์ต่อไป

กรณีนี้จึงไม่ได้หมายความว่า AI “ตัดสินใจแฮกโลกภายนอกโดยไม่มีเป้าหมายใด ๆ จากมนุษย์” เพราะโมเดลกำลังถูกสั่งให้ทำภารกิจประเมินความสามารถด้านการเจาะระบบอยู่แล้ว สิ่งที่ผิดคาดคือ วิธีที่มันเลือกใช้เพื่อบรรลุเป้าหมายนั้น หลุดพ้นจากขอบเขตของระบบทดสอบและลุกลามเข้าสู่ระบบจริงภายนอก

เหตุการณ์ดังกล่าวสะท้อนโจทย์ใหม่ของการทดสอบ AI ที่มีความสามารถด้านไซเบอร์สูง เพราะนอกจากต้องประเมินว่าโมเดล “ทำอะไรได้” แล้ว นักพัฒนายังต้องมั่นใจด้วยว่าสภาพแวดล้อมที่ใช้ทดสอบสามารถควบคุมโมเดลให้อยู่ภายในขอบเขตที่กำหนดได้จริง

 

⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 20 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
งูพิษลอยน้ำ งูไม่มีพิษจมน้ำ จริงหรือ? ไขความเชื่อเก่าเกี่ยวกับงูในสายน้ำประวัติศาสตร์รางวัลที่1สลากใบมีคนเคยถูกสูงสุด180ล้านเหรียญบาทไทยที่ถูกผลิตน้อยที่สุด และหาได้ยากมากที่สุดในปัจจุบันเลขเด็ดปฏิทิน "หลวงปู่ศิลา" งวดวันที่ 1 กันยายน 69..เลขไหนเด่น ส่องเลย!“WC” ย่อมาจากอะไร? ที่มาของคำบนป้ายห้องน้ำที่เห็นกันบ่อยเปิด 7 ธนบัตรรัชกาลที่ 9 ไทยในตำนานที่หาดูได้ยากบ้านบนต้นไม้ของชนเผ่าโคโรไว สูงเสียดฟ้ากลางป่าปาปัวจากขนมถุงเล็กสู่ตลาดต่างประเทศ 7 ของกินเล่นไทยที่ดูเปลี่ยนไปเหมืองฝายคือระบบแบ่งน้ำของชุมชนล้านนาอินเดียครองอันดับหนึ่งประชากรโลก แซงจีนแล้ว ตัวเลขล่าสุดสะท้อนอนาคตเอเชียทำไม “ข้าวผัดอเมริกัน” ถึงชื่ออเมริกัน ทั้งที่เป็นเมนูไทย?รู้จักแหล่งทองคำของไทย เหมืองชาตรีถึงทองบางสะพาน
Hot Topic ที่มีผู้ตอบล่าสุด
"ดึงเช็ง" แปลว่าอะไร? สแลงรุ่นเก๋าประวิงเวลา...ที่สายยื้อชอบใช้กัน!เหมืองฝายคือระบบแบ่งน้ำของชุมชนล้านนาเลขเด็ดปฏิทิน "หลวงปู่ศิลา" งวดวันที่ 1 กันยายน 69..เลขไหนเด่น ส่องเลย!คนที่ถูกรางวัลใหญ่ต้องเสียภาษีเท่าไร? เปิดกติกาเงินรางวัลที่หลายคนอาจไม่เคยรู้ตูบชายหนุ่มบ้านแห่งการเรียนรู้ของหนุ่มอาข่าตราประทับโบราณที่เคยใช้แทนลายเซ็นของคนไทย
กระทู้อื่นๆในบอร์ด ข่าววันนี้
กรมอุตุฯ เตือนฝนหนักถึงหนักมาก 18–21 ส.ค. 69 หลายพื้นที่เสี่ยงน้ำท่วมฉับพลันพบแคมเปญ FakeGit ใช้ GitHub ปลอมกว่า 7,600 Repo ปล่อยมัลแวร์ SmartLoaderตำรวจญี่ปุ่นพบศพชายในตู้แช่หลังผ่านไปราว 15 ปีศบภ.ทภ.4 ร่วมบูรณาการควบคุมไฟ “พรุควนเคร็ง” คุมเข้มไฟใต้ดินและควันพิษ หวั่นกระทบชาวบ้าน เฝ้าระวังปะทุซ้ำ
ตั้งกระทู้ใหม่