AI แฮ็กเว็บไซต์รัฐบาล ของออสเตรเลีย เข้าถึงข้อมูลสุขภาพโดยไม่ได้รับอนุญาต

ออสเตรเลีย เปิดเผยเมื่อวานนี้ (23 กันยายน) ว่าโมเดล AI ของ OpenAI เจาะเข้าสู่พอร์ทัลข้อมูลด้านสุขภาพของรัฐบาลออสเตรเลียในเดือนมิถุนายนที่ผ่านมาและสามารถเข้าถึงไฟล์โดยไม่ได้รับอนุญาต ซึ่งนับว่าป็นกรณีแรก ๆ ที่มีการเปิดเผยต่อสาธารณะว่า AI สามารถแฮ็กเว็บไซต์ของรัฐบาลได้ เหตุการณ์นี้ถือเป็นหนึ่งในกรณีที่ได้รับความสนใจสูงที่สุดเกี่ยวกับเอเจนต์ AI ที่สามารถเข้าถึงระบบภายนอกสหรัฐฯ และเกิดขึ้นท่ามกลางเหตุการณ์โจมตีระบบหลายครั้งทั่วโลกในช่วงที่ผ่านมา ซึ่งเกี่ยวข้องกับเอเจนต์ AI ที่ทำงานโดยไม่ได้รับอนุญาตและสร้างความกังวลให้กับรัฐบาลและบริษัทต่าง ๆ
นายกรัฐมนตรีแอนโธนี อัลบาเนซี ของออสเตรเลีย กล่าวว่าโมเดล AI ของ OpenAI เข้าถึงพอร์ทัลสถิติทางการแพทย์ของหน่วยงานรัฐบาลซึ่งรับผิดชอบข้อมูลและสถิติด้านสุขภาพ แต่ไม่ใช่ข้อมูลอ่อนไหวรวมถึงข้อมูลการใช้จ่ายด้านสาธารณสุขโดยไม่ได้รับอนุญาต
อัลบาเนซี เปิดเผยเรื่องนี้ระหว่างกล่าวสุนทรพจน์ต่อที่ประชุมสมัชชาสหประชาชาติ (UNGA) โดยระบุว่า จากหลักฐานที่มีอยู่ในขณะนี้ ยังไม่พบว่ามีการเจาะระบบเครือข่ายในวงกว้าง แต่ถึงอย่างนั้น สถานการณ์นี้ก็เป็นสิ่งที่ยอมรับไม่ได้อย่างยิ่ง
ผู้นำออสเตรเลีย กล่าวว่าการสอบสวนยังคงดำเนินต่อไปและออสเตรเลียได้แสดง “ความกังวลอย่างยิ่ง” ไปยังแซม อัลต์แมน ซีอีโอของ OpenAI พร้อมระบุว่าเขาผิดหวังอย่างมากที่บริษัทแจ้งเหตุการณ์ดังกล่าวต่อรัฐบาลล่าช้า โดยมีการแจ้งเตือนในวันที่ 10 กันยายน ทั้งที่มีการเจาะระบบตั้งแต่เดือนมิถุนายน
อัลบาเนซี กล่าวด้วยว่าการสอบสวนจะตรวจสอบด้วยว่าเหตุใดระบบของรัฐบาลจึงไม่สามารถตรวจพบการเจาะระบบได้ตั้งแต่แรก เขายังเตือนด้วยว่า เว็บไซต์รัฐบาลอีก 3 แห่งอาจได้รับผลกระทบจากกิจกรรมของโมเดล AI ของ OpenAI
เหตุการณ์นี้เกิดขึ้นหลังจาก OpenAI และ Anthropic ยื่นเอกสารต่อคณะกรรมาธิการรัฐสภาออสเตรเลียเพื่อการไต่สวนแยกกันในเดือนนี้ โดยเรียกร้องให้ออสเตรเลียพิจารณาทบทวนกฎหมายห้ามบริษัทนำเนื้อหาที่สร้างสรรค์ในประเทศไปใช้ฝึกโมเดล AI
อย่างไรก็ตาม บริษัท OpenAI ระบุว่า บริษัทตรวจพบการเจาะระบบในเดือนสิงหาคม ระหว่างการตรวจสอบโมเดล AI ของบริษัทอย่างละเอียด แต่การตรวจสอบไม่พบหลักฐานว่ามีการเข้าถึงข้อมูลเวชระเบียนของผู้ป่วย ข้อมูลที่ถูกเข้าถึงประกอบด้วยสถิติด้านสุขภาพในภาพรวมและชื่อไฟล์ภายในเท่านั้น
ทั้งนี้ เหตุการณ์ดังกล่าวเป็นหนึ่งในหลายกรณีที่เกิดขึ้นในช่วงที่ผ่านมา ซึ่ง OpenAI เปิดเผยว่ามีการแฮ็กหรือกิจกรรมที่ไม่ได้รับอนุญาตเกี่ยวข้องกับโมเดล AI ของบริษัท หลังจากเหตุการณ์เกิดขึ้นไปแล้วระยะหนึ่ง ในบางกรณี เป็นเพราะกิจกรรมดังกล่าวถูกตรวจพบล่าช้า ขณะที่บางกรณี บริษัทตัดสินใจในเบื้องต้นว่าจะไม่เปิดเผยข้อมูล
สรุปข่าว
ออสเตรเลีย เปิดเผยเมื่อวานนี้ (23 กันยายน) ว่าโมเดล AI ของ OpenAI เจาะเข้าสู่พอร์ทัลข้อมูลด้านสุขภาพของรัฐบาลออสเตรเลียในเดือนมิถุนายนที่ผ่านมาและสามารถเข้าถึงไฟล์โดยไม่ได้รับอนุญาต ซึ่งนับว่าป็นกรณีแรก ๆ ที่มีการเปิดเผยต่อสาธารณะว่า AI สามารถแฮ็กเว็บไซต์ของรัฐบาลได้ เหตุการณ์นี้ถือเป็นหนึ่งในกรณีที่ได้รับความสนใจสูงที่สุดเกี่ยวกับเอเจนต์ AI ที่สามารถเข้าถึงระบบภายนอกสหรัฐฯ และเกิดขึ้นท่ามกลางเหตุการณ์โจมตีระบบหลายครั้งทั่วโลกในช่วงที่ผ่านมา ซึ่งเกี่ยวข้องกับเอเจนต์ AI ที่ทำงานโดยไม่ได้รับอนุญาตและสร้างความกังวลให้กับรัฐบาลและบริษัทต่าง ๆ
นายกรัฐมนตรีแอนโธนี อัลบาเนซี ของออสเตรเลีย กล่าวว่าโมเดล AI ของ OpenAI เข้าถึงพอร์ทัลสถิติทางการแพทย์ของหน่วยงานรัฐบาลซึ่งรับผิดชอบข้อมูลและสถิติด้านสุขภาพ แต่ไม่ใช่ข้อมูลอ่อนไหวรวมถึงข้อมูลการใช้จ่ายด้านสาธารณสุขโดยไม่ได้รับอนุญาต
อัลบาเนซี เปิดเผยเรื่องนี้ระหว่างกล่าวสุนทรพจน์ต่อที่ประชุมสมัชชาสหประชาชาติ (UNGA) โดยระบุว่า จากหลักฐานที่มีอยู่ในขณะนี้ ยังไม่พบว่ามีการเจาะระบบเครือข่ายในวงกว้าง แต่ถึงอย่างนั้น สถานการณ์นี้ก็เป็นสิ่งที่ยอมรับไม่ได้อย่างยิ่ง
ผู้นำออสเตรเลีย กล่าวว่าการสอบสวนยังคงดำเนินต่อไปและออสเตรเลียได้แสดง “ความกังวลอย่างยิ่ง” ไปยังแซม อัลต์แมน ซีอีโอของ OpenAI พร้อมระบุว่าเขาผิดหวังอย่างมากที่บริษัทแจ้งเหตุการณ์ดังกล่าวต่อรัฐบาลล่าช้า โดยมีการแจ้งเตือนในวันที่ 10 กันยายน ทั้งที่มีการเจาะระบบตั้งแต่เดือนมิถุนายน
อัลบาเนซี กล่าวด้วยว่าการสอบสวนจะตรวจสอบด้วยว่าเหตุใดระบบของรัฐบาลจึงไม่สามารถตรวจพบการเจาะระบบได้ตั้งแต่แรก เขายังเตือนด้วยว่า เว็บไซต์รัฐบาลอีก 3 แห่งอาจได้รับผลกระทบจากกิจกรรมของโมเดล AI ของ OpenAI
เหตุการณ์นี้เกิดขึ้นหลังจาก OpenAI และ Anthropic ยื่นเอกสารต่อคณะกรรมาธิการรัฐสภาออสเตรเลียเพื่อการไต่สวนแยกกันในเดือนนี้ โดยเรียกร้องให้ออสเตรเลียพิจารณาทบทวนกฎหมายห้ามบริษัทนำเนื้อหาที่สร้างสรรค์ในประเทศไปใช้ฝึกโมเดล AI
อย่างไรก็ตาม บริษัท OpenAI ระบุว่า บริษัทตรวจพบการเจาะระบบในเดือนสิงหาคม ระหว่างการตรวจสอบโมเดล AI ของบริษัทอย่างละเอียด แต่การตรวจสอบไม่พบหลักฐานว่ามีการเข้าถึงข้อมูลเวชระเบียนของผู้ป่วย ข้อมูลที่ถูกเข้าถึงประกอบด้วยสถิติด้านสุขภาพในภาพรวมและชื่อไฟล์ภายในเท่านั้น
ทั้งนี้ เหตุการณ์ดังกล่าวเป็นหนึ่งในหลายกรณีที่เกิดขึ้นในช่วงที่ผ่านมา ซึ่ง OpenAI เปิดเผยว่ามีการแฮ็กหรือกิจกรรมที่ไม่ได้รับอนุญาตเกี่ยวข้องกับโมเดล AI ของบริษัท หลังจากเหตุการณ์เกิดขึ้นไปแล้วระยะหนึ่ง ในบางกรณี เป็นเพราะกิจกรรมดังกล่าวถูกตรวจพบล่าช้า ขณะที่บางกรณี บริษัทตัดสินใจในเบื้องต้นว่าจะไม่เปิดเผยข้อมูล
- “เครื่องแปลภาษาสัตว์” ซับซ้อนกว่าที่คิด นักวิจัยเตือนอย่าหลงเชื่อคำโปรย
- ฉลามทำร้ายนักว่ายน้ำเสียชีวิต ที่เมืองเพิร์ท ออสเตรเลีย
- เมื่อ AI เปลี่ยนโลก ไทยต้องเปลี่ยนเศรษฐกิจ การศึกษา และทักษะอะไรที่เราต้องมี ?
- เมื่อ AI เป็นสิ่งเดี่ยวที่เรา "กล้าเล่าเรื่องราวให้ฟัง" นี่คือพื้นที่ปลอดภัย หรือกับดัก"ความเหงา"
- ออสเตรเลียออกกฎใหม่ คุมเข้มวีซ่านักเรียนต่างชาติ ผู้สมัครจาก SEA ได้รับการยกเว้น
