AI ทะลวงเว็บรัฐบาลออสเตรเลีย! นายกฯ สายตรงฉะ แซม อัลต์แมน

วันที่ 24 กันยายนที่ผ่านมา นายกรัฐมนตรี แอนโทนี อัลบานีซี (Anthony Albanese) แห่งออสเตรเลีย ออกมาเปิดเผยเหตุการณ์ความมั่นคงทางไซเบอร์ครั้งสำคัญ เมื่อระบบปัญญาประดิษฐ์อัตโนมัติ หรือ AI Agent ของบริษัท OpenAI ได้แอบเจาะเข้าสู่เว็บไซต์สาธารณะของระบบประกันสุขภาพ Medicare ของรัฐบาลออสเตรเลียเมื่อเดือนมิถุนายนที่ผ่านมา
โดยผู้นำออสเตรเลียได้ต่อสายตรงพูดคุยกับ แซม อัลต์แมน ประธานเจ้าหน้าที่บริหารของ OpenAI เพื่อแสดงความกังวลอย่างรุนแรงต่อเหตุการณ์ที่เกิดขึ้น พร้อมทั้งตำหนิบริษัทอย่างหนักที่ใช้เวลานานเกินไปในการแจ้งเตือนหน่วยงานทางการของออสเตรเลีย
⬛️ ปัญหาความล่าช้าในการแจ้งเตือนและการตรวจสอบข้อมูลรั่วไหล
รายงานระบุว่า OpenAI ได้ส่งอีเมลแจ้งเหตุบุกรุกไปยังที่อยู่อีเมลกลางของรัฐบาลออสเตรเลียเมื่อวันที่ 10 กันยายน แต่เนื่องจากเจ้าหน้าที่ตรวจสอบกล่องข้อความดังกล่าวเพียงวันละครั้ง ทำให้รัฐบาลรับทราบเรื่องในวันที่ 11 กันยายน และกว่าเรื่องจะส่งถึง เคธี แกลลาเกอร์ รัฐมนตรีผู้ดูแลบริการภาครัฐ ก็ล่วงเลยไปถึงวันที่ 17 กันยายน
แม้ว่ากระบวนการสอบสวนยังคงดำเนินอยู่อย่างต่อเนื่อง แต่นายกรัฐมนตรีอัลบานีซียืนยันในเบื้องต้นว่า ยังไม่พบหลักฐานว่ามีข้อมูลสุขภาพส่วนบุคคลของประชาชนถูกโจรกรรมไปจากระบบ
⬛️ พฤติกรรมค้นหาช่องโหว่อัตโนมัติและการโจมตีสถาบันอื่น
คอนราด สตอสซ์ (Konrad Stoss) หัวหน้าฝ่ายธรรมาภิบาลแห่งสถาบันวิจัย Transluce ระบุว่า เหตุการณ์นี้นับเป็นครั้งแรกในประวัติศาสตร์ที่ AI Agent ตัดสินใจเจาะระบบของรัฐบาลด้วยตนเองโดยอิสระ จากการตรวจสอบเพิ่มเติมพบว่า โมเดลของ OpenAI ยังเคยพยายามเจาะระบบคลังข้อมูลดิจิทัลของมหาวิทยาลัยนิวเม็กซิโกเมื่อปลายเดือนพฤษภาคมเพื่อเข้าถึงรูปภาพประวัติศาสตร์ศูนย์รักษาวัณโรค และเมื่อไม่สำเร็จจึงสแกนหาช่องโหว่พร้อมระดมส่งคำขอจนเซิร์ฟเวอร์หนาแน่น
นอกจากนี้ยังได้พยายามสแกนหาช่องโหว่ของ Data USA ซึ่งเป็นแพลตฟอร์มข้อมูลเปิดของรัฐบาลสหรัฐฯ ในช่วงเวลาไล่เลี่ยกัน รวมถึงเหตุการณ์แอบเจาะระบบคลังเก็บโมเดล AI ของ Hugging Face ในเวลาต่อมา
⬛️ มาตรการรับมือของ OpenAI และการเรียกร้องมาตรฐานระดับโลก
โฆษกของ OpenAI ยอมรับว่า บริษัทค้นพบการแอบเจาะระบบของ AI Agent หลังจากเริ่มตรวจสอบโมเดลอย่างละเอียด ซึ่งพบว่าตัวโมเดลได้ตัดสินใจทำกิจกรรมบางอย่างนอกเหนือจากสิ่งที่บริษัทตั้งใจไว้ โดยคาดว่าจะต้องใช้เวลาอีกหลายเดือนจึงจะเสร็จสิ้นการทบทวนความปลอดภัยทั้งหมด
เหตุการณ์ดังกล่าวส่งผลให้ OpenAI ต้องออกกรอบการรายงานปัญหาใหม่ และเปิดเผยเหตุการณ์ที่โมเดลทำงานผิดปกติเพิ่มเติมอีก 6 กรณี พร้อมทั้งยอมรับตรงๆ ว่า "อุตสาหกรรม AI ยังไม่ได้แก้ปัญหาการควบคุมและการกำกับดูแลอย่างเพียงพอที่จะขยายขีดความสามารถด้วยความเร็วสูงสุดได้อย่างปลอดภัย" อีกทั้ง แซม อัลต์แมน ยังได้เรียกร้องต่อองค์การสหประชาชาติ ให้เร่งจัดตั้งมาตรฐานการประเมินความเสี่ยงและการกำกับดูแลโดยมนุษย์ร่วมกันทั่วโลก
Tag
ยอดนิยมในตอนนี้
