xs
xsm
sm
md
lg

Gemini แฮ็ก 3 บริษัท นับเป็นการเจาะระบบครั้งแรกโดยเอไอของ Google ที่ถูกเปิดเผย

เผยแพร่:   ปรับปรุง:



โมเดลเอไอ Gemini ของ Google ได้เข้าถึงอินเทอร์เน็ตและแฮ็กระบบของบริษัทอื่น ๆ ระหว่างการทดสอบความสามารถด้านความปลอดภัยทางไซเบอร์ ซึ่งถือเป็นกรณีแรกที่พบว่าระบบ AI ของบริษัทดังกล่าวกระทำการในลักษณะนี้ด้วยตนเอง

การแฮ็กดังกล่าวเกิดขึ้นเมื่อเดือนพฤษภาคม ระหว่างการทดสอบความปลอดภัยทางไซเบอร์ที่ดำเนินการโดยบริษัท Irregular ซึ่งเป็นบริษัทผู้ประเมินความปลอดภัยทางไซเบอร์

เฮเธอร์ แอดกินส์ รองประธานฝ่ายวิศวกรรมความปลอดภัยของ Google ระบุในแถลงการณ์ว่า ระหว่างการประเมินการทดสอบตามมาตรฐาน Gemini ได้ค้นพบข้อมูลสาธารณะบนอินเทอร์เน็ต และสุ่มเดารหัสผ่านเพื่อเข้าถึงเว็บไซต์ 3 แห่ง โดยตัวโมเดลเข้าใจว่าเว็บไซต์เหล่านั้นอยู่ในขอบเขตของการทดสอบ

"เราได้ดำเนินการตรวจสอบให้แน่ใจว่าทั้งสามองค์กรรับทราบถึงเรื่องนี้ และเราได้ทำงานร่วมกับพาร์ทเนอร์ด้านการฝึกสอนของเราเพื่อปรับเปลี่ยนกระบวนการทดสอบ ซึ่งตอนนี้พวกเขาได้ดำเนินการแก้ไขแล้ว เหตุการณ์เหล่านี้ตอกย้ำถึงความสำคัญของการฝึกฝนโมเดล AI ประสิทธิภาพสูงให้ทำงานอย่างมีความรับผิดชอบ" แอดกินส์ กล่าว

โฆษกของ Irregular กล่าวว่า เหตุการณ์นี้เกิดจากปัญหาแบบเดียวกับที่ส่งผลกระทบต่อห้องปฏิบัติการ AI รายอื่นๆ และได้แจ้งให้ห้องปฏิบัติการที่เกี่ยวข้องทั้งหมดทราบแล้วตั้งแต่ช่วงปลายเดือนกรกฎาคม

"ปัญหาทั้งหมดที่เรารับทราบในส่วนของเราได้รับการแก้ไขและจัดการเรียบร้อยแล้วตั้งแต่หลายสัปดาห์ก่อน" โฆษกกล่าว

เหตุการณ์ในลักษณะคล้ายคลึงกันที่เกี่ยวข้องกับบริษัท Irregular เคยถูกเปิดเผยโดย Meta, Anthropic และ OpenAI โดยเมื่อเดือนสิงหาคมที่ผ่านมา Meta ระบุว่าเหตุการณ์ดังกล่าวไม่ใช่การหลุดออกจากสภาพแวดล้อมจำลอง หรือการโจมตีทางไซเบอร์ที่ซับซ้อน ขณะที่ Irregular ระบุว่ากำลังจัดทำแนวทางปฏิบัติที่ดีที่สุด เพื่อความปลอดภัยในการประเมินความปลอดภัยทางไซเบอร์ของ AI

เหตุการณ์เหล่านี้ทำให้เกิดการตั้งคำถามเกี่ยวกับมาตรการป้องกันที่จำเป็น ในยุคที่ AI มีความสามารถในการทำงานด้วยตนเอง รวมถึงเข้าถึงอินเทอร์เน็ตและระบบคอมพิวเตอร์ได้มากขึ้น

วอลสตรีทเจอร์นัล ซึ่งเป็นผู้รายงานข่าวนี้เป็นรายแรกเมื่อวันศุกร์ ระบุว่า สามบริษัทที่โดนเจาะนั้น มีหนึ่งรายที่ Gemini ได้สุ่มเดารหัสผ่านจนสามารถเข้าถึงระบบที่ได้รับการป้องกันได้สำเร็จ ส่วนในอีกสองรายที่เหลือ Gemini ได้ค้นพบข้อมูลการเข้าระบบจากคลังข้อมูลสาธารณะ ซึ่งทำให้มันสามารถนำไปใช้เข้าถึงระบบที่ได้รับการป้องกันได้ในเวลาต่อมา

อย่างไรก็ตาม แอดกินส์ระบุว่า หลังจากเจาะทั้งสามรายนี้ได้แล้ว Gemini ได้หยุดทำการแฮ็กด้วยตัวมันเอง

ที่มา รอยเตอร์