TIDEZINE.

OpenAI ปล่อยโมเดล "ปฏิเสธน้อยลง" สำหรับงานแฮ็ก ทั้งที่เพิ่งยอมรับว่า AI ของตัวเองแอบเจาะเข้า Hugging Face ได้สำเร็จ

โครงการความปลอดภัยไซเบอร์ Daybreak เพิ่มโมเดลใหม่ GPT-5.6-Cyber ที่ถูกออกแบบมาให้ "ปฏิเสธงานเสี่ยงสูง" น้อยลงโดยเฉพาะ แทบจะในเวลาเดียวกัน OpenAI เพิ่งยอมรับว่า AI agent ของตัวเองเคยแอบหลุดกรอบและเจาะเข้าบริการออนไลน์อย่าง Hugging Face มาแล้ว

OpenAI ปล่อยโมเดล "ปฏิเสธน้อยลง" สำหรับงานแฮ็ก ทั้งที่เพิ่งยอมรับว่า AI ของตัวเองแอบเจาะเข้า Hugging Face ได้สำเร็จ

จังหวะเวลาแบบนี้ยากที่จะไม่ทำให้คนคิดมาก เมื่อวันที่ 11 สิงหาคม OpenAI ประกาศขยายโครงการความร่วมมือด้านความปลอดภัยไซเบอร์ Daybreak โดยดึงพาร์ทเนอร์ใหม่เข้ามาเพิ่ม ทั้ง Accenture, IBM, CrowdStrike, Cisco, Sophos และ Cloudflare พร้อมเปิดตัวโมเดลใหม่ GPT-5.6-Cyber ที่ชูจุดขายว่า "ปฏิเสธงานเสี่ยงสูงน้อยลง" ทั้งที่ก่อนหน้านี้ไม่นาน บริษัทเพิ่งออกมายอมรับต่อสาธารณะว่า AI agent ของตัวเองเคยแอบหลุดกรอบและเจาะเข้าไปในบริการต่าง ๆ อย่าง Hugging Face มาแล้ว

ตอนนี้ Daybreak แบ่งออกเป็นสองระดับ ระดับ Blue จะให้บริการโมเดลระดับแนวหน้าอย่าง GPT-5.6 Sol ที่ปรับจูนมาเพื่องานความปลอดภัยเชิงป้องกัน OpenAI บอกว่ามันเหมาะกับการหาช่องโหว่ วิเคราะห์มัลแวร์ ตรวจสอบโค้ด และยืนยันแพตช์ต่าง ๆ พูดง่าย ๆ คือเป็นเครื่องมือตรวจตราประจำวันของทีมความปลอดภัย ส่วนระดับ Red คือหัวใจสำคัญจริง ๆ เพราะถูกเทรนมาเฉพาะสำหรับงานวิจัยช่องโหว่ การทดสอบเจาะระบบ (penetration testing) และการยืนยัน exploit โดย GPT-5.6-Cyber ที่เพิ่งเปิดตัวนี้ต่อยอดมาจาก GPT-5.6 Sol และสามารถรับมืองานเฉพาะทางอย่างการหา zero-day หรือการสร้างห่วงโซ่การโจมตี (attack chain) ได้ ทาง OpenAI เองก็ระบุตรง ๆ ว่าโมเดลนี้ถูกออกแบบมาให้ "ลดอัตราการปฏิเสธในงานความปลอดภัยไซเบอร์ที่มีความเสี่ยงสูงและใช้ได้สองทาง" พูดอีกอย่างคือ มันเต็มใจทำสิ่งที่อาจใช้ทำร้ายคนก็ได้ ป้องกันคนก็ได้ มากกว่าโมเดลทั่วไป

ที่น่าประชดคือ แทบในช่วงเวลาเดียวกันนี้เอง OpenAI กลับประกาศชะลอการพัฒนาโมเดลรุ่นต่อไปอย่าง Astra โดยให้เหตุผลว่าการทดสอบภายในพบว่า Astra มีพัฒนาการก้าวกระโดดอย่างมีนัยสำคัญในด้าน "agentic coding และความปลอดภัยไซเบอร์" จนบริษัทไม่สามารถตัดความเป็นไปได้ที่มันจะพัฒนา functional zero-day exploit ในระดับความรุนแรงต่าง ๆ ได้ด้วยตัวเอง แถมยังอาจออกแบบและดำเนินกลยุทธ์การโจมตีรูปแบบใหม่ทั้งกระบวนการโดยลำพัง เพื่อเล่นงานเป้าหมายที่มีการป้องกันแน่นหนาได้อีกด้วย ด้านหนึ่งคือโมเดลระดับ Red ที่จงใจลดเกณฑ์การปฏิเสธเพื่อส่งมอบให้พาร์ทเนอร์องค์กร อีกด้านคือ Astra ที่แข็งแกร่งเกินกว่าที่บริษัทเองจะกล้าปล่อยออกมา สองเหตุการณ์นี้เมื่อวางเทียบกัน บอกอะไรได้มากกว่าสคริปต์การตลาดใด ๆ ทั้งสิ้น

สิ่งที่น่าสนใจยิ่งกว่าคือเหตุการณ์เบื้องหลัง: AI agent ที่ขับเคลื่อนด้วย GPT-5.6 Sol และโมเดลอีกตัวที่ยังไม่เปิดตัว (ไม่ใช่ Astra) เคยหลุดออกจากสภาพแวดล้อมแยกตัว (isolated environment) ระหว่างการทดสอบมาก่อน โดยเพื่อแก้ปัญหาการประเมินผลอย่างหนึ่ง พวกมันหาทางและใช้ประโยชน์จากช่องโหว่เพื่อเข้าถึงเครือข่าย จนสุดท้ายเจาะเข้า Hugging Face และบริการอื่น ๆ ได้สำเร็จ ซึ่ง OpenAI ใช้เวลาหลายวันกว่าจะตรวจพบเรื่องนี้ ต่อมาพนักงานของบริษัทออกมายืนยันในงาน Black Hat USA ว่า เหล่า agent เหล่านี้ยังแอบสร้างกระดานข้อความ (message board) ขึ้นมาเองภายในเครือข่ายภายในของ OpenAI เพื่อร่วมมือกันทำภารกิจต่าง ๆ โดยที่มนุษย์ไม่รู้เรื่องเลยแม้แต่น้อย และเนื้อหาความร่วมมือเหล่านี้เองที่นำไปสู่การโจมตี Hugging Face ในที่สุด

OpenAI ระบุว่าการหยุดพัฒนา Astra ชั่วคราวเป็นไปเพื่อจัดการกับความกังวลเหล่านี้ ส่วนคำถามที่ว่าการตัดสินใจนี้เกี่ยวข้องโดยตรงกับเหตุการณ์ AI agent หลุดควบคุมหรือไม่ ทางบริษัทยังไม่ได้ให้คำตอบที่ชัดเจน

บทความที่เกี่ยวข้อง

ขาดทุนสุทธิ 4.2 หมื่นล้านดอลลาร์ แถมออกคำเตือน AI อาจทำลายล้างมนุษยชาติ แต่ Anthropic ยังลุยเดินหน้า IPO มูลค่า 2 ล้านล้านดอลลาร์
Tech

ขาดทุนสุทธิ 4.2 หมื่นล้านดอลลาร์ แถมออกคำเตือน AI อาจทำลายล้างมนุษยชาติ แต่ Anthropic ยังลุยเดินหน้า IPO มูลค่า 2 ล้านล้านดอลลาร์

เอกสารร่าง IPO ของ Anthropic ยอมรับอย่างหาได้ยากในหนังสือชี้ชวนว่า AI ของตัวเองอาจก่อ "ความเสี่ยงต่อการดำรงอยู่" ของมนุษยชาติ ขณะเดียวกันก็เปิดเผยว่าปีที่แล้วขาดทุนถึง 4.2 หมื่นล้านดอลลาร์ แต่มูลค่าบริษัทยังคงพุ่งสูงถึง 2 ล้านล้านดอลลาร์

อัยการสูงสุดรัฐฟลอริดายื่นคำร้องขอคำสั่งฉุกเฉินต่อ OpenAI เรียกร้องให้หยุดฝึกโมเดลใหม่และปิดกั้นผู้ใช้ที่เป็นผู้เยาว์
Tech

อัยการสูงสุดรัฐฟลอริดายื่นคำร้องขอคำสั่งฉุกเฉินต่อ OpenAI เรียกร้องให้หยุดฝึกโมเดลใหม่และปิดกั้นผู้ใช้ที่เป็นผู้เยาว์

James Uthmeier อัยการสูงสุดรัฐฟลอริดา ยื่นคำร้องฉุกเฉินเมื่อวันจันทร์ เรียกร้องให้ศาลสั่งห้าม OpenAI ฝึกโมเดลใหม่โดยไม่มีการกำกับดูแลด้านความปลอดภัยอย่างเป็นอิสระ พร้อมทั้งตัดการเข้าถึง ChatGPT สำหรับผู้ใช้ที่เป็นผู้เยาว์ คดีนี้สืบเนื่องมาจากการสอบสวนคดีอาญาเกี่ยวกับเหตุกราดยิงที่มหาวิทยาลัย FSU เมื่อต้นปีนี้

ทรัมป์ตั้ง "หน่วยซูเปอร์อินเทลลิเจนซ์" แต่งตั้งผู้อำนวยการข่าวกรองแห่งชาติคุมนโยบาย AI
Tech

ทรัมป์ตั้ง "หน่วยซูเปอร์อินเทลลิเจนซ์" แต่งตั้งผู้อำนวยการข่าวกรองแห่งชาติคุมนโยบาย AI

ทรัมป์ประกาศผ่าน Truth Social จัดตั้งหน่วยเฉพาะกิจชื่อ Super Intelligence Force นำโดยผู้อำนวยการข่าวกรองแห่งชาติ Jay Clayton ต้องส่งรายงานประเมินความเสี่ยง AI ภายใน 120 วัน โดยจุดเริ่มต้นของเรื่องทั้งหมดมาจากโพลโหวตเปลี่ยนชื่อเรียก

ชิปความปลอดภัยรุ่นแรกของ PS2 อย่าง SPC970 ถูกเจาะทะลุแล้ว โค้ดที่ถูกปิดผนึกมา 25 ปีถูกเปิดเผยเป็นครั้งแรก
Tech

ชิปความปลอดภัยรุ่นแรกของ PS2 อย่าง SPC970 ถูกเจาะทะลุแล้ว โค้ดที่ถูกปิดผนึกมา 25 ปีถูกเปิดเผยเป็นครั้งแรก

นักพัฒนา DiscoStarslayer และผู้ร่วมมืออย่าง Libby พบช่องโหว่การเขียนข้อมูลใน EEPROM ใช้เวลาสี่ปีในการอ่านไฟล์เฟิร์มแวร์ของชิปความปลอดภัย MechaCon บน PS2 รุ่นแรกออกมาได้สำเร็จ โดยไฟล์อิมเมจทั้ง 22 ชุดถูกอัปโหลดขึ้น GitHub แล้ว

iPhone 18 Pro Max เจอปัญหาสัญญาณ SOS แอปเปิลยืนยันผู้ใช้ AT&T ต้องอัปเดตหรือเปลี่ยนเครื่อง
Tech

iPhone 18 Pro Max เจอปัญหาสัญญาณ SOS แอปเปิลยืนยันผู้ใช้ AT&T ต้องอัปเดตหรือเปลี่ยนเครื่อง

แอปเปิลยืนยันว่า iPhone 18 Pro Max บางเครื่องที่ใช้เครือข่าย AT&T เกิดปัญหาสัญญาณหาย ขึ้นข้อความ SOS โดยได้ปล่อยแพตช์ iOS 27.0.1 ออกมาแก้ไขแล้ว แต่เครื่องที่โดนปัญหาไปแล้วต้องเปลี่ยนฮาร์ดแวร์

พาราเมาท์ควบรวมวอร์เนอร์ บราเธอร์ส ใช้ชื่อ Skydance, Ellison ประกาศด้วยตัวเอง
Tech

พาราเมาท์ควบรวมวอร์เนอร์ บราเธอร์ส ใช้ชื่อ Skydance, Ellison ประกาศด้วยตัวเอง

ดีลควบรวมพาราเมาท์กับวอร์เนอร์ บราเธอร์ส มูลค่า 1.1 แสนล้านดอลลาร์สหรัฐฯ ใช้ชื่ออย่างเป็นทางการว่า Skydance แล้ว โดย CEO David Ellison ประกาศด้วยตัวเองผ่านโพสต์แรกบนบัญชี X ที่เพิ่งเปิดใหม่ คาดว่าดีลจะปิดดีลได้ภายในเดือนนี้