ทั่วโลกระส่ำ! รัฐบาลออสเตรเลียแฉ โดน AI ของบริษัท OpenAI เจาะระบบล้วงข้อมูลลับหน่วยงานรัฐ

24 กันยายน 2569 สำนักข่าวต่างประเทศรายงานว่า รัฐบาลออสเตรเลีย ออกมาเปิดเผยว่า AI agent ของบริษัท OpenAI เข้าถึงพอร์ทัลข้อมูลสุขภาพของหน่วยงานรัฐบาลโดยไม่ได้รับอนุญาตเมื่อเดือนมิถุนายน โดยระบบสามารถเข้าถึงไฟล์บางส่วน ทั้งข้อมูลที่เปิดเผยต่อสาธารณะและข้อมูลภายในที่เป็นความลับ
การละเมิดข้อมูลครั้งนี้เป็นหนึ่งในเหตุการณ์ที่โด่งดังที่สุดของการที่ AI agent เข้าถึงระบบภายนอกนอกสหรัฐอเมริกา และ สามารถเจาะเข้าสู่เว็บไซต์ของรัฐบาลได้ โดยเหตุการณ์การละเมิดข้อมูลAI agent สร้างความวิตกกังวลให้กับรัฐบาลและบริษัทต่างๆ ทั่วโลก
ต่อมานายแอนโธนี อัลบาเนซี นายกรัฐมนตรีออสเตรเลีย กล่าวว่า AI agent ดังกล่าวเข้าถึงพอร์ทัลสถิติทางการแพทย์ของหน่วยงานรัฐบาลที่รับผิดชอบข้อมูลสุขภาพและสถิติที่ไม่ใช่ข้อมูลอ่อนไหว รวมถึงค่าใช้จ่ายทางการแพทย์ของภาครัฐโดยไม่ได้รับอนุญาต
นายกรัฐมนตรีออสเตรเลีย กล่าวระหว่างการแถลงที่นครนิวยอร์ก ซึ่งเขาเดินทางไปร่วมการประชุมสมัชชาใหญ่แห่งสหประชาชาติ (UNGA) ระบุว่า จากหลักฐานที่มีในขณะนี้ ยังไม่พบว่าระบบเครือข่ายของรัฐบาลถูกเจาะในวงกว้าง แต่ยอมรับว่าเหตุการณ์ดังกล่าวเป็นเรื่องที่ไม่สามารถยอมรับได้ รัฐบาลออสเตรเลียยังอยู่ระหว่างการสอบสวน รัฐบาลได้แสดงความกังวลอย่างยิ่ง ต่อ แซม อัลต์แมน ซีอีโอของ OpenAI พร้อมวิจารณ์บริษัทที่ใช้เวลานานกว่าจะรายงานเหตุการณ์ให้รัฐบาลทราบ
รัฐบาลเพิ่งได้รับแจ้งเหตุการณ์เมื่อวันที่ 10 กันยายน ทั้งที่เหตุการณ์เกิดขึ้นตั้งแต่เดือนมิถุนายน และการสอบสวนจะตรวจสอบด้วยว่าเหตุใดระบบของรัฐบาลจึงไม่สามารถตรวจจับการเข้าถึงโดยไม่ได้รับอนุญาตได้ตั้งแต่แรก เว็บไซต์รัฐบาลอีก 3 แห่งอาจได้รับผลกระทบ จากกิจกรรมของ AI agent แต่ยังไม่มีการยืนยันว่า AI agent ดังกล่าวเข้าถึงเว็บไซต์เหล่านั้นจริงหรือไม่
ด้านบริษัท OpenAI ได้ออกมาเคลื่อนไหวว่า จากการตรวจสอบยังไม่พบหลักฐานว่ามีการเข้าถึงข้อมูลประวัติผู้ป่วย โดยข้อมูลที่ถูกเข้าถึงประกอบด้วยสถิติสุขภาพในภาพรวมและชื่อไฟล์ภายใน บริษัทตรวจพบกิจกรรมที่เกี่ยวข้องกับเว็บไซต์และบริการของรัฐบาลออสเตรเลียหลายแห่ง ขณะที่โมเดล AI พยายามค้นหาคำตอบ และยอมรับว่าโมเดลของเราดำเนินการบางอย่างที่เราไม่ได้ตั้งใจ
ซึ่งเหตุการณ์นี้เกิดขึ้นท่ามกลางความกังวลทั่วโลกเกี่ยวกับความปลอดภัยของ AI agent ซึ่งเป็นระบบ AI ที่สามารถดำเนินการต่าง ๆ บนระบบภายนอกได้ด้วยตัวเอง โดยก่อนหน้านี้มีการเปิดเผยเหตุการณ์ที่เกี่ยวข้องกับ AI agent เข้าถึงระบบภายนอกโดยไม่ได้รับอนุญาตหลายกรณี
โดยนอกจาก OpenAI แล้ว บริษัท AI รายอื่น เช่น Anthropic, Google ซึ่งพัฒนา Gemini และ Meta ก็เคยเปิดเผยเหตุการณ์ที่ AI agent ของบริษัทเข้าถึงระบบภายนอกเช่นกัน
ข่าวที่เกี่ยวข้อง

