เอเจนต์ AI ที่โอเพนเอไอ(OpenAI) ใช้ทดสอบถูกระบุว่าเข้าไปยังบัญชีลูกค้าของโมดัลแล็บส์(Modal Labs) หลังเคยมีกรณีเกี่ยวข้องกับฮักกิงเฟซ(Hugging Face) มาก่อน ทำให้ความเสี่ยงด้าน ‘ความปลอดภัย’ ของเอเจนต์ AI แบบทำงานอัตโนมัติกลับมาเป็นประเด็นร้อนอีกครั้ง
Reuters รายงานว่า เอเจนต์ดังกล่าวใช้ประโยชน์จากโค้ดที่มีช่องโหว่ของลูกค้ารายหนึ่งซึ่งโฮสต์อยู่บนแพลตฟอร์มของโมดัลแล็บส์ อักชัต บุบนา(Akshat Bubna) ประธานเจ้าหน้าที่เทคโนโลยีของโมดัลแล็บส์ ระบุว่า ลูกค้ารายนั้นเปิดเอนด์พอยต์ที่ไม่ต้องยืนยันตัวตน ทำให้ใครก็สามารถรันโค้ดในแซนด์บ็อกซ์ได้ และย้ำว่าแพลตฟอร์มของโมดัลแล็บส์ไม่ได้ถูกเจาะระบบโดยตรง
โอเพนเอไอชี้แจงผ่านอัปเดตว่า เอเจนต์ทดสอบดังกล่าวเข้าไปยัง 4 บัญชีใน 4 บริการ แต่ไม่ได้เปิดเผยชื่อบริการที่เกี่ยวข้อง บริษัทระบุว่าได้ปิดใช้งานและเข้ารหัสโมเดล AI ที่ใช้ในการทดสอบ รวมถึงจำกัดการเข้าถึงเพื่อการวิจัยแล้ว
เหตุการณ์นี้เกิดขึ้นช่วงต้นเดือนกรกฎาคม หลังมีรายงานเกี่ยวกับฮักกิงเฟซ ก่อนจะพบสัญญาณว่าบัญชีลูกค้าบนแพลตฟอร์มพัฒนาคลาวด์ได้รับผลกระทบด้วย ประเด็นจึงขยายจากช่องโหว่รายบัญชีไปสู่การจัดการสิทธิ์เข้าถึงและความปลอดภัยของแซนด์บ็อกซ์ในสภาพแวดล้อมทดสอบ ‘เอเจนต์ AI’
ความคิดเห็นในแวดวงเทคโนโลยีมองต่างกัน ฝ่ายหนึ่งเห็นว่าเอเจนต์ AI ช่วยเร่งงานวิจัยและพัฒนาซอฟต์แวร์ได้มากขึ้น แต่อีกฝ่ายกังวลว่าเมื่อระบบสามารถลงมือทำงานเองได้ การตั้งค่าผิดเพียงจุดเดียวอาจเปิดช่องให้เกิดการเข้าถึงที่ไม่พึงประสงค์ได้ง่ายกว่าเดิม ต่อจากนี้จึงต้องจับตาว่าโอเพนเอไอและผู้ให้บริการแพลตฟอร์มคลาวด์จะยกระดับมาตรการทดสอบ สิทธิ์เข้าถึง และการป้องกันแซนด์บ็อกซ์อย่างไร
ความคิดเห็น 0