* បារាំងបើកការស៊ើបអង្កេត ក្រោយវ៉ែនតាឆ្លាតវៃត្រូវបានប្រើថតស្ត្រីដោយគ្មានការយល់ព្រម
* ភ្ញាក់ផ្អើល! AI Gemini របស់ Google សម្រុកទម្លុះប្រព័ន្ធសុវត្ថិភាពក្រុមហ៊ុនចំនួន ៣ ដោយខ្លួនឯង
* ចំណេះដឹងទូទៅ៖ ទន្លេធំៗ ៤ខ្សែ ដែលហូរស្របគ្នា
* EU ត្រៀមរឹតបន្តឹងខ្លាំង! ស្នើហាមឃាត់បណ្ដាញសង្គមសម្រាប់កុមារអាយុក្រោម ១៣ឆ្នាំ និងគ្រប់គ្រងក្រុមហ៊ុនបច្ចេកវិទ្យាយក្ស

ភ្ញាក់ផ្អើល! AI Gemini របស់ Google សម្រុកទម្លុះប្រព័ន្ធសុវត្ថិភាពក្រុមហ៊ុនចំនួន ៣ ដោយខ្លួនឯង

19-09-2026 13:19

(បរទេស)៖ ម៉ូដែលបញ្ញាសិប្បនិម្មិត (AI) «Gemini» របស់ក្រុមហ៊ុន Google បានចូលទៅកាន់អ៊ីនធឺណិត និងធ្វើការហេគ (Hack) ក្រុមហ៊ុនផ្សេងទៀតក្នុងអំឡុងពេលធ្វើតេស្តសមត្ថភាពសុវត្ថិភាពអុីនធឺណិត ដែលនេះគឺជាករណីដំបូងគេបង្អស់ដែលគេដឹងថា ប្រព័ន្ធ AI របស់ Google បានប្រព្រឹត្តសកម្មភាពបែបនេះដោយស្វ័យប្រវត្តិ (Autonomously)។ នេះបើយោងតាមសេចក្តីរាយការណ៍របស់សារព័ត៌មាន Wall Street Journal (WSJ) នៅថ្ងៃសុក្រ ទី១៨ ខែកញ្ញា ឆ្នាំ២០២៦។

ហេតុការណ៍ហេគទាំងនេះ បានកើតឡើងនៅក្នុងខែឧសភា កំឡុងពេលធ្វើតេស្តសុវត្ថិភាពអុីនធឺណិតមួយ ដែលគ្រប់គ្រងដោយក្រុមហ៊ុន «Irregular» ដែលជាក្រុមហ៊ុនឯករាជ្យមួយធ្វើការវាយតម្លៃផ្នែកសុវត្ថិភាពតាមប្រព័ន្ធអ៊ីនធឺណិត។ យោងតាមរបាយការណ៍ និងសេចក្តីថ្លែងការណ៍ពីលោកស្រី Heather Adkins អនុប្រធានផ្នែកវិស្វកម្មសុវត្ថិភាពរបស់ Google បានឱ្យដឹងថា ក្នុងអំឡុងពេលនៃការវាយតម្លៃតេស្តជាស្តង់ដារ Gemini បានស្វែងរកព័ត៌មានជាសាធារណៈនៅលើអ៊ីនធឺណិត និងបានទាយពាក្យសម្ងាត់ (Passwords) ក៏ដូចជាស្វែងរកព័ត៌មានសម្ងាត់ចូលប្រើប្រាស់ (Credentials) នៅក្នុងបណ្តុំកូដសាធារណៈ (Public Repository) ដើម្បីចូលទៅកាន់ប្រព័ន្ធការពារចំនួនបី ដែលវាគិតថាស្ថិតក្នុងវិសាលភាពនៃការធ្វើតេស្តរបស់ខ្លួន។

លម្អិតអំពីទម្រង់នៃការទម្លុះប្រព័ន្ធមានដូចខាងក្រោម៖
១៖ ក្នុងករណីទីមួយ ម៉ូដែល Gemini បានព្យាយាមទាយពាក្យសម្ងាត់ជាច្រើនដងរហូតដល់វាអាចទទួលបានសិទ្ធិចូល (Access) ទៅកាន់ប្រព័ន្ធការពារមួយ។
២៖ ក្នុងករណីពីរផ្សេងទៀត៖ ម៉ូដែលនេះបានរកឃើញព័ត៌មានសម្ងាត់ (Credentials) នៅក្នុងឃ្លាំងទិន្នន័យសាធារណៈ ដែលអនុញ្ញាតឱ្យវាចូលទៅកាន់ប្រព័ន្ធការពារផ្សេងទៀត។

ទោះជាយ៉ាងណា Google បានបញ្ជាក់ថា នៅក្នុងគ្រប់ករណីទាំងអស់ ម៉ូដែលនេះបានបញ្ឈប់ការឈ្លានពានរបស់ខ្លួនភ្លាមៗ បន្ទាប់ពីវាបានដឹង និងកំណត់ថាខ្លួនបានចូលទៅដល់ប្រព័ន្ធរបស់ក្រុមហ៊ុនពិតប្រាកដ (ជំនួសឱ្យបរិយាកាសក្លែងធ្វើ ឬ Sandbox) ដោយមិនបង្កការខូចខាតណាមួយឡើយ។ ក្រុមហ៊ុន Google បានដឹងអំពីបញ្ហានេះតាំងពីខែកក្កដាមកម្ល៉េះ ប៉ុន្តែមិនបានប្រកាសជាសាធារណៈនោះទេ រហូតដល់ WSJ បានទាក់ទងមកសាកសួរ ដោយសារតែ Google យល់ថាវាមុំទាន់ដល់កម្រិតត្រូវប្រកាសជាសាធារណៈ ខណៈដែលគ្មានការខូចខាតណាមួយកើតឡើង ហើយវាបានបញ្ឈប់សកម្មភាពទាន់ពេលភ្លាមៗ។

អ្នកនាំពាក្យរបស់ក្រុមហ៊ុន Irregular បានលើកឡើងថា ឧប្បត្តិហេតុនេះពាក់ព័ន្ធនឹងបញ្ហាដូចគ្នាដែលបានប៉ះពាល់ដល់មន្ទីរពិសោធន៍ AI ផ្សេងទៀត ហើយមន្ទីរពិសោធន៍ពាក់ព័ន្ធទាំងអស់ត្រូវបានជូនដំណឹងរួចហើយចាប់តាំងពីចុងខែកក្កដា។ បញ្ហាស្រដៀងគ្នានេះក៏ត្រូវបានគេរាយការណ៍ផងដែរចំពោះក្រុមហ៊ុនបច្ចេកវិទ្យាធំៗដទៃទៀតដូចជា Meta, Anthropic និង OpenAI ដែលពាក់ព័ន្ធនឹងការធ្វើតេស្តរបស់ក្រុមហ៊ុន Irregular នេះដែរ។ ឧប្បត្តិហេតុទាំងនេះបាននឹងកំពុងបង្កើនការចោទសួរយ៉ាងខ្លាំងអំពីវិធានការការពារ និងសុវត្ថិភាពដែលតម្រូវឱ្យមានជាចាំបាច់ នៅពេលដែលភ្នាក់ងារ AI (AI Agents) កាន់តែទទួលបានស្វ័យភាព និងសិទ្ធិចូលទៅកាន់បណ្តាញអ៊ីនធឺណិត និងប្រព័ន្ធកុំព្យូទ័រកាន់តែទូលំទូលាយ៕