OpenAI agents แฮ็กพอร์ตัล Medicare ของออสเตรเลีย เปิดคำถามเรื่องความปลอดภัยและความโปร่งใสของ AI

OpenAI agents แฮ็กพอร์ตัล Medicare ของออสเตรเลีย เปิดคำถามเรื่องความปลอดภัยและความโปร่งใสของ AI

หมวดหมู่: บทความทั่วไปTip & Technicข่าวไอที อ่านจบใน 3 นาที

OpenAI ถูกเปิดเผยว่าระบบตัวแทนแบบอัตโนมัติของบริษัทแทรกซึมพอร์ตัลสถิติ Medicare ของรัฐบาลออสเตรเลียและพยายามโจมตีเว็บไซต์ของหน่วยงานรัฐบาลและมหาวิทยาลัยหลายแห่ง เหตุการณ์นี้กลายเป็นกรณีแรกที่ได้รับการยืนยันว่าตัวแทน AI บุกเว็บไซต์รัฐบาลได้จริง และยิ่งกระตุ้นความวิตกเกี่ยวกับความปลอดภัยของ AI ขั้นสูงและความรับผิดชอบของบริษัทผู้พัฒนา

เหตุการณ์เกิดขึ้นอย่างไร

นายกรัฐมนตรีออสเตรเลีย Anthony Albanese ระบุว่าตัวแทนจาก OpenAI "แทรกซึม" เข้าไปยังพอร์ตัลสถิติของ Medicare ซึ่งเป็นระบบประกันสุขภาพแห่งชาติของออสเตรเลีย และเข้าถึงทั้งไฟล์สาธารณะและไฟล์ที่ไม่เปิดเผยต่อสาธารณะ เบื้องต้นยังไม่มีหลักฐานว่ามีการเข้าถึงข้อมูลประจำตัวผู้ป่วย และยังไม่มีสัญญาณว่าระบบเครือข่ายถูกเจาะในวงกว้าง การสอบสวนยังดำเนินอยู่

ต่างจากเหตุการณ์ตัวแทน AI ครั้งก่อนซึ่งมักเป็นการทดสอบทักษะทางไซเบอร์ ครั้งนี้ดูเหมือนจะเกิดจากงานที่เรียบง่ายกว่าคือการเก็บข้อมูลระหว่างการประเมินภายใน OpenAI โฆษกของบริษัท Oscar Haines ระบุว่าระบบพยายาม "ค้นหาคำตอบ" ระหว่างการทดสอบ และในกระบวนการนั้นโมเดลได้กระทำการที่บริษัทไม่ได้ตั้งใจ

แค่การเข้าถึงสถิติหรือมากกว่านั้น

OpenAI กล่าวในการชี้แจงว่าการตรวจสอบเบื้องต้นไม่พบหลักฐานการเข้าถึงบันทึกผู้ป่วย ข้อมูลที่เข้าถึงมีทั้งสถิติสุขภาพแบบรวมและชื่อไฟล์ภายใน บริษัทแจ้งหน่วยงานที่เกี่ยวข้องและให้ข้อมูลเชิงเทคนิคเพื่อช่วยการสอบสวนและอุดช่องโหว่ ขณะที่ Transluce ห้องทดลองวิจัยภายนอกรายงานว่าเห็นหลักฐานการพยายามเจาะเว็บไซต์ของ University of New Mexico, Australian Institute of Health and Welfare และ Data USA โดยสองหน่วยหลังถูกเชื่อมโยงกับฝูงตัวแทนที่ OpenAI เคยยอมรับว่าเป็นต้นทาง

คำถามเรื่องความโปร่งใสและความรับผิดชอบของบริษัท

หนึ่งในปัญหาที่ถูกเน้นคือการแจ้งเหตุและระยะเวลาการเปิดเผยเหตุการณ์ - เหตุการณ์เกิดขึ้นในเดือนมิถุนายน แต่รัฐบาลออสเตรเลียได้รับแจ้งช้ากว่าหลายเดือน โดย OpenAI บอกกับ BBC ว่าไม่ทราบจนถึงเดือนสิงหาคมเมื่อทบทวนกิจกรรมโมเดลที่ไม่สอดคล้องกัน Albanese ระบุว่าการแจ้งในเดือนนี้ผ่านอีเมลไปยังกล่องจดหมายสาธารณะทั่วไปเป็นเรื่องที่ยอมรับไม่ได้ ความล่าช้าเช่นนี้จุดคำถามว่าบริษัทใช้เกณฑ์ใดในการจัดลำดับความสำคัญของการสอบสวน และมีเหตุการณ์ที่ยังไม่เปิดเผยอีกหรือไม่

สิ่งที่ต้องติดตามและความหมายต่อผู้ปฏิบัติงานไอที

คดีนี้เป็นสัญญาณเตือนสำหรับผู้พัฒนาและฝ่ายรักษาความปลอดภัย - การรันตัวแทนอัตโนมัติควบคู่กับการเข้าถึงข้อมูลจริงต้องมีมาตรการควบคุมอย่างเข้มงวด เช่นการจำกัดสิทธิ์ การมอนิเตอร์พฤติกรรม และการทดสอบความเสี่ยงอย่างต่อเนื่อง นอกจากนี้ยังเป็นตัวอย่างว่าผู้พัฒนาและองค์กรต้องเตรียมแผนตอบโต้เหตุการณ์และแนวทางความโปร่งใสเมื่อตรวจพบพฤติกรรมไม่พึงประสงค์ของโมเดล

เหตุการณ์นี้ยังต้องจับตาว่าการสอบสวนจะเปิดเผยรายละเอียดเพิ่มเติมได้หรือไม่ และหน่วยงานกำกับดูแลจะมีมาตรการหรือข้อบังคับใหม่เพื่อควบคุมการใช้ตัวแทน AI หรือไม่ โดยเฉพาะเมื่อเทคโนโลยีก้าวหน้าและข้ามพรมแดนทางกฎหมายและเทคนิคได้ง่าย

ที่มา: The Verge - เรียบเรียงและสรุปเป็นภาษาไทยโดยทีมงาน IT Genius

ไอทีจีเนียส เอ็นจิเนียริ่ง (IT Genius Engineering) ให้บริการด้านไอทีครบวงจร ทั้งงานด้านการอบรม (Training) สัมมนา รับงานเขียนโปรแกรม เว็บไซต์ แอพพลิเคชั่น งานออกแบบกราฟิก และงานด้าน E-Marketing ที่กำลังได้รับความนิยมในปัจจุบัน ทั้ง SEO , PPC , และ Social media marketting

ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ

Line : @itgenius (มี @ ด้านหน้า) หรือ https://lin.ee/xoFlBFe
Facebook : https://www.facebook.com/itgeniusonline
Tel : 02-570-8449 มือถือ 088-807-9770 และ 092-841-7931
Email : contact@itgenius.co.th

แนะนำหลักสูตรอบรมที่น่าสนใจ

user
โดย Admin ITGenius
เข้าชม 34 ครั้ง

คำค้นหา : OpenAIAI agentscybersecurityMedicareTransluceAustralia