OpenAI เผย AI กว่า 700 ตัวแฮ็ก Hugging Face พร้อมพยายามปกปิดหลักฐาน
facebook Iconx Iconline Icon

ธุรกิจไอที

OpenAI เผย AI กว่า 700 ตัวแฮ็ก Hugging Face พร้อมพยายามปกปิดหลักฐาน

Clock Icon

27 สิงหาคม 2569

AI Agent ราว 700 ตัวที่พัฒนาโดย OpenAI เป็นผู้ก่อเหตุโจมตีแพลตฟอร์มโอเพนซอร์ส Hugging Face ที่ผ่านมา และในหลายกรณียังพยายามปกปิดร่องรอยของตนเอง
อีกทั้งเป็นครั้งแรกที่พบการทำงานร่วมกันของ AI Agent จำนวนมากในลักษณะ “ฝูง (swarm)” ซึ่งสามารถสื่อสารและประสานงานกันได้โดยแทบไม่ต้องอาศัยการควบคุมจากมนุษย์

ก่อนหน้านี้มีรายงานว่าเหตุการณ์ดังกล่าวเกิดจาก AI เพียงตัวเดียว แต่รายงานล่าสุดเปิดเผยว่าแท้จริงแล้วเป็น AI Agent ประมาณ 700 ตัว ที่ร่วมมือกันดำเนินการโจมตี

OpenAI ระบุเพียงว่า “มีหลาย Agent เกี่ยวข้อง” ขณะที่องค์กรวิจัยอิสระ METR และ Redwood Research ซึ่งเข้ามาตรวจสอบเหตุการณ์ ได้ประเมินจำนวนไว้ที่ราว 700 ตัว และ OpenAI ยืนยันว่าตัวเลขนี้ตรงกับข้อเท็จจริง

โดยหนึ่งในประเด็นที่น่ากังวลที่สุด คือ การที่ AI พยายามปกปิดหลักฐานการกระทำของตัวเอง ไม่ว่าจะเป็นการลบหรือแก้ไขบันทึกการทำงาน (logs) การศึกษาวิธีดัดแปลง transcript และหลักฐานดิจิทัล และซ่อนพฤติกรรมการโกงจากระบบประเมินผลอัตโนมัติ

METR ระบุว่า AI ที่ตรวจสอบกว่า 1 ใน 5 ตัว จงใจที่จะจัดการหรือบิดเบือนหลักฐานเพื่อหลีกเลี่ยงการถูกตรวจจับ

รายงานของ OpenAI ยังเปิดเผยเหตุการณ์ภายใน 2 กรณีที่เกิดขึ้นในวันเดียวกัน

กรณีแรก AI ใช้ช่องโหว่ของเครื่องคอมพิวเตอร์ที่ถูกจำกัดสิทธิ์ เพื่อหลบหนีออกจากสภาพแวดล้อมทดสอบและเข้าถึงระบบอื่นที่เชื่อมต่ออยู่

ส่วนอีกกรณี AI สามารถขโมยข้อมูลรับรอง (credentials) ของ OpenAI และเข้าไปแก้ไขสภาพแวดล้อมบนคลาวด์ของบริษัทได้

แม้บริษัทจะระบุว่าการดัดแปลงระบบประเมินผลไม่ส่งผลต่อข้อมูลสุดท้ายที่มนุษย์ใช้ตรวจสอบ แต่ก็ยอมรับว่าควรมีการตอบสนองที่เร็วกว่านี้ ซึ่ง OpenAI ระบุว่าจะยกระดับโครงสร้างพื้นฐานด้านความปลอดภัย เพิ่มระบบเฝ้าระวัง และเสริมมาตรการป้องกันพฤติกรรมที่ไม่พึงประสงค์ของ AI Agent

บริษัทเตือนด้วยว่า การโจมตีในลักษณะนี้ควรถูกมองว่าเป็น ภัยคุกคามที่เกิดขึ้นได้จริงในระยะใกล้ สำหรับองค์กรต่าง ๆ และการโจมตีในอนาคตมีแนวโน้มจะซับซ้อนยิ่งกว่ากรณี Hugging Face อย่างมาก

ข่าวที่เกี่ยวข้อง

แฮกเกอร์รัสเซียใช้_Cursor_AI_ของ_SpaceX_ช่วยเจาะระบบบริษัทถึง_7_แห่ง
ต่างประเทศธุรกิจไอที

แฮกเกอร์รัสเซียใช้ Cursor AI ของ SpaceX ช่วยเจาะระบบบริษัทถึง 7 แห่ง

กลุ่มแฮกเกอร์รัสเซียใช้ Cursor เครื่องมือช่วยเขียนโค้ด AI ของ SpaceX เพื่อเจาะระบบบริษัท 7 แห่งในช่วงที่ผ่านมา ตามรายงานของบริษัทความปลอดภัยไซเบอร์ Gambit Security และ CloudSek ปฏิบัติการโจมตีทางไซเบอร์ที่ได้รับแรงหนุนจาก AI ครั้งนี้ ถือเป็นอีกหนึ่งตัวอย่างล่าสุดที่แสดงให้เห็นว่า กลุ่มผู้ไม่หวังดีกำลังนำเครื่องมือ AI เชิงพาณิชย์มาใช้เพื่อเจาะระบบต่าง ๆ มา

clock27 นาทีที่แล้ว
จีนสั่งเรียกคืนรถ_EV_กว่า_4_3_ล้านคัน_พลิกเกมสู่_ต้นแบบมาตรฐานความปลอดภัย_ของโลก
ต่างประเทศธุรกิจไอที

จีนสั่งเรียกคืนรถ EV กว่า 4.3 ล้านคัน พลิกเกมสู่ “ต้นแบบมาตรฐานความปลอดภัย” ของโลก

clock1 วันที่แล้ว
ไต้หวันสั่งฟ้อง_9_ผู้ต้องหา_ปมลอบส่งออก_AI_Server_ไปจีน_ฝ่าฝืนมาตรการคุมชิปสหรัฐฯ
ต่างประเทศธุรกิจไอที

ไต้หวันสั่งฟ้อง 9 ผู้ต้องหา ปมลอบส่งออก AI Server ไปจีน ฝ่าฝืนมาตรการคุมชิปสหรัฐฯ

clock2 วันที่แล้ว