
Gemini แฮกข้ามค่ายอัตโนมัติครั้งแรก Google อ้าง AI รู้ลิมิตหยุดแฮกเอง
Gemini แฮกข้ามค่าย! เจาะระบบของ 3 บริษัทเป็นครั้งแรก โดยใช้วิธีพื้นฐานอย่างการสุ่มเดารหัสผ่าน และการค้นหาข้อมูลล็อกอินที่หลุดอยู่ในฐานข้อมูลสาธารณะ
The Wall Street Journal (WSJ) รายงานว่า "Gemini" โมเดลAI ตัวเก่งของ Google แฮกเจาะระบบรักษาความปลอดภัยของบริษัทอื่นถึง 3 แห่ง ซึ่งนับเป็นครั้งแรกที่ AI ของ Google ลงมือแฮกแบบอัตโนมัติด้วยตัวเอง
หลายฝ่ายเปรียบเทียบเหตุการณ์นี้กับกรณีที่AI ของ OpenAI เคยเจาะระบบของ Hugging Face ก่อนหน้านี้ ทว่าจุดที่น่าสนใจไม่ได้อยู่ที่เทคนิคการแฮกอันซับซ้อน แต่คือความจริงที่ว่า "AI เป็นผู้ลงมือปฏิบัติการทั้งหมดด้วยตัวเอง"
เหตุการณ์นี้เกิดขึ้นขณะที่บริษัท Irregular กำลังทดสอบระบบรักษาความปลอดภัยทางไซเบอร์ วิธีการเจาะระบบของ Gemini นั้นค่อนข้างเรียบง่าย โดยเป้าหมายแรก AI ใช้วิธีสุ่มเดารหัสผ่านไปเรื่อยๆ จนเข้าระบบได้สำเร็จ
ส่วนอีกสองแห่ง AI นำข้อมูลล็อกอิน (Credentials) ที่หลุดอยู่บนพื้นที่เก็บข้อมูลสาธารณะมาใช้เข้าระบบ
รายงานระบุว่า Irregular แจ้งเรื่องนี้ให้Google ทราบตั้งแต่ช่วงปลายเดือนกรกฎาคม ทว่าทั้งสองบริษัทกลับปิดเรื่องนี้เงียบ จนกระทั่งทีมข่าว WSJ ติดต่อสอบถามเข้าไปเมื่อวันศุกร์ที่ผ่านมา จึงเริ่มมีข้อมูลปรากฏสู่สาธารณะ
ด้าน Google ชี้แจงสาเหตุที่ปิดเงียบมาตลอดว่า Gemini "มีพฤติกรรมที่เหมาะสมอยู่แล้ว" เพราะตัวAI หยุดการเจาะระบบทันทีที่รู้ตัวว่ากำลังแฮกเข้าบริษัทที่มีอยู่จริง ไม่ใช่แค่สภาพแวดล้อมจำลองที่สร้างไว้เพื่อทำการทดสอบ
อย่างไรก็ตาม คำชี้แจงนี้ดูจะฟังไม่ขึ้นสำหรับคนในวงการ แจ็ค เคเบิล (Jack Cable) ซีอีโอของ Corridor บริษัทด้านความปลอดภัยทาง AI วิจารณ์ผ่าน WSJ อย่างดุเดือดว่า
Google กำลัง "อ้างบรรทัดฐานเรื่องการเปิดเผยช่องโหว่ของระบบมาเป็นเกราะกำบัง" แทนที่จะยอมรับความจริงอย่างตรงไปตรงมาว่า "AI เหล่านี้กำลังล้ำเส้น และลงมือโจมตีทางไซเบอร์จริงๆ"
ประเด็นดังกล่าวกำลังสร้างข้อถกเถียงครั้งใหญ่ในวงการเทคโนโลยี โดยเฉพาะเรื่องการขีดเส้นแบ่งระหว่างการทดสอบความปลอดภัย กับการควบคุมพฤติกรรมของ AI ที่อาจกลายมาเป็นภัยคุกคามทางไซเบอร์รูปแบบใหม่ในอนาคตอันใกล้







