AI แฮ็กเว็บไซต์รัฐบาล ของออสเตรเลีย เข้าถึงข้อมูลสุขภาพโดยไม่ได้รับอนุญาต

Share on Line Share on Facebook Share on X
AI แฮ็กเว็บไซต์รัฐบาล ของออสเตรเลีย เข้าถึงข้อมูลสุขภาพโดยไม่ได้รับอนุญาต

ออสเตรเลีย เปิดเผยเมื่อวานนี้ (23 กันยายน) ว่าโมเดล AI ของ OpenAI เจาะเข้าสู่พอร์ทัลข้อมูลด้านสุขภาพของรัฐบาลออสเตรเลียในเดือนมิถุนายนที่ผ่านมาและสามารถเข้าถึงไฟล์โดยไม่ได้รับอนุญาต ซึ่งนับว่าป็นกรณีแรก ๆ ที่มีการเปิดเผยต่อสาธารณะว่า AI สามารถแฮ็กเว็บไซต์ของรัฐบาลได้ เหตุการณ์นี้ถือเป็นหนึ่งในกรณีที่ได้รับความสนใจสูงที่สุดเกี่ยวกับเอเจนต์ AI ที่สามารถเข้าถึงระบบภายนอกสหรัฐฯ และเกิดขึ้นท่ามกลางเหตุการณ์โจมตีระบบหลายครั้งทั่วโลกในช่วงที่ผ่านมา ซึ่งเกี่ยวข้องกับเอเจนต์ AI ที่ทำงานโดยไม่ได้รับอนุญาตและสร้างความกังวลให้กับรัฐบาลและบริษัทต่าง ๆ

นายกรัฐมนตรีแอนโธนี อัลบาเนซี ของออสเตรเลีย กล่าวว่าโมเดล AI ของ OpenAI เข้าถึงพอร์ทัลสถิติทางการแพทย์ของหน่วยงานรัฐบาลซึ่งรับผิดชอบข้อมูลและสถิติด้านสุขภาพ แต่ไม่ใช่ข้อมูลอ่อนไหวรวมถึงข้อมูลการใช้จ่ายด้านสาธารณสุขโดยไม่ได้รับอนุญาต

อัลบาเนซี เปิดเผยเรื่องนี้ระหว่างกล่าวสุนทรพจน์ต่อที่ประชุมสมัชชาสหประชาชาติ (UNGA) โดยระบุว่า จากหลักฐานที่มีอยู่ในขณะนี้ ยังไม่พบว่ามีการเจาะระบบเครือข่ายในวงกว้าง แต่ถึงอย่างนั้น สถานการณ์นี้ก็เป็นสิ่งที่ยอมรับไม่ได้อย่างยิ่ง

ผู้นำออสเตรเลีย กล่าวว่าการสอบสวนยังคงดำเนินต่อไปและออสเตรเลียได้แสดง “ความกังวลอย่างยิ่ง” ไปยังแซม อัลต์แมน ซีอีโอของ OpenAI พร้อมระบุว่าเขาผิดหวังอย่างมากที่บริษัทแจ้งเหตุการณ์ดังกล่าวต่อรัฐบาลล่าช้า โดยมีการแจ้งเตือนในวันที่ 10 กันยายน ทั้งที่มีการเจาะระบบตั้งแต่เดือนมิถุนายน

อัลบาเนซี กล่าวด้วยว่าการสอบสวนจะตรวจสอบด้วยว่าเหตุใดระบบของรัฐบาลจึงไม่สามารถตรวจพบการเจาะระบบได้ตั้งแต่แรก เขายังเตือนด้วยว่า เว็บไซต์รัฐบาลอีก 3 แห่งอาจได้รับผลกระทบจากกิจกรรมของโมเดล AI ของ OpenAI

เหตุการณ์นี้เกิดขึ้นหลังจาก OpenAI และ Anthropic ยื่นเอกสารต่อคณะกรรมาธิการรัฐสภาออสเตรเลียเพื่อการไต่สวนแยกกันในเดือนนี้ โดยเรียกร้องให้ออสเตรเลียพิจารณาทบทวนกฎหมายห้ามบริษัทนำเนื้อหาที่สร้างสรรค์ในประเทศไปใช้ฝึกโมเดล AI

อย่างไรก็ตาม บริษัท OpenAI ระบุว่า บริษัทตรวจพบการเจาะระบบในเดือนสิงหาคม ระหว่างการตรวจสอบโมเดล AI ของบริษัทอย่างละเอียด แต่การตรวจสอบไม่พบหลักฐานว่ามีการเข้าถึงข้อมูลเวชระเบียนของผู้ป่วย ข้อมูลที่ถูกเข้าถึงประกอบด้วยสถิติด้านสุขภาพในภาพรวมและชื่อไฟล์ภายในเท่านั้น

ทั้งนี้ เหตุการณ์ดังกล่าวเป็นหนึ่งในหลายกรณีที่เกิดขึ้นในช่วงที่ผ่านมา ซึ่ง OpenAI เปิดเผยว่ามีการแฮ็กหรือกิจกรรมที่ไม่ได้รับอนุญาตเกี่ยวข้องกับโมเดล AI ของบริษัท หลังจากเหตุการณ์เกิดขึ้นไปแล้วระยะหนึ่ง ในบางกรณี เป็นเพราะกิจกรรมดังกล่าวถูกตรวจพบล่าช้า ขณะที่บางกรณี บริษัทตัดสินใจในเบื้องต้นว่าจะไม่เปิดเผยข้อมูล

สรุปข่าว

ออสเตรเลียเผย AI ของ OpenAI แฮ็กเว็บไซต์ข้อมูลด้านสุขภาพของรัฐบาลออสเตรเลียโดยไม่ได้รับอนุญาต นับเป็นครั้งแรกของโลกที่ AI เจาะระบบข้อมูลภาครัฐ

ออสเตรเลีย เปิดเผยเมื่อวานนี้ (23 กันยายน) ว่าโมเดล AI ของ OpenAI เจาะเข้าสู่พอร์ทัลข้อมูลด้านสุขภาพของรัฐบาลออสเตรเลียในเดือนมิถุนายนที่ผ่านมาและสามารถเข้าถึงไฟล์โดยไม่ได้รับอนุญาต ซึ่งนับว่าป็นกรณีแรก ๆ ที่มีการเปิดเผยต่อสาธารณะว่า AI สามารถแฮ็กเว็บไซต์ของรัฐบาลได้ เหตุการณ์นี้ถือเป็นหนึ่งในกรณีที่ได้รับความสนใจสูงที่สุดเกี่ยวกับเอเจนต์ AI ที่สามารถเข้าถึงระบบภายนอกสหรัฐฯ และเกิดขึ้นท่ามกลางเหตุการณ์โจมตีระบบหลายครั้งทั่วโลกในช่วงที่ผ่านมา ซึ่งเกี่ยวข้องกับเอเจนต์ AI ที่ทำงานโดยไม่ได้รับอนุญาตและสร้างความกังวลให้กับรัฐบาลและบริษัทต่าง ๆ

นายกรัฐมนตรีแอนโธนี อัลบาเนซี ของออสเตรเลีย กล่าวว่าโมเดล AI ของ OpenAI เข้าถึงพอร์ทัลสถิติทางการแพทย์ของหน่วยงานรัฐบาลซึ่งรับผิดชอบข้อมูลและสถิติด้านสุขภาพ แต่ไม่ใช่ข้อมูลอ่อนไหวรวมถึงข้อมูลการใช้จ่ายด้านสาธารณสุขโดยไม่ได้รับอนุญาต

อัลบาเนซี เปิดเผยเรื่องนี้ระหว่างกล่าวสุนทรพจน์ต่อที่ประชุมสมัชชาสหประชาชาติ (UNGA) โดยระบุว่า จากหลักฐานที่มีอยู่ในขณะนี้ ยังไม่พบว่ามีการเจาะระบบเครือข่ายในวงกว้าง แต่ถึงอย่างนั้น สถานการณ์นี้ก็เป็นสิ่งที่ยอมรับไม่ได้อย่างยิ่ง

ผู้นำออสเตรเลีย กล่าวว่าการสอบสวนยังคงดำเนินต่อไปและออสเตรเลียได้แสดง “ความกังวลอย่างยิ่ง” ไปยังแซม อัลต์แมน ซีอีโอของ OpenAI พร้อมระบุว่าเขาผิดหวังอย่างมากที่บริษัทแจ้งเหตุการณ์ดังกล่าวต่อรัฐบาลล่าช้า โดยมีการแจ้งเตือนในวันที่ 10 กันยายน ทั้งที่มีการเจาะระบบตั้งแต่เดือนมิถุนายน

อัลบาเนซี กล่าวด้วยว่าการสอบสวนจะตรวจสอบด้วยว่าเหตุใดระบบของรัฐบาลจึงไม่สามารถตรวจพบการเจาะระบบได้ตั้งแต่แรก เขายังเตือนด้วยว่า เว็บไซต์รัฐบาลอีก 3 แห่งอาจได้รับผลกระทบจากกิจกรรมของโมเดล AI ของ OpenAI

เหตุการณ์นี้เกิดขึ้นหลังจาก OpenAI และ Anthropic ยื่นเอกสารต่อคณะกรรมาธิการรัฐสภาออสเตรเลียเพื่อการไต่สวนแยกกันในเดือนนี้ โดยเรียกร้องให้ออสเตรเลียพิจารณาทบทวนกฎหมายห้ามบริษัทนำเนื้อหาที่สร้างสรรค์ในประเทศไปใช้ฝึกโมเดล AI

อย่างไรก็ตาม บริษัท OpenAI ระบุว่า บริษัทตรวจพบการเจาะระบบในเดือนสิงหาคม ระหว่างการตรวจสอบโมเดล AI ของบริษัทอย่างละเอียด แต่การตรวจสอบไม่พบหลักฐานว่ามีการเข้าถึงข้อมูลเวชระเบียนของผู้ป่วย ข้อมูลที่ถูกเข้าถึงประกอบด้วยสถิติด้านสุขภาพในภาพรวมและชื่อไฟล์ภายในเท่านั้น

ทั้งนี้ เหตุการณ์ดังกล่าวเป็นหนึ่งในหลายกรณีที่เกิดขึ้นในช่วงที่ผ่านมา ซึ่ง OpenAI เปิดเผยว่ามีการแฮ็กหรือกิจกรรมที่ไม่ได้รับอนุญาตเกี่ยวข้องกับโมเดล AI ของบริษัท หลังจากเหตุการณ์เกิดขึ้นไปแล้วระยะหนึ่ง ในบางกรณี เป็นเพราะกิจกรรมดังกล่าวถูกตรวจพบล่าช้า ขณะที่บางกรณี บริษัทตัดสินใจในเบื้องต้นว่าจะไม่เปิดเผยข้อมูล

ที่มาข้อมูล : CNA

ที่มารูปภาพ : Reuters