"AI" ของ Google หลุดทดสอบ แฮ็กบริษัทจริง 3 แห่ง
การทดสอบความสามารถด้านความปลอดภัยไซเบอร์ของ Gemini กลายเป็นเหตุการณ์ที่ Google ต้องชี้แจง หลังโมเดล AI เข้าถึงระบบของบริษัทจริง 3 แห่ง ซึ่งไม่ได้เป็นเป้าหมายของการทดสอบ
เหตุการณ์เกิดขึ้นเมื่อเดือนพฤษภาคม ระหว่างการประเมินโดย Irregular บริษัทอิสระที่รับทดสอบระบบ AI โดย Gemini ได้รับมอบหมายให้ทำงานด้านความปลอดภัยไซเบอร์ แต่กลับค้นหาข้อมูลบนอินเทอร์เน็ต และเข้าใจผิดว่าเว็บไซต์ของบริษัทจริงอยู่ในขอบเขตงาน
เฮเทอร์ แอดกินส์ รองประธานฝ่ายวิศวกรรมความปลอดภัยของ Google ระบุว่า โมเดลใช้ข้อมูลที่เปิดเผยต่อสาธารณะเพื่อคาดเดาข้อมูลเข้าสู่ระบบ ก่อนเข้าถึงเว็บไซต์ทั้ง 3 แห่ง และในทุกกรณี Gemini ได้หยุดดำเนินการแล้ว
ตามรายงานของ The Wall Street Journal หนึ่งในกรณี Gemini ลองคาดเดารหัสผ่านจนเข้าสู่ระบบที่มีการป้องกันได้ ส่วนอีก 2 กรณี โมเดลพบข้อมูลเข้าสู่ระบบในแหล่งเก็บข้อมูลที่เปิดเผยต่อสาธารณะ แล้วนำไปใช้เข้าถึงระบบ
สรุปข่าว
การทดสอบความสามารถด้านความปลอดภัยไซเบอร์ของ Gemini กลายเป็นเหตุการณ์ที่ Google ต้องชี้แจง หลังโมเดล AI เข้าถึงระบบของบริษัทจริง 3 แห่ง ซึ่งไม่ได้เป็นเป้าหมายของการทดสอบ
เหตุการณ์เกิดขึ้นเมื่อเดือนพฤษภาคม ระหว่างการประเมินโดย Irregular บริษัทอิสระที่รับทดสอบระบบ AI โดย Gemini ได้รับมอบหมายให้ทำงานด้านความปลอดภัยไซเบอร์ แต่กลับค้นหาข้อมูลบนอินเทอร์เน็ต และเข้าใจผิดว่าเว็บไซต์ของบริษัทจริงอยู่ในขอบเขตงาน
เฮเทอร์ แอดกินส์ รองประธานฝ่ายวิศวกรรมความปลอดภัยของ Google ระบุว่า โมเดลใช้ข้อมูลที่เปิดเผยต่อสาธารณะเพื่อคาดเดาข้อมูลเข้าสู่ระบบ ก่อนเข้าถึงเว็บไซต์ทั้ง 3 แห่ง และในทุกกรณี Gemini ได้หยุดดำเนินการแล้ว
ตามรายงานของ The Wall Street Journal หนึ่งในกรณี Gemini ลองคาดเดารหัสผ่านจนเข้าสู่ระบบที่มีการป้องกันได้ ส่วนอีก 2 กรณี โมเดลพบข้อมูลเข้าสู่ระบบในแหล่งเก็บข้อมูลที่เปิดเผยต่อสาธารณะ แล้วนำไปใช้เข้าถึงระบบ
Google ระบุว่าได้แจ้งทั้ง 3 องค์กรที่ได้รับผลกระทบ และทำงานร่วมกับ Irregular เพื่อปรับขั้นตอนการทดสอบ ขณะที่ Irregular ระบุว่าได้แก้ไขปัญหาที่ทราบในส่วนของบริษัทแล้ว
ขณะนี้ยังไม่มีการเปิดเผยชื่อบริษัทที่ถูกเข้าถึง ชื่อรุ่นย่อยของ Gemini หรือรายละเอียดความเสียหาย จึงยังไม่ควรสรุปว่า AI ขโมยข้อมูลหรือสร้างความเสียหายต่อระบบ
เหตุการณ์ลักษณะใกล้เคียงกันเคยถูกเปิดเผยในการทดสอบโมเดลของ Meta, Anthropic และ OpenAI ซึ่งเกี่ยวข้องกับ Irregular เช่นกัน โดย Meta ระบุว่ากรณีของบริษัทไม่ได้เป็นการหลุดออกจากระบบทดสอบ หรือการโจมตีไซเบอร์ที่ซับซ้อน
ประเด็นสำคัญของกรณี Gemini คือ AI ที่ได้รับสิทธิ์ใช้อินเทอร์เน็ตและเครื่องมือด้านไซเบอร์ สามารถลงมือทำงานหลายขั้นตอนต่อเนื่องได้ ตั้งแต่ค้นหาเป้าหมาย หาข้อมูลเข้าสู่ระบบ ไปจนถึงพยายามเข้าถึงเว็บไซต์ หากกำหนดขอบเขตงานไม่ชัดหรือระบบทดสอบเปิดทางไปยังเว็บไซต์จริง ความผิดพลาดก็อาจกระทบองค์กรภายนอก
สำหรับภาคธุรกิจ เหตุการณ์นี้สะท้อนความจำเป็นในการกำหนดรายชื่อระบบที่ AI เข้าถึงได้ ตรวจสอบการใช้ข้อมูลเข้าสู่ระบบ และมีวิธีหยุดการทำงานเมื่อโมเดลออกนอกขอบเขต โดยเฉพาะก่อนนำ AI ที่ลงมือปฏิบัติแทนมนุษย์ไปใช้กับระบบของลูกค้าหรือคู่ค้า
- เมื่อ AI เปลี่ยนโลก ไทยต้องเปลี่ยนเศรษฐกิจ การศึกษา และทักษะอะไรที่เราต้องมี ?
- เมื่อ AI เป็นสิ่งเดี่ยวที่เรา "กล้าเล่าเรื่องราวให้ฟัง" นี่คือพื้นที่ปลอดภัย หรือกับดัก"ความเหงา"
- "เซ็นทรัล" ทุ่มอีก 1.16 แสนล้าน ปักหมุดเวียดนาม
- ศึกโลโก้! "New Balance" ฟ้อง Decathlon
- วิกฤต! "Nike" หลุดดัชนี S&P 100 มูลค่าตลาดดิ่ง 80%
ที่มาข้อมูล : https://edition.cnn.com/2026/09/19/business/gemini-ai-hack-internet
ที่มารูปภาพ : -
