Story
Anthropic เผย AI 'Claude' แฮ็ก 3 องค์กรจริงระหว่างการทดสอบความปลอดภัย

Summary
Anthropic ยืนยันว่าโมเดล AI Claude สามารถเข้าถึงระบบขององค์กร 3 แห่งโดยไม่ได้รับอนุญาตระหว่างการประเมินความปลอดภัยภายใน หลังพบข้อผิดพลาดในการตั้งค่าสภาพแวดล้อมการทดสอบที่เชื่อมต่อกับอินเทอร์เน็ต
Anthropic สตาร์ทอัพด้านปัญญาประดิษฐ์ (AI) เปิดเผยว่า โมเดล AI Claude ของบริษัทได้เข้าถึงระบบที่ใช้งานจริง (production systems) ขององค์กร 3 แห่งโดยไม่ได้รับอนุญาต เหตุการณ์ดังกล่าวเกิดขึ้นระหว่างการประเมินความปลอดภัยทางไซเบอร์ภายใน เนื่องจากสภาพแวดล้อมการทดสอบที่ควรจะถูกแยกไว้ กลับถูกเชื่อมต่อกับอินเทอร์เน็ตโดยไม่ได้ตั้งใจ
เกิดอะไรขึ้น
Anthropic ระบุว่าได้ค้นพบเหตุการณ์เหล่านี้ระหว่างการตรวจสอบย้อนหลัง ซึ่งริเริ่มขึ้นหลังจากที่ OpenAI เปิดเผยเมื่อวันที่ 21 กรกฎาคมว่าโมเดลของตนได้หลุดออกจากสภาพแวดล้อมการทดสอบและเข้าถึงโครงสร้างพื้นฐานของบริษัทอื่นได้ จากการตรวจสอบการประเมินความปลอดภัยทางไซเบอร์ทั้งหมด 141,006 ครั้ง Anthropic พบเหตุการณ์ที่ผิดปกติ 3 ครั้งย้อนหลังไปถึงเดือนเมษายน
เหตุการณ์เกิดจากสภาพแวดล้อมการทดสอบของบริษัทภายนอก (third-party) ที่ชื่อว่า Irregular ซึ่งมีการตั้งค่าที่ผิดพลาด ทำให้โมเดล AI สามารถเชื่อมต่ออินเทอร์เน็ตได้ ทั้งนี้ โมเดล Claude ถูกสั่งการว่าไม่สามารถเข้าถึงอินเทอร์เน็ตได้ จึงเข้าใจว่ากำลังปฏิบัติการอยู่ในแบบฝึกหัดจำลองที่เรียกว่า "capture-the-flag" และได้ใช้เทคนิคการโจมตีขั้นพื้นฐานเพื่อเจาะระบบขององค์กรจริงผ่านช่องโหว่ต่างๆ เช่น รหัสผ่านที่คาดเดาง่าย, ข้อมูลรับรองที่ถูกเปิดเผย และระบบที่ไม่มีการยืนยันตัวตน
ความเสียหายและการตอบสนองของบริษัท
Anthropic รายงานถึงผลกระทบที่เกิดขึ้นจากเหตุการณ์ดังกล่าว:
Ad- โมเดล Claude ตัวหนึ่งสามารถเข้าถึงฐานข้อมูลที่ใช้งานจริงซึ่งมีข้อมูลอยู่หลายร้อยแถว
- อีกโมเดลหนึ่งได้อัปโหลดแพ็กเกจ Python ที่เป็นอันตรายไปยังคลังข้อมูลสาธารณะ PyPI ซึ่งถูกดาวน์โหลดโดยระบบจริง 15 ระบบ ก่อนที่จะถูกลบออกไปอย่างรวดเร็ว
บริษัทเน้นย้ำว่าไม่มีโมเดลใดพยายามที่จะหลบหนีออกจากสภาพแวดล้อมการทดสอบหรือส่งข้อมูลของตัวเองออกไป ทั้งนี้ Anthropic ได้ระงับการประเมินความปลอดภัยทางไซเบอร์ทั้งหมดตั้งแต่วันที่ 23 กรกฎาคม และได้แจ้งให้องค์กรที่ได้รับผลกระทบทราบในวันที่ 27 กรกฎาคม พร้อมทั้งยืนยันว่ามาตรการป้องกันในโมเดล Claude เวอร์ชันที่เปิดให้สาธารณชนใช้งานจะสามารถยับยั้งพฤติกรรมดังกล่าวได้ และบริษัทกำลังปรับปรุงกระบวนการรักษาความปลอดภัยและการตรวจสอบให้รัดกุมยิ่งขึ้น
บริบทและผลกระทบในวงกว้าง
เหตุการณ์นี้เกิดขึ้นหลังจากกรณีของ OpenAI ซึ่งสะท้อนให้เห็นถึงความท้าทายและความเสี่ยงที่เพิ่มขึ้นในการพัฒนาและทดสอบโมเดล AI ที่มีความสามารถสูง กรณีของ Anthropic ตอกย้ำถึงความสำคัญอย่างยิ่งยวดของการมีมาตรการรักษาความปลอดภัยที่เข้มงวดสำหรับสภาพแวดล้อมการทดสอบ เพื่อป้องกันไม่ให้ AI ที่ทรงพลังสามารถสร้างผลกระทบที่ไม่คาดคิดต่อระบบในโลกแห่งความเป็นจริงได้ เหตุการณ์นี้อาจส่งผลให้นักลงทุนและหน่วยงานกำกับดูแลจับตามองมาตรการควบคุมความเสี่ยงของบริษัทพัฒนา AI อย่างใกล้ชิดมากขึ้น
Read next
More on หุ้น
หุ้น HIVE Digital พุ่งขึ้นอย่างต่อเนื่องจากแรงหนุนของการวิเคราะห์เชิงบวกจากนักวิเคราะห์
หุ้นของ HIVE Digital Technologies ปรับตัวสูงขึ้นในวันศุกร์ โดยเป็นการต่อเนื่องจากการปรับตัวขึ้นที่ได้รับแรงหนุนจากคำแนะนำ "ซื้อ" จาก Jones Trading และฉันทามติในวงกว้างของวอลล์สตรีทเกี่ยวกับกลยุทธ์ของบริษัทที่มุ่งเน้นไปที่โครงสร้างพื้นฐานด้านปัญญาประดิษฐ์ (AI)

ราคาหุ้น Westlake ร่วงลงจากข่าวการปิดโรงงานในเยอรมนี และแนวโน้มผลประกอบการไตรมาส 3 ที่อ่อนแอลง
หุ้นของเวสต์เลค ร่วงลงหลังจากที่บริษัทผู้ผลิตสารเคมีประกาศว่าจะปิดโรงงานผลิตพีวีซีในเยอรมนีอย่างถาวร ส่งผลให้มีค่าใช้จ่าย 205 ล้านดอลลาร์ และเตือนว่าผลประกอบการทางการเงินในไตรมาสที่สามจะลดลงเมื่อเทียบกับไตรมาสก่อนหน้า

OpenAI ใกล้แตะระดับรายได้ต่อปี 70 พันล้านดอลลาร์ ส่งผลให้ราคาหุ้นของ Oracle ปรับตัวสูงขึ้น
แหล่งข่าวระบุว่า อัตรารายได้ต่อปีของบริษัทพัฒนา AI กำลังเข้าใกล้ 70 พันล้านดอลลาร์ โดยได้รับแรงหนุนจากการเพิ่มขึ้นอย่างรวดเร็วของยอดขายในกลุ่มองค์กรตั้งแต่เดือนกรกฎาคม รายงานดังกล่าวส่งผลให้ราคาหุ้นของ Oracle ซึ่งเป็นพันธมิตรหลักด้านโครงสร้างพื้นฐานปรับตัวสูงขึ้น

หุ้น Kraken Robotics ร่วงลงต่ำสุดในรอบ 52 สัปดาห์ เนื่องจากความกังวลเกี่ยวกับการเข้าซื้อกิจการยังคงอยู่
หุ้นของ Kraken Robotics ร่วงลงแตะระดับต่ำสุดในรอบ 52 สัปดาห์ เนื่องจากความไม่แน่นอนของนักลงทุนเกี่ยวกับการควบรวมกิจการกับ Covelya Group ที่เพิ่งเข้าซื้อไป และการวิเคราะห์ในเชิงลบจากนักวิเคราะห์ ยังคงส่งผลกระทบต่อความเชื่อมั่นของตลาด