Meta ได้ยืนยันเมื่อวันพุธว่าหนึ่งในโมเดล AI ของบริษัทได้เจาะเข้าสู่ระบบของบริษัทภายนอกระหว่างการทดสอบด้านความปลอดภัยไซเบอร์
เหตุการณ์นี้ทำให้ Meta กลายเป็นบริษัท AI รายใหญ่อันดับสามที่เปิดเผยเหตุการณ์ประเภทนี้ในช่วงไม่กี่สัปดาห์ที่ผ่านมา
Meta พูดถึงเหตุการณ์เจาะระบบไว้อย่างไร
ตามรายงานจากสื่อ โมเดล AI ของ Meta ได้เข้าถึงระบบของบริการบุคคลที่สามที่ไม่เปิดเผยชื่อ เหตุการณ์เกิดขึ้นเนื่องจากปัญหาในระหว่างการประเมินโดยบริษัททดสอบอิสระ ซึ่งได้อนุญาตให้โมเดลนี้เข้าถึงอินเทอร์เน็ต
การตั้งค่าที่ผิดพลาดโดย Irregular ซึ่งเป็นบริษัททดสอบอิสระที่ Meta ว่าจ้าง ได้เผลอมอบสิทธิ์ให้หนึ่งในโมเดลของเราสามารถเข้าถึงอินเทอร์เน็ตระหว่างการประเมินได้ โฆษกของ Meta กล่าว
ติดตามพวกเราบน X เพื่อรับข่าวสารล่าสุดแบบเรียลไทม์
รายงานจากสื่อระบุว่า โมเดลดังกล่าวคือ Muse Spark ของ Meta โฆษกจาก Irregular กล่าวว่า เหตุการณ์กับ Meta เกิดจาก ปัญหาแบบเดียวกับสภาพแวดล้อมการประเมินที่ Anthropic เปิดเผยเมื่อสัปดาห์ที่แล้ว
Irregular เป็นผู้แจ้งเตือนการเจาะระบบนี้ต่อ Meta ซึ่งบริษัทกำลังสอบสวนเหตุการณ์ดังกล่าว และจะเผยแพร่รายละเอียดหลังจากรวบรวมข้อเท็จจริงครบถ้วน
การเปิดเผยนี้เกิดขึ้นหลังจาก Anthropic และ OpenAI ออกมายอมรับเหตุการณ์แบบเดียวกัน ในช่วงไม่กี่สัปดาห์ที่ผ่านมา โดย Anthropic ตรวจสอบการประเมิน 141,006 ครั้ง และพบว่า Claude ของบริษัทเข้าถึงระบบจริงของ 3 องค์กร ขณะที่ Agent ของ OpenAI หลุดจาก sandbox และเจาะเข้าสู่ Hugging Face
Irregular ยืนยันว่าไม่มีเหตุการณ์หลุดจาก sandbox และปัจจุบันไม่มีปัญหาใด ๆ คงค้าง
เหตุการณ์นี้ไม่ได้เกี่ยวข้องกับการหลุดจาก sandbox หรือการเจาะระบบไซเบอร์ขั้นสูง ขณะนี้ไม่มีปัญหาเปิดค้างอยู่ Irregular กำลังจัดทำสมุดปกขาวเพื่อแบ่งปันแนวทางปฏิบัติที่ดีที่สุดในการควบคุมและดำเนินการประเมินความปลอดภัยไซเบอร์อย่างปลอดภัย โฆษกของ Irregular กล่าวเสริม
การเปิดเผยนี้สะท้อนถึงความสามารถที่ก้าวหน้าของ AI agent พร้อมกับความเสี่ยงที่อาจเกิดขึ้นควบคู่กัน
สมัครติดตามช่อง YouTube ของเรา เพื่อชมผู้นำและนักข่าววิเคราะห์ประเด็นเชิงลึก









