แอนโทรปิก เผย ‘AI Claude’ แฮกระบบของ 3 บริษัท ระหว่างการทดสอบความปลอดภัย
อัปเดตเมื่อ: 31 กรกฎาคม 2569 เวลา 15:45อ่าน 3 นาที

แอนโทรปิก เผย ‘AI Claude’ แฮกระบบของ 3 บริษัท ระหว่างการทดสอบความปลอดภัย สำนักข่าวรอยเตอร์รายงานว่า เมื่อวันที่ 30 กรกฎาคม บริษัท แอนโทรปิก (Anthropic) แถลงว่า คล็อด
อ่านข่าวในหมวด การเมือง เพิ่มเติมได้ที่ Thailand Paper
ประเด็นสำคัญ
(Claude) โมเดลปัญญาประดิษฐ์ หรือ เอไอ ของบริษัท ได้เจาะเข้าระบบของบริษัท 3 แห่ง ระหว่างการทดสอบระบบความปลอดภัยทางไซเบอร์ หลังจากที่ก่อนหน้านี้ บริษัท โอเพ่น เอไอ (OpenAI) เจ้าของ
Chat GPT เปิดเผยว่า หนึ่งใน เอเจนต์ เอไอ ของบริษัท ได้หลุดจากการควบคุมและทำการโจมตีทางไซเบอร์โดยไม่ได้รับอนุญาต เหตุการณ์ล่าสุดนี้
รายละเอียดเพิ่มเติม
เกิดขึ้นจากความผิดพลาดที่ทำให้โมเดลของแอนโทรปิกสามารถเข้าถึงอินเตอร์เน็ตได้โดยไม่ได้ตั้งใจ ซึ่งแตกต่างจากกรณีของโอเพ่น เอไอ ที่เอเจนต์ เอไอ
ได้ใช้ช่องโหว่ใหม่ในการเข้าถึงอินเตอร์เน็ตได้ด้วยตัวเองระหว่างการทดสอบความปลอดภัยทางไซเบอร์ ทั้งนี้ แอนโทรปิก ซึ่งมีสำนักงานใหญ่ อยู่ในนครซานฟรานซิสโก สหรัฐอเมริกา ระบุว่า
บริษัทพบเหตุการณ์ดังกล่าวหลังจากตรวจสอบเซสชั่นการทดสอบ 141,006 ครั้ง ซึ่งเป็นกระบวนการที่บริษัทเริ่มขึ้นหลังจากที่โอเพ่น เอไอ แจ้งเมื่อสัปดาห์ที่แล้วว่า เอเจนต์
สถานการณ์ล่าสุด
อัตโนมัติที่ขับเคลื่อนด้วยโมเดล เอไอ ของบริษัท ทำการแฮกข้อมูลที่ส่งผลกระทบต่อโครงสร้างพื้นฐานของบริษัทสตาร์ทอัพ Hugging Face ระหว่างการทดสอบทางไซเบอร์ โมเดล คล็อด ของแอนโทรปิก
ได้รับแจ้งว่า “ไม่มีการเชื่อมต่ออินเตอร์เน็ต” แต่เกิดความเข้าใจผิดเกี่ยวข้องกับหนึ่งในพันธมิตรผู้ประเมินของแอนโทรปิก ส่งผลให้ระบบยังคงเชื่อมต่อเข้ากับเว็บสาธารณะ
ทำให้สามารถเข้าถึงระบบของ 3 องค์กร โดยไม่ได้รับอนุญาต แต่ไม่มีการระบุถึงชื่อองค์กรเหล่านั้น แอนโทรปิก ระบุว่า คล็อดได้บุกรุกโครงสร้างพื้นฐานของอค์กรที่ได้รับผลกระทบ
มุมมองและผลกระทบ
โดยใช้เทคนิคขั้นพื้นฐาน เช่นการใช้รหัสผ่านที่อ่อนแอ และจุดเชื่อมต่อบริการที่ไม่มีการตั้งค่าระบบยืนยันตัวตนเอาไว้ แอนโทรปิก ระบุว่า เหตุการณ์ดังกล่าว ซึ่งบริษัทเรียกว่า
เป็นความล้มเหลวในการปฏิบัติงานนั้น เกี่ยวข้องกับโมเดล 3 รุ่นที่แตกต่างกัน ได้แก่ Claude Opus 4.7, Claude Mythos 5 และโมเดลทดสอบเพื่อการวิจัยภายใน
โดยกรณีแรกสุดเกิดขึ้นเมื่อเดือนเมษายนที่ผ่านมา และเกิดขึ้นในสภาพแวดล้อมการประเมินผลที่จงใจขาดมาตรการป้องกัน เพื่อให้แอนโทรปิก สามารถประเมินความสามารถของเอไอของตนเองได้
ข้อมูลจากแหล่งข่าว
โดยโมเดลเหล่านี้ได้รับมอบหมายให้ทำภารกิจที่เรียกว่า “แฮกชิงธง” (Capture-the-Flag) ซึ่งเป็นสถานการณ์จำลองที่ เอไอ ต้องค้นหาข้อมูลที่ซ่อนอยู่ในเครือข่ายจำลอง
ในเหตุการณ์หนึ่ง Claude Opus 4.7 ได้รับโจทย์เป็นบริษัทเป้าหมายสมมติ ซึ่งบังเอิญไปมีชื่อตรงกับบริษัทที่มีอยู่จริง จากนั้น โมเดล เอไอ ได้ค้นหาและฉวยโอกาสจากบั๊ก หรือข้อผิดพลาดของระบบ
จนทำให้สามารถเข้าถึงรหัสผ่านและฐานข้อมูลของบริษัทจริงแห่งนั้นได้ โดย Opus 4.7 ได้ให้เหตุผลกับตัวเองว่า
สิ่งที่ดูเหมือนเชื่อมโยงกับโลกจริงน่าจะเป็นส่วนหนึ่งของสถานการณ์จำลองที่แอนโทรปิกจัดตั้งข…
อ่านรายละเอียดต้นทางได้ที่ มติชน



