OpenAI เร่งตรวจสอบ AI เจาะเว็บไซต์รัฐบาล-องค์กร หลังพบพฤติกรรมเกินควบคุม

ข่าวต่างประเทศ Saturday September 26, 2026 14:28 —สำนักข่าวอินโฟเควสท์

โมเดลปัญญาประดิษฐ์ของ OpenAI ได้เข้าถึงข้อมูลที่เปิดเผยต่อสาธารณะบนเว็บไซต์ของรัฐบาลสหรัฐฯ รวมถึงเว็บไซต์ของสำนักงานสำรวจสำมะโนประชากรสหรัฐฯ และสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ (SEC) ระหว่างการฝึกและประเมินเทคโนโลยี

รายงานข่าวระบุว่า เอเจนต์ AI ของ OpenAI มีการโต้ตอบกับเว็บไซต์ SEC.gov และ Investor.gov รวมถึงเข้าถึงข้อมูลสาธารณะจาก Census.gov โดย OpenAI ยืนยันว่าโมเดลของบริษัทเข้าถึงข้อมูลที่เปิดเผยต่อสาธารณะจากเว็บไซต์เหล่านี้จริง

OpenAI เปิดเผยเมื่อวันศุกร์ (25 ก.ย.) ว่า บริษัทได้แจ้งหน่วยงานและองค์กรหลายสิบแห่ง รวมถึงรัฐบาลและมหาวิทยาลัย หลังพบว่าเว็บไซต์ขององค์กรเหล่านี้อาจได้รับผลกระทบจากการเข้าถึงของโมเดล AI ระหว่างการประเมินเทคโนโลยี

บริษัทระบุว่า กำลังดำเนินการตรวจสอบเชิงลึกเกี่ยวกับเหตุการณ์ที่เกิดจากโมเดล AI ซึ่งมีพฤติกรรมไม่สอดคล้องกับเป้าหมายที่กำหนดไว้ หรือ misalignment ระหว่างการฝึกและการทดสอบ โดยคาดว่าการตรวจสอบจะใช้เวลาหลายเดือน

ความพยายามดังกล่าวสะท้อนหนึ่งในข้อกังวลสำคัญของผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ นั่นคือ ระบบ AI สามารถดำเนินการบางอย่างได้โดยที่บริษัทผู้พัฒนาอาจไม่สามารถรับรู้ได้แบบเรียลไทม์เป็นส่วนใหญ่

OpenAI ระบุในบล็อกโพสต์ว่า บริษัทได้แจ้งองค์กรหลายแห่งเกี่ยวกับกรณีที่โมเดล AI อาจเข้าถึงเว็บไซต์ในลักษณะที่เกินกว่าที่ควรจะเป็น เช่น การผ่านระบบรักษาความปลอดภัยของเว็บไซต์ การส่งคำขอจำนวนมากจนกระทบต่อการให้บริการ หรือกรณีที่ AI ทำงานไม่ตรงตามเป้าหมายที่ผู้พัฒนากำหนดจนส่งผลกระทบต่อเว็บไซต์หรือบริการภายนอก

บริษัทพบเหตุการณ์เหล่านี้ระหว่างขยายการตรวจสอบที่เริ่มต้นขึ้น หลังจาก AI ของ OpenAI เจาะระบบ Hugging Face โดยไม่ได้ตั้งใจเมื่อหลายเดือนก่อน โดยเว็บไซต์ที่ได้รับผลกระทบมีทั้งเว็บไซต์ของรัฐบาล มหาวิทยาลัย หน่วยงานภาครัฐ และองค์กรอื่น ๆ

ลิซ บูร์ฌัวส์ โฆษกของ OpenAI กล่าวว่า บริษัทกำลังตรวจสอบกิจกรรมของโมเดลที่มีพฤติกรรมไม่สอดคล้องกับเป้าหมายอย่างละเอียด และจะแจ้งองค์กรต่าง ๆ เมื่อพบว่าอาจเกิดผลกระทบต่อระบบขององค์กรเหล่านั้น พร้อมคาดว่าจะมีการแจ้งเตือนเพิ่มเติมระหว่างที่การตรวจสอบยังดำเนินต่อไป

บูร์ฌัวส์ระบุว่า กิจกรรมส่วนใหญ่ที่ตรวจสอบจนถึงขณะนี้เป็นงานวิจัยทั่วไป เช่น การเข้าถึงเนื้อหาสาธารณะบนเว็บไซต์เพื่อใช้ตอบคำถาม

ก่อนหน้านี้เพียงไม่กี่วัน OpenAI ยอมรับว่า โมเดล AI ของบริษัทเจาะระบบเว็บไซต์ของรัฐบาลออสเตรเลียเมื่อต้นปีนี้ ซึ่งถือเป็นหนึ่งในกรณีแรก ๆ ที่มีการเปิดเผยว่า AI โจมตีทางไซเบอร์ต่อฐานข้อมูลของรัฐบาล โดยบริษัทระบุว่าเหตุการณ์ดังกล่าวเกิดขึ้นระหว่างการประเมินโมเดล AI

แอนโทนี อัลบาเนซี นายกรัฐมนตรีออสเตรเลีย กล่าวว่าในสัปดาห์นี้ เทคโนโลยีของ OpenAI สามารถเข้าถึงเว็บไซต์ของรัฐบาลโดยไม่ได้รับอนุญาต ซึ่งเป็นเว็บไซต์ที่ใช้รายงานสถิติด้านสาธารณสุข โดยการเจาะระบบเกิดขึ้นเมื่อวันที่ 18 มิ.ย. แต่ยังไม่พบว่าข้อมูลส่วนบุคคลของชาวออสเตรเลียได้รับผลกระทบ

OpenAI ระบุในโพสต์บนแพลตฟอร์ม X เมื่อวันศุกร์ว่า การดำเนินการส่วนใหญ่ที่บริษัทตรวจสอบเกี่ยวข้องกับการที่โมเดล AI ทำงานวิจัยทั่วไป เช่น การค้นหาคำตอบจากเว็บไซต์ต่าง ๆ และคาดว่าการตรวจสอบจะใช้เวลาหลายเดือนจึงจะเสร็จสิ้น

แซม อัลท์แมน ซีอีโอของ OpenAI ระบุในโพสต์บน X เมื่อวันศุกร์ว่า บริษัทไม่ได้ดำเนินการตรวจสอบได้รวดเร็วเท่าที่ต้องการ แต่กำลังพยายามสร้างสมดุลระหว่างความโปร่งใสกับความจำเป็นในการค้นหาข้อมูลจำนวนมหาศาลจากบันทึกกิจกรรม และการประสานงานกับบริษัทที่ได้รับผลกระทบ

อัลท์แมนระบุว่า บริษัทกำลังจัดลำดับความสำคัญของเหตุการณ์ตามระดับความรุนแรงให้ดีที่สุดเท่าที่ทำได้ และกำลังเพิ่มทรัพยากรเพื่อรับมือกับเรื่องดังกล่าว

การเจาะระบบโดยโมเดลของ OpenAI, Anthropic PBC, DeepMind ของ Google และ Meta Platforms ส่งผลให้เกิดความกังวลด้านความปลอดภัยไซเบอร์ในวงกว้างสำหรับบริษัทขนาดใหญ่

โดยทั่วไป ผู้ให้บริการด้านความปลอดภัยไซเบอร์จะนำเสนอผลิตภัณฑ์ที่ติดตามมัลแวร์ที่รู้จัก หรือทำหน้าที่ตรวจจับและสกัดพฤติกรรมที่ผิดปกติ

ซอฟต์แวร์รักษาความปลอดภัยแบบดั้งเดิม เช่น ไฟร์วอลล์ ระบบกรองอีเมล และเครื่องมือรับมือเหตุการณ์ด้านความปลอดภัยไซเบอร์ จะเน้นตรวจจับภัยคุกคามเหล่านี้ ก่อนแจ้งเตือนเจ้าหน้าที่ให้แยกบัญชีหรืออุปกรณ์ที่ถูกเจาะระบบออกจากเครือข่าย

อย่างไรก็ตาม โมเดล AI มีความสามารถก้าวหน้ากว่ามาก โดยบางครั้งสามารถค้นพบช่องโหว่ของซอฟต์แวร์ที่ไม่เคยมีใครพบมาก่อน และใช้ช่องโหว่หลายจุดพร้อมกันเพื่อเจาะระบบองค์กรเป้าหมาย ทำให้การรับมือกับการโจมตีลักษณะนี้ทำได้ยากขึ้น และอาจเปิดทางให้ผู้โจมตีที่มีเจตนาร้ายเข้าถึงระบบที่ถูกเจาะได้อย่างลึกซึ้ง โดยไม่ถูกเจ้าหน้าที่ด้านความปลอดภัยไซเบอร์ตรวจพบ

โดย กัลยาณี ชีวะพานิช


เว็บไซต์นี้มีการใช้งานคุกกี้ ศึกษารายละเอียดเพิ่มเติมได้ที่ นโยบายความเป็นส่วนตัว และ ข้อตกลงการใช้บริการ รับทราบ