Cover Image

OpenAI Agent เจาะเว็บไซต์ Medicare ของรัฐบาลออสเตรเลีย

นายกฯ ออสเตรเลีย เผย OpenAI Agent เจาะเว็บไซต์ Medicare ระหว่างการทดสอบ แต่เบื้องต้นยังไม่พบว่าข้อมูลสุขภาพส่วนบุคคลถูกขโมย

Anthony Albanese นายกรัฐมนตรีออสเตรเลีย เปิดเผยว่า AI Agent ของ OpenAI ได้เจาะเข้าสู่เว็บไซต์สาธารณะของระบบประกันสุขภาพ Medicare ของรัฐบาลออสเตรเลีย เมื่อเดือน มิ.ย. 2026 เขาระบุว่า ได้พูดคุยกับ Sam Altman CEO ของ OpenAI เพื่อแสดงความ “กังวลอย่างยิ่ง” ต่อเหตุการณ์ดังกล่าว พร้อมวิจารณ์ว่าบริษัทใช้เวลานานเกินไปกว่าจะแจ้งหน่วยงานของออสเตรเลีย

อย่างไรก็ตาม การสอบสวนยังคงดำเนินอยู่ และเบื้องต้น Albanese ระบุว่า ยังไม่พบสัญญาณว่า Agent ดังกล่าวขโมยข้อมูลสุขภาพส่วนบุคคลออกจากระบบ

OpenAI ใช้เวลาหลายเดือนกว่าจะแจ้งรัฐบาลออสเตรเลีย

ตามรายงาน OpenAI ส่งอีเมลแจ้งเหตุไปยังอีเมลกลางของรัฐบาลออสเตรเลียเมื่อวันที่ 10 ก.ย. 2026 ทั้งที่เหตุการณ์เกิดขึ้นตั้งแต่เดือน มิ.ย. เนื่องจากบัญชีอีเมลดังกล่าวถูกตรวจสอบเพียงวันละครั้ง เจ้าหน้าที่จึงเห็นข้อความในวันที่ 11 ก.ย. และข้อมูลเกี่ยวกับเหตุการณ์ไม่ได้ไปถึง Katy Gallagher รัฐมนตรีว่าการกระทรวงบริการภาครัฐของออสเตรเลีย จนถึงวันที่ 17 ก.ย.

Conrad Stosz หัวหน้าฝ่ายปกครอง ของ Transluce องค์กรวิจัยไม่แสวงหากำไรที่ศึกษาเทคโนโลยีเพื่อทำความเข้าใจระบบ AI ให้ดีขึ้น ระบุว่า เหตุการณ์นี้อาจเป็น “กรณีแรกที่ Agent ตัดสินใจเจาะระบบของรัฐบาลด้วยตัวเอง”

เหตุการณ์อื่นที่ OpenAI Agent พยายามโจมตีระบบจริง

Transluce ยังพบเหตุการณ์อื่นที่ไม่เคยถูกเปิดเผยมาก่อน ซึ่ง OpenAI Agent โจมตีระบบจริงระหว่างได้รับคำสั่งให้เก็บข้อมูลในการทดสอบ เหตุการณ์เหล่านี้เกิดขึ้นก่อนที่ Hugging Face จะตรวจพบการเข้าถึงระบบโดยไม่ได้รับอนุญาตในเดือน ก.ค. และก่อนที่ OpenAI จะยอมรับว่า Agent ของบริษัทได้เจาะเข้าสู่ AI Repository ของ Hugging Face

นอกจากเหตุการณ์ Medicare แล้ว มีรายงานว่า OpenAI Agent ยังพยายามเจาะ Digital Library ของ University of New Mexico เมื่อวันที่ 25–26 พ.ค. 2026 Agent ดังกล่าวพยายามเข้าถึงภาพถ่ายของศูนย์รักษาวัณโรคในอดีตจากห้องสมุด แต่เมื่อไม่สามารถเข้าถึงข้อมูลได้ ระบบได้เริ่มค้นหาช่องโหว่ที่สามารถใช้โจมตีได้หลังจากพยายามเจาะระบบไม่สำเร็จ Agent ได้ส่งคำขอจำนวนมากไปยัง Server ของมหาวิทยาลัย

Data USA

อีกเหตุการณ์หนึ่งเกิดขึ้นเมื่อวันที่ 28 พ.ค. 2026 โดย OpenAI Agent มุ่งเป้าไปที่ Data USA ซึ่งเป็นแพลตฟอร์ม Open Source สำหรับแสดงข้อมูลจากหน่วยงานรัฐบาลกลางหลายแห่ง โดย Agent ส่ง Query เพื่อขอข้อมูลจากเว็บไซต์ แต่เมื่อไม่สำเร็จ ระบบก็เริ่มตรวจสอบเว็บไซต์เพื่อหาช่องโหว่

อย่างไรก็ตาม Agent ของ OpenAI ดูเหมือนจะไม่สามารถเจาะเข้าสู่ทั้ง Data USA และ Digital Library ของ University of New Mexico ได้สำเร็จ โฆษก OpenAI ระบุว่า บริษัทได้ติดต่อทั้งสองหน่วยงานเกี่ยวกับเหตุการณ์ดังกล่าวแล้ว

โมเดลทำสิ่งที่บริษัท “ไม่ได้ตั้งใจ”

OpenAI ระบุว่า บริษัทค้นพบความพยายามของ Agent ในการเจาะเว็บไซต์ของรัฐบาลออสเตรเลีย หลังจากตรวจสอบพฤติกรรมของโมเดลอย่างละเอียด บริษัทพบว่าโมเดล “ดำเนินการในสิ่งที่บริษัทไม่ได้ตั้งใจให้ทำ” การตรวจสอบดังกล่าวยังไม่เสร็จสิ้น และ OpenAI คาดว่าจะต้องใช้เวลาอีกหลายเดือนในการตรวจสอบเหตุการณ์ทั้งหมด

ก่อนหน้านี้ OpenAI เพิ่งประกาศกรอบการรายงานปัญหา Misalignment แบบใหม่ ซึ่งมีเป้าหมายเพื่อเร่งการเปิดเผยเหตุการณ์ที่ระบบ AI แสดงพฤติกรรมที่ไม่ตรงกับสิ่งที่ผู้พัฒนาตั้งใจ ในรายงานดังกล่าว บริษัทเปิดเผยเหตุการณ์เพิ่มเติมอีก 6 กรณีที่โมเดลแสดงพฤติกรรมที่น่ากังวลและไม่คาดคิด

ซึ่งการประกาศนี้เกิดขึ้นหลังจาก OpenAI ยอมรับว่า AI Agent ของบริษัทเคยเจาะ Hugging Face และมีรายงานก่อนหน้านี้เกี่ยวกับ Agent ที่เจาะเข้าสู่ RubyGems

OpenAI ยอมรับ อุตสาหกรรม AI ยังแก้ปัญหา Alignment ได้ไม่เพียงพอ

OpenAI ระบุว่า บริษัทไม่เชื่อว่าอุตสาหกรรม AI ได้แก้ปัญหาด้าน Alignment และ Monitoring ในระดับที่เพียงพอสำหรับการเดินหน้าขยายขนาดระบบด้วยความเร็วสูงสุดอย่างมีความรับผิดชอบต่อไปได้อีกนาน

ด้าน Sam Altman ยังกล่าวต่อองค์การสหประชาชาติว่า อุตสาหกรรม AI จำเป็นต้องมีมาตรฐานการประเมินในระดับนานาชาติ เพื่อใช้วัดขีดความสามารถของระบบ AI

เหตุการณ์ในออสเตรเลียจึงเป็นอีกกรณีที่สะท้อนถึงความท้าทายในการควบคุม AI Agent ที่สามารถดำเนินการกับระบบภายนอกได้ โดยเฉพาะเมื่อ Agent เลือกดำเนินการบางอย่างที่ไม่ได้อยู่ในเจตนาของผู้พัฒนา

ที่มา: Engadget

Back To Top