ข้ามไปยังเนื้อหา

แอนโทรปิก เผย ‘AI Claude’ แฮกระบบของ 3 บริษัท ระหว่างการทดสอบความปลอดภัย

อัปเดตเมื่อ: 31 กรกฎาคม 2569 เวลา 15:45อ่าน 3 นาที

แอนโทรปิก เผย ‘AI Claude’ แฮกระบบของ 3 บริษัท ระหว่างการทดสอบความปลอดภัย
แชร์ข่าวนี้

แอนโทรปิก เผย ‘AI Claude’ แฮกระบบของ 3 บริษัท ระหว่างการทดสอบความปลอดภัย สำนักข่าวรอยเตอร์รายงานว่า เมื่อวันที่ 30 กรกฎาคม บริษัท แอนโทรปิก (Anthropic) แถลงว่า คล็อด

อ่านข่าวในหมวด การเมือง เพิ่มเติมได้ที่ Thailand Paper

ประเด็นสำคัญ

(Claude) โมเดลปัญญาประดิษฐ์ หรือ เอไอ ของบริษัท ได้เจาะเข้าระบบของบริษัท 3 แห่ง ระหว่างการทดสอบระบบความปลอดภัยทางไซเบอร์ หลังจากที่ก่อนหน้านี้ บริษัท โอเพ่น เอไอ (OpenAI) เจ้าของ

Chat GPT เปิดเผยว่า หนึ่งใน เอเจนต์ เอไอ ของบริษัท ได้หลุดจากการควบคุมและทำการโจมตีทางไซเบอร์โดยไม่ได้รับอนุญาต เหตุการณ์ล่าสุดนี้

รายละเอียดเพิ่มเติม

เกิดขึ้นจากความผิดพลาดที่ทำให้โมเดลของแอนโทรปิกสามารถเข้าถึงอินเตอร์เน็ตได้โดยไม่ได้ตั้งใจ ซึ่งแตกต่างจากกรณีของโอเพ่น เอไอ ที่เอเจนต์ เอไอ

ได้ใช้ช่องโหว่ใหม่ในการเข้าถึงอินเตอร์เน็ตได้ด้วยตัวเองระหว่างการทดสอบความปลอดภัยทางไซเบอร์ ทั้งนี้ แอนโทรปิก ซึ่งมีสำนักงานใหญ่ อยู่ในนครซานฟรานซิสโก สหรัฐอเมริกา ระบุว่า

บริษัทพบเหตุการณ์ดังกล่าวหลังจากตรวจสอบเซสชั่นการทดสอบ 141,006 ครั้ง ซึ่งเป็นกระบวนการที่บริษัทเริ่มขึ้นหลังจากที่โอเพ่น เอไอ แจ้งเมื่อสัปดาห์ที่แล้วว่า เอเจนต์

สถานการณ์ล่าสุด

อัตโนมัติที่ขับเคลื่อนด้วยโมเดล เอไอ ของบริษัท ทำการแฮกข้อมูลที่ส่งผลกระทบต่อโครงสร้างพื้นฐานของบริษัทสตาร์ทอัพ Hugging Face ระหว่างการทดสอบทางไซเบอร์ โมเดล คล็อด ของแอนโทรปิก

ได้รับแจ้งว่า “ไม่มีการเชื่อมต่ออินเตอร์เน็ต” แต่เกิดความเข้าใจผิดเกี่ยวข้องกับหนึ่งในพันธมิตรผู้ประเมินของแอนโทรปิก ส่งผลให้ระบบยังคงเชื่อมต่อเข้ากับเว็บสาธารณะ

ทำให้สามารถเข้าถึงระบบของ 3 องค์กร โดยไม่ได้รับอนุญาต แต่ไม่มีการระบุถึงชื่อองค์กรเหล่านั้น แอนโทรปิก ระบุว่า คล็อดได้บุกรุกโครงสร้างพื้นฐานของอค์กรที่ได้รับผลกระทบ

มุมมองและผลกระทบ

โดยใช้เทคนิคขั้นพื้นฐาน เช่นการใช้รหัสผ่านที่อ่อนแอ และจุดเชื่อมต่อบริการที่ไม่มีการตั้งค่าระบบยืนยันตัวตนเอาไว้ แอนโทรปิก ระบุว่า เหตุการณ์ดังกล่าว ซึ่งบริษัทเรียกว่า

เป็นความล้มเหลวในการปฏิบัติงานนั้น เกี่ยวข้องกับโมเดล 3 รุ่นที่แตกต่างกัน ได้แก่ Claude Opus 4.7, Claude Mythos 5 และโมเดลทดสอบเพื่อการวิจัยภายใน

โดยกรณีแรกสุดเกิดขึ้นเมื่อเดือนเมษายนที่ผ่านมา และเกิดขึ้นในสภาพแวดล้อมการประเมินผลที่จงใจขาดมาตรการป้องกัน เพื่อให้แอนโทรปิก สามารถประเมินความสามารถของเอไอของตนเองได้

ข้อมูลจากแหล่งข่าว

โดยโมเดลเหล่านี้ได้รับมอบหมายให้ทำภารกิจที่เรียกว่า “แฮกชิงธง” (Capture-the-Flag) ซึ่งเป็นสถานการณ์จำลองที่ เอไอ ต้องค้นหาข้อมูลที่ซ่อนอยู่ในเครือข่ายจำลอง

ในเหตุการณ์หนึ่ง Claude Opus 4.7 ได้รับโจทย์เป็นบริษัทเป้าหมายสมมติ ซึ่งบังเอิญไปมีชื่อตรงกับบริษัทที่มีอยู่จริง จากนั้น โมเดล เอไอ ได้ค้นหาและฉวยโอกาสจากบั๊ก หรือข้อผิดพลาดของระบบ

จนทำให้สามารถเข้าถึงรหัสผ่านและฐานข้อมูลของบริษัทจริงแห่งนั้นได้ โดย Opus 4.7 ได้ให้เหตุผลกับตัวเองว่า

สิ่งที่ดูเหมือนเชื่อมโยงกับโลกจริงน่าจะเป็นส่วนหนึ่งของสถานการณ์จำลองที่แอนโทรปิกจัดตั้งข…

อ่านรายละเอียดต้นทางได้ที่ มติชน

ถ้าชอบข่าวนี้ ช่วยแชร์ให้เพื่อนอ่านด้วย
แหล่งข่าว: มติชน · แอนโทรปิก เผย ‘AI Claude’ แฮกระบบของ 3 บริษัท ระหว่างการทดสอบความปลอดภัย
เลื่อนลงเพื่ออ่านข่าวถัดไป

ข่าวที่เกี่ยวข้อง