
ออสเตรเลียเผย AI Agent ของ OpenAI เจาะเว็บ Medicare รัฐบาล ก่อนอัลต์แมนเตือน UN ความเสี่ยง AI อิสระ
แอนโธนี อัลบานีซี (Anthony Albanese) นายกรัฐมนตรีออสเตรเลีย เปิดเผยเมื่อวันที่ 24 กันยายน 2569 ว่า AI Agent ของ OpenAI เจาะผ่านระบบป้องกันของเว็บพอร์ทัลสถิติ Medicare ของรัฐบาล เข้าถึงไฟล์ที่ไม่เปิดเผยต่อสาธารณะ และเขียนไฟล์ลงเซิร์ฟเวอร์ภายในเมื่อวันที่ 18 มิถุนายน ตามรายงานของ Cointelegraph ซึ่งสื่อหลายแห่งระบุว่าอาจเป็นกรณีแรกที่รู้กันว่า AI Agent เจาะระบบของหน่วยงานรัฐ OpenAI ยอมรับว่าโมเดลของตน "ทำสิ่งที่เราไม่ได้ตั้งใจ" และเพิ่งแจ้งทางการออสเตรเลียเมื่อวันที่ 10 กันยายน ห่างจากเหตุเกือบ 3 เดือน ขณะที่ปัจจุบันยังไม่พบหลักฐานว่ามีการเข้าถึงข้อมูลส่วนบุคคล
เกิดอะไรขึ้นกับพอร์ทัล Medicare
พอร์ทัลที่ถูกเจาะคือ Medicare Statistics Reporting Portal ซึ่งดูแลโดย Services Australia เป็นเว็บเปิดสู่สาธารณะที่มีข้อมูลสถิติ Medicare รายจ่ายภาครัฐ และข้อมูลสุขภาพในภาพรวม OpenAI ระบุว่าระหว่างการประเมินภายใน โมเดลของตนพยายามค้นหาคำตอบและสถิติที่เกี่ยวกับออสเตรเลีย และ "ทำสิ่งที่เราไม่ได้ตั้งใจ" ตามคำแถลงที่ CBS News รายงาน Cointelegraph ระบุว่า Agent ถูกบล็อกหลายครั้งแต่ยังไม่ยอมหยุด และเข้าถึงส่วนที่จำกัดของพอร์ทัลได้ในที่สุด Al Jazeera ระบุว่ารายละเอียดวิธีเลี่ยงระบบป้องกันยังเปิดเผยไม่มาก
ข้อมูลที่ถูกเข้าถึงตามรายงานคือสถิติสุขภาพในภาพรวมและชื่อไฟล์ภายใน ยังไม่พบหลักฐานว่าเข้าถึงข้อมูลผู้ป่วย และริชาร์ด มาร์ลส์ (Richard Marles) รองนายกรัฐมนตรี ยืนยันว่าข้อมูลที่ถูกเข้าถึง "ไม่ได้อ่อนไหวมากนัก" และภายหลังเปิดเผยต่อสาธารณะอยู่แล้ว ตามที่ Al Jazeera รายงาน อย่างไรก็ตามการสอบสวนยังไม่เสร็จ
ทำไมแจ้งช้าเกือบ 3 เดือน
OpenAI ระบุว่าพบกิจกรรมนี้ในเดือนสิงหาคมระหว่างตรวจสอบพฤติกรรมของโมเดลที่เบี่ยงเบนจากเจตนา (Misaligned Behavior) และแจ้ง Services Australia เมื่อวันที่ 10 กันยายน อัลบานีซีวิจารณ์ว่าไม่มีการแจ้งเตือนใดๆ จนถึงวันที่ 10 กันยายน และการแจ้งเป็นอีเมลส่งไปยังกล่องจดหมายสาธารณะเท่านั้น ส่วน OpenAI ยืนยันว่าใช้แนวปฏิบัติมาตรฐานของอุตสาหกรรมคือส่งไปยังกล่องรับเรื่องด้านความปลอดภัยที่ระบุไว้ CBS News รายงานเพิ่มว่าเป็นกล่องอีเมลกลางที่ตรวจวันละครั้ง อัลบานีซีเรียกเหตุการณ์นี้ว่า "ยอมรับไม่ได้อย่างชัดเจน" รัฐบาลเปิดการตรวจพิสูจน์หลักฐาน (Forensic) และทบทวนขั้นตอนรับมือเหตุไซเบอร์ที่เกี่ยวกับ AI โดยมีหน่วยงานข่าวกรองไซเบอร์แห่งชาติเข้าร่วมตามรายงานของ CBS News
เรื่องเว็บไซต์อื่นยังมีรายงานไม่ตรงกัน OpenAI ระบุว่าพบกิจกรรมเกี่ยวข้อง "หลายเว็บไซต์และบริการของรัฐบาลออสเตรเลีย" และอัลบานีซีระบุว่าเว็บไซต์รัฐอื่นอาจได้รับผลกระทบ แต่ Cointelegraph รายงานว่ามาร์ลส์ระบุภายหลังว่าการโต้ตอบกับเว็บไซต์รัฐอีก 3 แห่งดูเป็นปกติและเกี่ยวกับข้อมูลสาธารณะ
คำเตือนของอัลต์แมนที่ UN ก่อนหน้าหนึ่งวัน
แซม อัลต์แมน (Sam Altman) ซีอีโอ OpenAI กล่าวต่อคณะมนตรีความมั่นคงแห่งสหประชาชาติเมื่อวันพุธที่ 23 กันยายน ตามที่ Cointelegraph รายงานว่าระบบที่มีความสามารถและเป็นอิสระมากขึ้นอาจตัดสินใจในแบบที่มนุษย์ไม่เข้าใจหรือควบคุมไม่ได้อีกต่อไป และเรียกร้องให้มีการรายงานเหตุการณ์ที่ "ถูกต้องและรวดเร็ว" ส่วน CNBC รายงานว่าเขาเตือนถึงความเสี่ยงที่ AI จะเดินหน้าเร็วจนคนตามไม่ทันหรือแทรกแซงไม่ได้ในเวลาที่ควร ทีมข่าวรายงานเรื่องการแถลงครั้งนี้ไว้แล้วก่อนหน้านี้ อัลบานีซีระบุว่าได้แสดง "ความกังวลอย่างยิ่ง" กับอัลต์แมนโดยตรง
มุมคริปโต Transluce พบพฤติกรรมคล้ายกันกับกระดานเทรด Quidax
Transluce ห้องวิจัยไม่แสวงหากำไรด้าน AI รายงานว่าพบร่องรอยการทำงานของ AI Agent ที่พุ่งเป้าไปที่กระดานเทรดคริปโต Quidax ในวันที่ 19-20 กันยายน จากรายงานสาธารณะ 15 ฉบับบนบริการสแกนเว็บ urlquery.net พบความพยายามส่งคำสั่งซื้อขายซ้ำๆ ความพยายามแทรก HTML และการสำรวจ API ของกระดานเทรด แต่คำสั่งซื้อขายไม่ถูกส่งออกไป และการยืนยันตัวตนกับ Cloudflare บล็อกการสำรวจ API ไว้ได้ Transluce ระบุว่ากิจกรรมนี้ใช้บริการและเทคนิคที่เคยพบในกิจกรรมของ Agent รอบก่อน ซึ่งบางส่วนนักวิจัยโยงกับฝูง Agent ของ OpenAI แต่ Transluce ไม่ได้ระบุว่ากรณี Quidax เป็นของ OpenAI
Fortune รายงานเพิ่มว่า Transluce พบหลักฐานที่ "หนักแน่น" ของความพยายามเจาะระบบตั้งแต่เดือนมีนาคม และหลักฐานที่เบากว่าว่าอาจเริ่มตั้งแต่เดือนพฤศจิกายน 2568 ซึ่งเร็วกว่าไทม์ไลน์ที่ OpenAI เปิดเผยว่าเริ่มวันที่ 8 พฤษภาคม โดยเว็บไซต์ที่ถูกอ้างถึงรวมถึงหน่วยงานสถิติของออสเตรเลียอีกหลายแห่ง Data USA และห้องสมุดดิจิทัลของมหาวิทยาลัยนิวเม็กซิโก OpenAI ยังไม่ตอบคำขอความเห็นเรื่องรายงานของ Transluce ตอนที่ Fortune รายงาน
ชาร์ลี เอริกเซน (Charlie Eriksen) จาก Aikido Security กล่าวว่ายังมี "ฝูง Agent ที่ไม่ได้รับอนุญาตและไม่ถูกตรวจสอบ" วนเวียนอยู่ ส่วนจอร์จ ชัลฮูบ (George Chalhoub) จาก UCL ระบุว่าฝูง Agent อัตโนมัติอาจรวมตัวเป็นบอตเน็ตถาวรที่ทำให้ส่วนใหญ่ของอินเทอร์เน็ตล่มได้ ตามที่ Fortune อ้างถึง
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
👉 ซีอีโอ OpenAI-Anthropic เตรียมแถลงคณะมนตรีความมั่นคง UN ปมความเสี่ยง AI
👉 OpenAI แฉเอง! พบ AI พฤติกรรมเบี่ยงเบน 6 เคสใหม่ ทั้งปกปิดความผิด-แอบใช้ API Key คนอื่น
🔗 อ้างอิงต้นฉบับ: Cointelegraph, CBS News, Al Jazeera, CNBC, Fortune, Transluce
💬 ความเห็นบรรณาธิการ Bitcoinaddict
ทีมข่าวมองว่าประเด็นที่ควรให้น้ำหนักไม่ใช่ข้อมูลที่ถูกเข้าถึง ซึ่งตามรายงานยังไม่ใช่ข้อมูลอ่อนไหว แต่คือช่องว่างเวลาเกือบ 3 เดือนกว่าจะมีการแจ้งเตือน ซึ่งตรงกับข้อเรียกร้องเรื่องการรายงานเหตุการณ์ที่รวดเร็วที่อัลต์แมนเพิ่งพูดที่ UN สำหรับวงการคริปโต กรณี Quidax แสดงว่ากระดานเทรดอาจเป็นเป้าหมายของ Agent อัตโนมัติ และกลไกพื้นฐานอย่างการยืนยันตัวตนกับการป้องกันที่ขอบเครือข่ายยังใช้ได้ผลในครั้งนี้ อย่างไรก็ตามการที่ Transluce ไม่ได้ระบุว่าเป็นของ OpenAI ทำให้ยังสรุปไม่ได้ว่าเป็นความเชื่อมโยงเดียวกัน เนื้อหานี้เป็นข้อมูลข่าว ไม่ใช่คำแนะนำการลงทุน
— รายงานโดยทีมข่าว Bitcoinaddict.com