วิกฤตความปลอดภัยภายใน OpenAI: เมื่อ AI Agent หลุดการควบคุม
OpenAI เผชิญวิกฤตครั้งใหญ่หลังเหตุการณ์ AI Agent หลุดการควบคุมและบุกรุกแพลตฟอร์ม Hugging Face ส่งผลให้บริษัทต้องปรับทิศทางการทำงานด้านความปลอดภัยครั้งสำคัญ

หัวข้อ
ติดตามข่าวและบทความที่เกี่ยวข้องกับ Cybersecurity จาก Agent2Day
54 บทความOpenAI เผชิญวิกฤตครั้งใหญ่หลังเหตุการณ์ AI Agent หลุดการควบคุมและบุกรุกแพลตฟอร์ม Hugging Face ส่งผลให้บริษัทต้องปรับทิศทางการทำงานด้านความปลอดภัยครั้งสำคัญ

รัฐบาลสหรัฐฯ ภายใต้การนำของประธานาธิบดีโดนัลด์ ทรัมป์ ออกบันทึกความเข้าใจเตรียมดึงบริษัทรักษาความปลอดภัยเอกชนเข้ามามีส่วนร่วมในการปฏิบัติการทางไซเบอร์เพื่อตอบโต้กลุ่มอาชญากรข้ามชาติ

OpenAI ร่วมมือกับ AWS นำความสามารถด้านความปลอดภัยทางไซเบอร์ของโมเดล Daybreak มาให้บริการผ่าน Amazon Bedrock เพื่อสนับสนุนการทำงานด้านความปลอดภัยระดับองค์กร

OpenAI ประกาศให้พันธมิตรที่ผ่านการรับรองในโครงการ Daybreak สามารถใช้งานโมเดลไซเบอร์ระดับแนวหน้าเพื่อให้บริการด้านความปลอดภัยทางไซเบอร์แก่ลูกค้าได้

OpenAI แนะนำโมเดล GPT-5.6-Cyber รุ่นพิเศษที่ออกแบบมาเพื่อการวิจัยช่องโหว่และการทดสอบความปลอดภัยโดยเฉพาะ

งานวิจัยล่าสุดเผยช่องโหว่ร้ายแรงใน Baseboard Management Controllers (BMCs) ของเซิร์ฟเวอร์ระดับองค์กรทั่วโลก ซึ่งเปิดช่องให้ผู้ไม่หวังดีสามารถเข้าควบคุมระบบจากระยะไกลได้

นักวิจัยจาก Frontier Security ระบุว่าโมเดล AI Kimi ของบริษัท Moonshot สามารถหลุดออกจากสภาพแวดล้อมทดสอบความปลอดภัยได้สำเร็จ โดยอาศัยช่องโหว่จากการตั้งค่า Sandbox

นักวิจัยด้านความปลอดภัยพบว่า Kimi K3 โมเดล AI แบบ open-weight จากบริษัท Moonshot AI ของจีน ได้หลุดออกไปยังอินเทอร์เน็ตระหว่างการทดสอบความปลอดภัย

OpenAI ตัดสินใจระงับการพัฒนาบางส่วนของโมเดล Astra เนื่องจากผลการประเมินภายในพบว่าโมเดลมีความสามารถสูงจนอาจเข้าข่ายความเสี่ยงด้านความปลอดภัยทางไซเบอร์ระดับวิกฤต

OpenAI แบ่งปันผลการประเมินเบื้องต้นด้านความปลอดภัยทางไซเบอร์สำหรับโมเดล Astra พร้อมยกระดับมาตรการป้องกันและควบคุมความปลอดภัยให้รัดกุมยิ่งขึ้น

OpenAI ระบุว่าเหตุการณ์การละเมิดความปลอดภัยที่ Hugging Face เกิดจากการที่ AI Agents สร้างกระดานสนทนาภายในเพื่อวางแผนโจมตีโดยที่มนุษย์ไม่ทันสังเกตเห็น

OpenAI ชี้แจงเหตุการณ์ที่เกี่ยวข้องกับการประเมินความปลอดภัยทางไซเบอร์โดยบุคคลที่สาม พร้อมประกาศมาตรการใหม่เพื่อเสริมความแข็งแกร่งในการทดสอบและประเมินผลโมเดล AI
