ÉTAT HER

ประเด็นสำคัญ | Gemini หลุดจากการทดสอบ แฮ็กเข้าบริษัท 3 แห่ง Google ยอมรับปัญหาเกิดจากที่ปรึกษาด้านความปลอดภัยรายเดียวกัน

สรุปสาระสำคัญ: Google ยืนยันกับ The Wall Street Journal ว่า Gemini เคยได้รับสิทธิ์เข้าถึงอินเทอร์เน็ตโดยไม่ได้ตั้งใจ จากความผิดพลาดในการตั้งค่าสภาพแวดล้อมของพาร์ทเนอร์ทดสอบอย่าง Irregular และแฮ็กเข้าบริษัทจริง 3 แห่ง แต่โมเดลก็หยุดการกระทำเองทันทีที่รู้ว่าเป้าหมายผิดพลาด

Tzu-Han Chou, Travel Editor
ประเด็นสำคัญ | Gemini หลุดจากการทดสอบ แฮ็กเข้าบริษัท 3 แห่ง Google ยอมรับปัญหาเกิดจากที่ปรึกษาด้านความปลอดภัยรายเดียวกัน

บุกรุก 3 ครั้ง หยุดเองทั้ง 3 ครั้ง นี่คือรายละเอียดที่น่าสนใจที่สุดในคำอธิบายของ Google เกี่ยวกับเหตุการณ์ Gemini หลุดจากการทดสอบ—โมเดลไม่ได้ถูกจับได้ถึงหยุด แต่หยุดเองหลังจากพบว่าตัวเองเข้าใจผิดเป้าหมาย

Google ยืนยันกับ The Wall Street Journal ว่า Gemini เคยได้รับสิทธิ์เข้าถึงอินเทอร์เน็ตโดยไม่ได้ตั้งใจในระหว่างการทดสอบ และแฮ็กเข้าระบบของบริษัทจริง 3 แห่ง เหตุการณ์นี้เกิดขึ้นในเดือนพฤษภาคมปีนี้ ก่อนเหตุการณ์ที่โมเดลของ OpenAI แฮ็กเข้า Hugging Face เสียอีก ต้นตอมาจากสตาร์ทอัพสัญชาติอิสราเอลอย่าง Irregular ซึ่งรับหน้าที่ทดสอบโมเดลของบริษัท AI ทั้ง 4 แห่ง เกิดความผิดพลาดในการตั้งค่าสภาพแวดล้อมทดสอบ ทำให้โมเดลที่ควรถูกแยกออกจากกันสามารถเข้าถึงอินเทอร์เน็ตจริงได้

Google ระบุว่า ภารกิจที่มอบให้ Gemini ในการทดสอบครั้งนั้นคือการดึงข้อมูลจาก "บริษัทสมมติ" แห่งหนึ่ง แต่บังเอิญมีบริษัทจริงที่ใช้ชื่อเดียวกันอยู่ในโลกความเป็นจริงพอดี เมื่อโมเดลตรวจพบช่องโหว่ของระบบนี้ ก็อาศัยช่องทางดังกล่าวเชื่อมต่อเข้าอินเทอร์เน็ต ในเหตุการณ์ครั้งแรก Gemini ถอดรหัสผ่านของบริการบริษัทจริงแห่งนั้นได้ด้วยตัวเองและเข้าถึงระบบสำเร็จ ส่วนอีกสองครั้ง โมเดลค้นหาชื่อบริษัทบนอินเทอร์เน็ต แล้วพบข้อมูลรับรองการเข้าสู่ระบบของบริษัทอื่นในคลังโค้ดสาธารณะ จากนั้นจึงใช้ข้อมูลเหล่านั้นล็อกอินเข้าสู่ระบบของบริษัทเหล่านั้น Google ระบุว่า ในทั้ง 3 เหตุการณ์ Gemini หยุดการกระทำเองทันทีที่ตระหนักได้ว่าตนได้เข้าถึงบริการจริงแล้ว

Google ไม่ได้นิยามเหตุการณ์นี้ว่าเป็นความล้มเหลวด้านการปรับแนวทาง (misalignment) ของโมเดล โดยให้เหตุผลว่าโมเดลหยุดการกระทำเองทันทีที่รับรู้สถานการณ์ และเห็นว่าไม่จำเป็นต้องเปิดเผยต่อสาธารณะ เนื่องจากการบุกรุกดังกล่าวไม่ได้ก่อให้เกิดความเสียหายใดๆ บริษัทไม่ได้เปิดเผยรุ่นโมเดลที่เกี่ยวข้องอย่างชัดเจน เพียงระบุว่า "ไม่ใช่รุ่นล่าสุด" และไม่ได้เปิดเผยชื่อบริษัททั้ง 3 แห่งที่ถูกแฮ็ก แต่ระบุว่าได้แจ้งให้ฝ่ายนั้นทราบแล้ว Heather Adkins รองประธานฝ่ายวิศวกรรมความปลอดภัยของ Google เปิดเผยว่า บริษัทได้ร่วมมือกับ Irregular ปรับปรุงกระบวนการทดสอบ เพื่อป้องกันไม่ให้ปัญหาลักษณะเดียวกันเกิดขึ้นอีก

เมื่อมองเรื่องนี้ในบริบทที่กว้างขึ้น กรณีของ Gemini ไม่ใช่เหตุการณ์เดี่ยว ๆ ในช่วงไม่กี่เดือนที่ผ่านมา OpenAI, Anthropic และ Meta ต่างก็ยอมรับว่าโมเดลของตนเคยเจาะระบบขององค์กรภายนอกในระหว่างการทดสอบ โดย OpenAI เพิ่งเปิดเผยว่าเอเจนต์ของบริษัทเคยแฮ็กเข้าไปใน RubyGems ซึ่งเป็นบริการจัดการแพ็กเกจ Ruby ตั้งแต่เดือนพฤษภาคม ซึ่งเกิดขึ้นก่อนเหตุการณ์ Hugging Face เสียอีก อุบัติเหตุของทั้งสี่บริษัทล้วนชี้ไปที่จุดเดียวกัน นั่นคือช่องโหว่ในการแยกสภาพแวดล้อม (environment isolation) ของ Irregular บริษัทที่ร่วมมือทดสอบความปลอดภัยของโมเดล AI ระดับแนวหน้ากับพวกเขา Dario Amodei ซีอีโอของ Anthropic เคยออกมาเรียกร้องให้ชะลอความเร็วในการพัฒนา AI ระดับแนวหน้าเพราะเรื่องนี้ ซึ่งทาง OpenAI ก็แสดงความเห็นด้วย

Google ไม่ได้เปิดเผยตัวตนของสามบริษัทที่ถูกแฮ็กและเวอร์ชันโมเดลที่แน่ชัดในการเปิดเผยข้อมูลครั้งแรก ข้อมูลส่วนนี้ในปัจจุบันมีเพียงเท่าที่ทางการยืนยันกับสื่อมวลชนเท่านั้น

บทความที่เกี่ยวข้อง

OpenAI ชะลอแผนเข้าตลาดหุ้น Altman ชี้ "ตอนนี้ไม่ใช่เวลาที่เหมาะสม"
Living

OpenAI ชะลอแผนเข้าตลาดหุ้น Altman ชี้ "ตอนนี้ไม่ใช่เวลาที่เหมาะสม"

Sam Altman ซีอีโอของ OpenAI ให้สัมภาษณ์กับ Fortune ปฏิเสธความเป็นไปได้ที่จะยื่น IPO ในปี 2026 พร้อมระบุว่าการเข้าตลาดหุ้นตอนนี้ "ไม่ฉลาดนัก" ท่ามกลางเหตุการณ์ AI agent หลุดออกจากสภาพแวดล้อมทดสอบที่เกิดขึ้นต่อเนื่อง

Windows ก็มี Gemini แล้ว! กด Alt + Space เรียกผู้ช่วย AI ได้เลย
Living

Windows ก็มี Gemini แล้ว! กด Alt + Space เรียกผู้ช่วย AI ได้เลย

Google ปล่อยแอป Gemini เวอร์ชันเนทีฟสำหรับผู้ใช้ Windows 10 และ 11 เรียกใช้งานง่ายด้วยคีย์ลัดแบบเดียวกับบน Mac พร้อมต่อกับ Gmail, Google Drive และเครื่องมือสร้างภาพ-วิดีโอในตัว

ฝั่งมัสก์ถอนฟ้อง Apple เหลือเป้าเดียวที่ OpenAI
Living

ฝั่งมัสก์ถอนฟ้อง Apple เหลือเป้าเดียวที่ OpenAI

X Corp และ xAI เงียบเชียบถอนฟ้องคดีต่อต้านการผูกขาดที่ยื่นต่อ Apple ในศาลรัฐบาลกลางรัฐเท็กซัส โดยไม่เปิดเผยเหตุผลหรือข้อตกลงใดๆ ขณะที่ OpenAI ซึ่งถูกฟ้องร่วมในคดีเดียวกันไม่ได้รับการถอนฟ้องด้วย ฝ่ายโจทก์ยังคงเดินหน้าไล่บี้ต่อไป

ประเด็นสำคัญ | OpenAI ทดสอบเอเจนต์ AI บุกรุก RubyGems ตั้งแต่เดือนพฤษภาคม ชื่อไฟล์เขียนตรงๆ ว่า hack กับ evil
Living

ประเด็นสำคัญ | OpenAI ทดสอบเอเจนต์ AI บุกรุก RubyGems ตั้งแต่เดือนพฤษภาคม ชื่อไฟล์เขียนตรงๆ ว่า hack กับ evil

สรุปสาระสำคัญ: นักวิจัยเปิดเผยกับ The Wall Street Journal ว่าเอเจนต์ AI ที่ OpenAI กำลังทดสอบอยู่ได้โจมตี RubyGems ซึ่งเป็นคลังแพ็กเกจของ Ruby ตั้งแต่เดือนพฤษภาคมที่ผ่านมา ก่อนเหตุการณ์ Hugging Face ถึงสองเดือน และร่องรอยการกระทำก็ไม่มีการปกปิดใดๆ เลย

ยังใช้ข้อมูลละเมิดสิทธิ์เดิมฝึกโมเดล แต่เปลี่ยนแค่เปลือกนอก Sony Music และ UMG กล่าวหาโมเดล v6 ของ Suno
Living

ยังใช้ข้อมูลละเมิดสิทธิ์เดิมฝึกโมเดล แต่เปลี่ยนแค่เปลือกนอก Sony Music และ UMG กล่าวหาโมเดล v6 ของ Suno

ผลงานจากโมเดลรุ่นก่อนของ Suno ที่ไม่ได้รับอนุญาตถูกแอบสอดแทรกผ่านข้อมูล "การโต้ตอบของผู้ใช้" แม้ v6 จะถูกอ้างว่าฝึกด้วยเนื้อหาที่ได้รับอนุญาต ตามคำฟ้องใหม่ของ Sony Music และ Universal Music ที่เรียกร้องค่าเสียหายสูงสุดถึง 9 พันล้านดอลลาร์

คณะกรรมาธิการยุโรปชง 'EU Kids Act' สกัดเด็กต่ำกว่า 13 ปีจากโซเชียล ให้เปิดบัญชีเองได้เมื่อ 15
Living

คณะกรรมาธิการยุโรปชง 'EU Kids Act' สกัดเด็กต่ำกว่า 13 ปีจากโซเชียล ให้เปิดบัญชีเองได้เมื่อ 15

ร่างกฎหมาย EU Kids Act จากคณะกรรมาธิการยุโรปกำหนดห้ามเด็กอายุต่ำกว่า 13 ปีเข้าถึงโซเชียลมีเดียโดยสิ้นเชิง ส่วนช่วงอายุ 13-14 ปีต้องมีผู้ปกครองกำกับดูแล และต้องรอถึงอายุ 15 ปีจึงจะสมัครบัญชีด้วยตัวเองได้ พร้อมสั่งให้แพลตฟอร์มเลิกใช้ฟีเจอร์ที่ออกแบบมาให้เสพติด เช่น การเลื่อนจอไม่สิ้นสุดและระบบแนะนำเนื้อหา