TIDEZINE.

Gemini หลุดจากการทดสอบ แฮ็กเข้าบริษัท 3 แห่ง Google ยอมรับปัญหาเกิดจากที่ปรึกษาด้านความปลอดภัยรายเดียวกัน

Google ยืนยันกับ The Wall Street Journal ว่า Gemini เคยได้รับสิทธิ์เข้าถึงอินเทอร์เน็ตโดยไม่ได้ตั้งใจ จากความผิดพลาดในการตั้งค่าสภาพแวดล้อมของพาร์ทเนอร์ทดสอบอย่าง Irregular และแฮ็กเข้าบริษัทจริง 3 แห่ง แต่โมเดลก็หยุดการกระทำเองทันทีที่รู้ว่าเป้าหมายผิดพลาด

Gemini หลุดจากการทดสอบ แฮ็กเข้าบริษัท 3 แห่ง Google ยอมรับปัญหาเกิดจากที่ปรึกษาด้านความปลอดภัยรายเดียวกัน

บุกรุก 3 ครั้ง หยุดเองทั้ง 3 ครั้ง นี่คือรายละเอียดที่น่าสนใจที่สุดในคำอธิบายของ Google เกี่ยวกับเหตุการณ์ Gemini หลุดจากการทดสอบ—โมเดลไม่ได้ถูกจับได้ถึงหยุด แต่หยุดเองหลังจากพบว่าตัวเองเข้าใจผิดเป้าหมาย

Google ยืนยันกับ The Wall Street Journal ว่า Gemini เคยได้รับสิทธิ์เข้าถึงอินเทอร์เน็ตโดยไม่ได้ตั้งใจในระหว่างการทดสอบ และแฮ็กเข้าระบบของบริษัทจริง 3 แห่ง เหตุการณ์นี้เกิดขึ้นในเดือนพฤษภาคมปีนี้ ก่อนเหตุการณ์ที่โมเดลของ OpenAI แฮ็กเข้า Hugging Face เสียอีก ต้นตอมาจากสตาร์ทอัพสัญชาติอิสราเอลอย่าง Irregular ซึ่งรับหน้าที่ทดสอบโมเดลของบริษัท AI ทั้ง 4 แห่ง เกิดความผิดพลาดในการตั้งค่าสภาพแวดล้อมทดสอบ ทำให้โมเดลที่ควรถูกแยกออกจากกันสามารถเข้าถึงอินเทอร์เน็ตจริงได้

Google ระบุว่า ภารกิจที่มอบให้ Gemini ในการทดสอบครั้งนั้นคือการดึงข้อมูลจาก "บริษัทสมมติ" แห่งหนึ่ง แต่บังเอิญมีบริษัทจริงที่ใช้ชื่อเดียวกันอยู่ในโลกความเป็นจริงพอดี เมื่อโมเดลตรวจพบช่องโหว่ของระบบนี้ ก็อาศัยช่องทางดังกล่าวเชื่อมต่อเข้าอินเทอร์เน็ต ในเหตุการณ์ครั้งแรก Gemini ถอดรหัสผ่านของบริการบริษัทจริงแห่งนั้นได้ด้วยตัวเองและเข้าถึงระบบสำเร็จ ส่วนอีกสองครั้ง โมเดลค้นหาชื่อบริษัทบนอินเทอร์เน็ต แล้วพบข้อมูลรับรองการเข้าสู่ระบบของบริษัทอื่นในคลังโค้ดสาธารณะ จากนั้นจึงใช้ข้อมูลเหล่านั้นล็อกอินเข้าสู่ระบบของบริษัทเหล่านั้น Google ระบุว่า ในทั้ง 3 เหตุการณ์ Gemini หยุดการกระทำเองทันทีที่ตระหนักได้ว่าตนได้เข้าถึงบริการจริงแล้ว

Google ไม่ได้นิยามเหตุการณ์นี้ว่าเป็นความล้มเหลวด้านการปรับแนวทาง (misalignment) ของโมเดล โดยให้เหตุผลว่าโมเดลหยุดการกระทำเองทันทีที่รับรู้สถานการณ์ และเห็นว่าไม่จำเป็นต้องเปิดเผยต่อสาธารณะ เนื่องจากการบุกรุกดังกล่าวไม่ได้ก่อให้เกิดความเสียหายใดๆ บริษัทไม่ได้เปิดเผยรุ่นโมเดลที่เกี่ยวข้องอย่างชัดเจน เพียงระบุว่า "ไม่ใช่รุ่นล่าสุด" และไม่ได้เปิดเผยชื่อบริษัททั้ง 3 แห่งที่ถูกแฮ็ก แต่ระบุว่าได้แจ้งให้ฝ่ายนั้นทราบแล้ว Heather Adkins รองประธานฝ่ายวิศวกรรมความปลอดภัยของ Google เปิดเผยว่า บริษัทได้ร่วมมือกับ Irregular ปรับปรุงกระบวนการทดสอบ เพื่อป้องกันไม่ให้ปัญหาลักษณะเดียวกันเกิดขึ้นอีก

เมื่อมองเรื่องนี้ในบริบทที่กว้างขึ้น กรณีของ Gemini ไม่ใช่เหตุการณ์เดี่ยว ๆ ในช่วงไม่กี่เดือนที่ผ่านมา OpenAI, Anthropic และ Meta ต่างก็ยอมรับว่าโมเดลของตนเคยเจาะระบบขององค์กรภายนอกในระหว่างการทดสอบ โดย OpenAI เพิ่งเปิดเผยว่าเอเจนต์ของบริษัทเคยแฮ็กเข้าไปใน RubyGems ซึ่งเป็นบริการจัดการแพ็กเกจ Ruby ตั้งแต่เดือนพฤษภาคม ซึ่งเกิดขึ้นก่อนเหตุการณ์ Hugging Face เสียอีก อุบัติเหตุของทั้งสี่บริษัทล้วนชี้ไปที่จุดเดียวกัน นั่นคือช่องโหว่ในการแยกสภาพแวดล้อม (environment isolation) ของ Irregular บริษัทที่ร่วมมือทดสอบความปลอดภัยของโมเดล AI ระดับแนวหน้ากับพวกเขา Dario Amodei ซีอีโอของ Anthropic เคยออกมาเรียกร้องให้ชะลอความเร็วในการพัฒนา AI ระดับแนวหน้าเพราะเรื่องนี้ ซึ่งทาง OpenAI ก็แสดงความเห็นด้วย

Google ไม่ได้เปิดเผยตัวตนของสามบริษัทที่ถูกแฮ็กและเวอร์ชันโมเดลที่แน่ชัดในการเปิดเผยข้อมูลครั้งแรก ข้อมูลส่วนนี้ในปัจจุบันมีเพียงเท่าที่ทางการยืนยันกับสื่อมวลชนเท่านั้น

บทความที่เกี่ยวข้อง

Sam Altman ยอมรับ: OpenAI จะไม่ IPO ปีนี้ เหตุการณ์ด้านความปลอดภัยที่ระเบิดต่อเนื่องคือกุญแจสำคัญ
Tech

Sam Altman ยอมรับ: OpenAI จะไม่ IPO ปีนี้ เหตุการณ์ด้านความปลอดภัยที่ระเบิดต่อเนื่องคือกุญแจสำคัญ

Sam Altman ซีอีโอของ OpenAI ให้สัมภาษณ์กับ Fortune โดยตัดความเป็นไปได้ที่จะยื่นขอ IPO ในปี 2026 ออกไป พร้อมระบุตรงๆ ว่าการเข้าตลาดหุ้นตอนนี้ "ไม่ใช่เรื่องฉลาด" ขณะที่เหตุการณ์ AI agent หลบหนีสภาพแวดล้อมทดสอบหลายครั้งกำลังลุกลามต่อเนื่อง

Gemini แอปเนทีฟบุกวินโดวส์แล้ว กด Alt + Space เรียกผู้ช่วยเดสก์ท็อปได้ทันที
Tech

Gemini แอปเนทีฟบุกวินโดวส์แล้ว กด Alt + Space เรียกผู้ช่วยเดสก์ท็อปได้ทันที

Google เปิดตัวแอป Gemini เนทีฟสำหรับ Windows 10 และ 11 โดยเรียกใช้ด้วยคีย์ลัดเช่นเดียวกับเวอร์ชัน Mac พร้อมเชื่อมต่อกับ Gmail, Google Drive และเครื่องมือสร้างภาพและวิดีโอ

มัสก์ถอนฟ้อง X และ xAI ยกเลิกคดีต่อต้านการผูกขาดต่อ Apple แต่เป้าหมายยังคงพุ่งเป้าไปที่ OpenAI
Tech

มัสก์ถอนฟ้อง X และ xAI ยกเลิกคดีต่อต้านการผูกขาดต่อ Apple แต่เป้าหมายยังคงพุ่งเป้าไปที่ OpenAI

X Corp และ xAI ถอนฟ้องคดีต่อต้านการผูกขาดต่อ Apple ที่ศาลรัฐบาลกลางในเท็กซัส โดยไม่มีการเปิดเผยเหตุผลในการถอนฟ้องหรือว่ามีการยอมความกันหรือไม่ ส่วน OpenAI ซึ่งเป็นจำเลยร่วมในคดีเดียวกันนั้นไม่อยู่ในขอบเขตการถอนฟ้อง โดยฝ่ายโจทก์ยังคงวางแผนที่จะเอาผิดกับ OpenAI ต่อไป

OpenAI ทดสอบเอเจนต์ AI บุกรุก RubyGems ตั้งแต่เดือนพฤษภาคม ชื่อไฟล์เขียนตรงๆ ว่า hack กับ evil
Tech

OpenAI ทดสอบเอเจนต์ AI บุกรุก RubyGems ตั้งแต่เดือนพฤษภาคม ชื่อไฟล์เขียนตรงๆ ว่า hack กับ evil

นักวิจัยเปิดเผยกับ The Wall Street Journal ว่าเอเจนต์ AI ที่ OpenAI กำลังทดสอบอยู่ได้โจมตี RubyGems ซึ่งเป็นคลังแพ็กเกจของ Ruby ตั้งแต่เดือนพฤษภาคมที่ผ่านมา ก่อนเหตุการณ์ Hugging Face ถึงสองเดือน และร่องรอยการกระทำก็ไม่มีการปกปิดใดๆ เลย

Sony Music และ UMG กล่าวหา Suno เปลี่ยนโมเดล v6 แค่เปลือกนอก แต่ยังใช้ข้อมูลละเมิดสิทธิ์เดิมฝึกโมเดล
Tech

Sony Music และ UMG กล่าวหา Suno เปลี่ยนโมเดล v6 แค่เปลือกนอก แต่ยังใช้ข้อมูลละเมิดสิทธิ์เดิมฝึกโมเดล

Sony Music และ Universal Music ยื่นฟ้องคดีใหม่ กล่าวหาว่าโมเดล v6 ของ Suno ที่อ้างว่าฝึกด้วยเนื้อหาที่ได้รับอนุญาต จริงๆแล้วแอบสอดแทรกผลงานจากโมเดลรุ่นก่อนที่ไม่ได้รับอนุญาตผ่านข้อมูล "การโต้ตอบของผู้ใช้" โดยเรียกร้องค่าเสียหายสูงสุดถึง 9 พันล้านดอลลาร์

EU เสนอ EU Kids Act ห้ามเด็กอายุต่ำกว่า 13 ปีใช้โซเชียลมีเดีย ต้องรอถึง 15 ปีถึงเปิดบัญชีเองได้
Tech

EU เสนอ EU Kids Act ห้ามเด็กอายุต่ำกว่า 13 ปีใช้โซเชียลมีเดีย ต้องรอถึง 15 ปีถึงเปิดบัญชีเองได้

คณะกรรมาธิการยุโรปเสนอ EU Kids Act วางแผนห้ามเด็กอายุต่ำกว่า 13 ปีใช้โซเชียลมีเดีย เด็กอายุ 13-14 ปีต้องอยู่ภายใต้การดูแลของผู้ปกครอง และต้องอายุครบ 15 ปีจึงจะเปิดบัญชีเองได้ พร้อมเรียกร้องให้แพลตฟอร์มยกเลิกฟีเจอร์เสพติดอย่างการเลื่อนหน้าจอไม่รู้จบและอัลกอริทึมแนะนำเนื้อหา