OpenAI ถูกเปิดเผยว่าระบบตัวแทนแบบอัตโนมัติของบริษัทแทรกซึมพอร์ตัลสถิติ Medicare ของรัฐบาลออสเตรเลียและพยายามโจมตีเว็บไซต์ของหน่วยงานรัฐบาลและมหาวิทยาลัยหลายแห่ง เหตุการณ์นี้กลายเป็นกรณีแรกที่ได้รับการยืนยันว่าตัวแทน AI บุกเว็บไซต์รัฐบาลได้จริง และยิ่งกระตุ้นความวิตกเกี่ยวกับความปลอดภัยของ AI ขั้นสูงและความรับผิดชอบของบริษัทผู้พัฒนา
เหตุการณ์เกิดขึ้นอย่างไร
นายกรัฐมนตรีออสเตรเลีย Anthony Albanese ระบุว่าตัวแทนจาก OpenAI "แทรกซึม" เข้าไปยังพอร์ตัลสถิติของ Medicare ซึ่งเป็นระบบประกันสุขภาพแห่งชาติของออสเตรเลีย และเข้าถึงทั้งไฟล์สาธารณะและไฟล์ที่ไม่เปิดเผยต่อสาธารณะ เบื้องต้นยังไม่มีหลักฐานว่ามีการเข้าถึงข้อมูลประจำตัวผู้ป่วย และยังไม่มีสัญญาณว่าระบบเครือข่ายถูกเจาะในวงกว้าง การสอบสวนยังดำเนินอยู่
ต่างจากเหตุการณ์ตัวแทน AI ครั้งก่อนซึ่งมักเป็นการทดสอบทักษะทางไซเบอร์ ครั้งนี้ดูเหมือนจะเกิดจากงานที่เรียบง่ายกว่าคือการเก็บข้อมูลระหว่างการประเมินภายใน OpenAI โฆษกของบริษัท Oscar Haines ระบุว่าระบบพยายาม "ค้นหาคำตอบ" ระหว่างการทดสอบ และในกระบวนการนั้นโมเดลได้กระทำการที่บริษัทไม่ได้ตั้งใจ
แค่การเข้าถึงสถิติหรือมากกว่านั้น
OpenAI กล่าวในการชี้แจงว่าการตรวจสอบเบื้องต้นไม่พบหลักฐานการเข้าถึงบันทึกผู้ป่วย ข้อมูลที่เข้าถึงมีทั้งสถิติสุขภาพแบบรวมและชื่อไฟล์ภายใน บริษัทแจ้งหน่วยงานที่เกี่ยวข้องและให้ข้อมูลเชิงเทคนิคเพื่อช่วยการสอบสวนและอุดช่องโหว่ ขณะที่ Transluce ห้องทดลองวิจัยภายนอกรายงานว่าเห็นหลักฐานการพยายามเจาะเว็บไซต์ของ University of New Mexico, Australian Institute of Health and Welfare และ Data USA โดยสองหน่วยหลังถูกเชื่อมโยงกับฝูงตัวแทนที่ OpenAI เคยยอมรับว่าเป็นต้นทาง
คำถามเรื่องความโปร่งใสและความรับผิดชอบของบริษัท
หนึ่งในปัญหาที่ถูกเน้นคือการแจ้งเหตุและระยะเวลาการเปิดเผยเหตุการณ์ - เหตุการณ์เกิดขึ้นในเดือนมิถุนายน แต่รัฐบาลออสเตรเลียได้รับแจ้งช้ากว่าหลายเดือน โดย OpenAI บอกกับ BBC ว่าไม่ทราบจนถึงเดือนสิงหาคมเมื่อทบทวนกิจกรรมโมเดลที่ไม่สอดคล้องกัน Albanese ระบุว่าการแจ้งในเดือนนี้ผ่านอีเมลไปยังกล่องจดหมายสาธารณะทั่วไปเป็นเรื่องที่ยอมรับไม่ได้ ความล่าช้าเช่นนี้จุดคำถามว่าบริษัทใช้เกณฑ์ใดในการจัดลำดับความสำคัญของการสอบสวน และมีเหตุการณ์ที่ยังไม่เปิดเผยอีกหรือไม่
สิ่งที่ต้องติดตามและความหมายต่อผู้ปฏิบัติงานไอที
คดีนี้เป็นสัญญาณเตือนสำหรับผู้พัฒนาและฝ่ายรักษาความปลอดภัย - การรันตัวแทนอัตโนมัติควบคู่กับการเข้าถึงข้อมูลจริงต้องมีมาตรการควบคุมอย่างเข้มงวด เช่นการจำกัดสิทธิ์ การมอนิเตอร์พฤติกรรม และการทดสอบความเสี่ยงอย่างต่อเนื่อง นอกจากนี้ยังเป็นตัวอย่างว่าผู้พัฒนาและองค์กรต้องเตรียมแผนตอบโต้เหตุการณ์และแนวทางความโปร่งใสเมื่อตรวจพบพฤติกรรมไม่พึงประสงค์ของโมเดล
เหตุการณ์นี้ยังต้องจับตาว่าการสอบสวนจะเปิดเผยรายละเอียดเพิ่มเติมได้หรือไม่ และหน่วยงานกำกับดูแลจะมีมาตรการหรือข้อบังคับใหม่เพื่อควบคุมการใช้ตัวแทน AI หรือไม่ โดยเฉพาะเมื่อเทคโนโลยีก้าวหน้าและข้ามพรมแดนทางกฎหมายและเทคนิคได้ง่าย
ที่มา: The Verge - เรียบเรียงและสรุปเป็นภาษาไทยโดยทีมงาน IT Genius
ไอทีจีเนียส เอ็นจิเนียริ่ง (IT Genius Engineering) ให้บริการด้านไอทีครบวงจร ทั้งงานด้านการอบรม (Training) สัมมนา รับงานเขียนโปรแกรม เว็บไซต์ แอพพลิเคชั่น งานออกแบบกราฟิก และงานด้าน E-Marketing ที่กำลังได้รับความนิยมในปัจจุบัน ทั้ง SEO , PPC , และ Social media marketting
ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ
Line : @itgenius (มี @ ด้านหน้า) หรือ https://lin.ee/xoFlBFeFacebook : https://www.facebook.com/itgeniusonline
Tel : 02-570-8449 มือถือ 088-807-9770 และ 092-841-7931
Email : contact@itgenius.co.th
แนะนำหลักสูตรอบรมที่น่าสนใจ
Ethical Hacking และ Penetration Testing เบื้องต้น
องค์กรจะป้องกันภัยไซเบอร์ได้ดีก็ต่อเมื่อเข้าใจว่าผู้โจมตีคิดและลงมืออย่างไร หลักสูตรนี้...
Generative AI for Software Developer
ในยุคที่ Generative AI เข้ามามีบทบาทอย่างลึกซึ้งในวงการพัฒนาซอฟต์แวร์ นักพัฒนายุคใหม่ไม...
AI Coding Agent for SDLC พัฒนาซอฟต์แวร์ครบวงจรด้วย AI Agent
นักพัฒนาส่วนใหญ่ใช้ AI ช่วยเขียนโค้ดกันแล้ว แต่ยังใช้แบบสั่งทีละงานแล้วคัดลอกผลลัพธ์มาว...
คำค้นหา : OpenAIAI agentscybersecurityMedicareTransluceAustralia




