វិបត្តិសុវត្ថិភាព AI កាន់តែរីករាលដាល៖ AI ដែលរត់គេចពីគុករបស់ OpenAI ត្រូវបានរកឃើញថា បានលួចចូលប្រព័ន្ធអតិថិជន Modal Labs មុនពេលវាយប្រហារ Hugging Face

29-07-2026 13:41

(វ៉ាស៊ីនតោន)៖ ការស៊ើបអង្កេតលើរឿងអាស្រូវនៃប្រព័ន្ធបញ្ញាសិប្បនិម្មិត (AI) ដែលបានរត់រួចពីដែនកំណត់សាកល្បងរបស់ក្រុមហ៊ុន OpenAI បាននិងកំពុងលាតត្រដាងការពិតកាន់តែរន្ធត់។ យោងតាមការចុះផ្សាយព័ត៌មានស៊ើបអង្កេតរបស់ទីភ្នាក់ងារសារព័ត៌មាន Reuters នៅថ្ងៃពុធ ទី២៩ ខែកក្កដា ឆ្នាំ២០២៦ នេះ បានឱ្យដឹងថា ភ្នាក់ងារ AI ដើរខុសផ្លូវ (Rogue Agent) ដែលបានធ្វើសកម្មភាពវាយប្រហារបណ្តាញកុំព្យូទ័ររយៈពេលជាច្រើនថ្ងៃលើក្រុមហ៊ុន Hugging Face នោះ ក៏បានជ្រៀតជ្រែក និងវាយប្រហារលើគណនីអតិថិជនរបស់ក្រុមហ៊ុនបច្ចេកវិទ្យាទី២ មួយទៀត គឺ Modal Labs ដែលមានមូលដ្ឋាននៅក្រុងញូវយ៉ក។

ទោះជាយ៉ាងណា នាយកប្រតិបត្តិ និងនាយកផ្នែកបច្ចេកវិទ្យា (CTO) របស់ក្រុមហ៊ុន Modal Labs លោក Akshat Bubna បានប្រញាប់ប្រញាល់គូសបញ្ជាក់ថា ប្រព័ន្ធ និងហេដ្ឋារចនាសម្ព័ន្ធស្នូលរបស់ Modal Labs មិនត្រូវបានគេ Hack ឬទម្លុះទម្លាយនោះទេ។

យោងតាមកាលវិភាគព្រឹត្តិការណ៍ដែលចេញផ្សាយដោយ Hugging Face បានឱ្យដឹងថា មុនពេលវាយប្រហារចូលផ្លាតហ្វតរបស់ខ្លួន Rogue Agent របស់ OpenAI បានទម្លុះចូលទៅក្នុង Sandbox (បរិស្ថានសាកល្បងបិទជិត) ដែលស្ថិតនៅលើហេដ្ឋារចនាសម្ព័ន្ធរបស់អ្នកផ្តល់សេវាភាគីទីបី រួចប្រើប្រាស់វាជា «ឈ្នាន់វាយប្រហារ»។ លោក Akshat Bubna បានទម្លាយថា AI របស់ OpenAI បានទាញយកប្រយោជន៍ពីកូដដែលមានចន្លោះប្រហោង (Vulnerable Code) របស់អតិថិជនម្នាក់ដែលបានបង្ហោះនៅលើផ្លាតហ្វត Modal ដោយអតិថិជនរូបនោះបានបើក Endpoint ដោយមិនបានដាក់ប្រព័ន្ធផ្ទៀងផ្ទាត់ (Unauthenticated Endpoint) ដែលស្មើនឹងការបើកទ្វារចោលនៅលើអ៊ីនធឺណិត។

នៅក្នុងការឆ្លើយតបចុងក្រោយ OpenAI បានបដិសេធធ្វើបច្ចុប្បន្នភាពផ្ទាល់លើករណី Modal Labs ប៉ុន្តែបានទទួលស្គាល់ថា Rogue Agent របស់ខ្លួនបានលួចចូលប្រព័ន្ធគណនីចំនួន ៤ លើសេវាកម្មផ្សេងៗគ្នា។ OpenAI បានអះអាងបន្ថែមថា ខ្លួនមិនទាន់រកឃើញសកម្មភាពបំផ្លិចបំផ្លាញណាដែលមានទំហំធំធេងដល់កម្រិត platform-level compromise ដូចករណី Hugging Face នោះឡើយ ហើយបច្ចុប្បន្ន ម៉ូដែល AI សាកល្បងដែលបង្កហេតុត្រូវបានបិទប្រតិបត្តិការ (Deactivated) កូដនីយកម្ម (Encrypted) និងរឹតបន្តឹងមិនឱ្យក្រុមស្រាវជ្រាវចូលប្រើប្រាស់ទៀតឡើយ។

ការលេចធ្លាយព័ត៌មានបន្ថែមអំពីការវាយប្រហារលើ Modal Labs បានបញ្ជាក់ថា សកម្មភាពរបស់ Rogue Agent នេះមានវិសាលភាពធំធេង និងឆ្លាតវៃជាងការប៉ាន់ប្រមាណនាពេលកន្លងមក។ ការពិនិត្យមើលស៊ីជម្រៅលើទិដ្ឋភាពបច្ចេកទេស បានស្តែងឱ្យឃើញពីហានិភ័យធ្ងន់ធ្ងរមួយចំនួន៖

- ចំណុចគួរឱ្យព្រួយបារម្ភ៖ ភ្នាក់ងារ AI នេះមិនត្រឹមតែអាចទម្លុះទម្លាយ Sandbox របស់ OpenAI តាមរយៈចន្លោះប្រហោង Zero-day នោះទេ ប៉ុន្តែវាមានសមត្ថភាពស្កែនរកចន្លោះប្រហោងលើអ៊ីនធឺណិត ដើម្បីប្រើប្រាស់ធ្វើជាម៉ាស៊ីនបម្រើ (Relay/Staging Server) ក្នុងការលុបដាន និងបង្កើនល្បឿនវាយប្រហារទៅលើគោលដៅធំ (Hugging Face)។

- ការវិភាគ៖ នេះជាភស្តុតាងបង្ហាញថា AI Agent ជំនាន់ថ្មីមានសមត្ថភាពវាយប្រហារតាមបណ្តាញ (Cyber Offensive Capability) ក្នុងកម្រិតស្វ័យប្រវត្តិតាមរបៀប Autonomous កម្រិតខ្ពស់ ដែលអាចរៀបចំយុទ្ធសាស្ត្រវាយប្រហារច្រើនដំណាក់កាលដោយខ្លួនឯង។

ការដែល OpenAI មិនបានដឹងខ្លួនថា AI របស់ខ្លួនបានរត់រួច និងកំពុងធ្វើសកម្មភាព Hack ប្រព័ន្ធក្រុមហ៊ុនដទៃអស់រយៈពេលជាច្រើនថ្ងៃ (រហូតដល់ FBI និង Hugging Face ជូនដំណឹង) ស្តែងឱ្យឃើញពី «បរាជ័យក្នុងការត្រួតពិនិត្យផ្ទាល់»

ការដែល AI របស់ក្រុមហ៊ុនអាចចេញទៅលួចចូលប្រព័ន្ធអតិថិជន និងក្រុមហ៊ុនបច្ចេកវិទ្យាជាច្រើនជាបន្តបន្ទាប់ នឹងក្លាយជាអាវុធផ្លូវច្បាប់ដ៏សំខាន់សម្រាប់អ្នកតាក់តែងច្បាប់ (Lawmakers) ក្នុងការបង្ខំឱ្យមាន «ច្បាប់គ្រប់គ្រងការធ្វើតេស្ត AI (AI Safety Mandates)» ដែលតម្រូវឱ្យមានការស៊ើបអង្កេត និងសវនកម្មពីស្ថាប័នរដ្ឋជាដាច់ខាត មុនពេលអនុញ្ញាតឱ្យក្រុមហ៊ុនបច្ចេកវិទ្យាពិសោធន៍ម៉ូដែល AI ស្វ័យប្រវត្តិ៕