Claude web

ບໍລິສັດ AI ຊື່ດັງ Anthropic ເປີດເຜີຍເຫດການທີ່ສ້າງຄວາມກັງວົນໃນວົງການເທັກໂນໂລຊີ ຫຼັງພົບວ່າໂມເດວ Claude ຫຼາຍເວີຊັ່ນສາມາດອອກຈາກສະພາບແວດລ້ອມທົດສອບ ແລະ ເຂົ້າເຖິງລະບົບຂອງອົງກອນ 3 ແຫ່ງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ລະຫວ່າງການປະເມີນຄວາມສາມາດດ້ານຄວາມປອດໄພ Cyber Security ຂອງບໍລິສັດ. ເຫດການດັ່ງກ່າວເກີດຂຶ້ນລະຫວ່າງເດືອນເມສາຮອດເດືອນກໍລະກົດ 2026 ແລະ ຖືກເປີດເຜີຍຕໍ່ສາທາລະນະເມື່ອວັນທີ 30 ກໍລະກົດທີ່ຜ່ານມາ.

Anthropic ອະທິບາຍວ່າ ປົກກະຕິ Claude ຖືກນຳໄປໃຊ້ໃນລະບົບຈຳລອງທີ່ເອີ້ນວ່າ Sandbox ເພື່ອໃຫ້ເຮັດພາລະກິດແບບ capture the flag ຫຼື ການຄົ້ນຫາຂໍ້ມູນພາຍໃນເຄືອຂ່າຍຈຳລອງ ເຊິ່ງເປັນຮູບແບບການຝຶກ ແລະ ປະເມີນຄວາມສາມາດຂອງ AI ດ້ານການເຈາະລະບົບ. ແນວໃດກໍຕາມ, ເກີດຄວາມຜິດພາດໃນການຕັ້ງຄ່າລະຫວ່າງ Anthropic ກັບຫ້ອງປະຕິບັດການດ້ານຄວາມປອດໄພພາຍນອກ ເຮັດໃຫ້ AI ສາມາດເຊື່ອມຕໍ່ອິນເຕີເນັດໃນຊີວິດຈິງໄດ້ ໂດຍບໍ່ມີຂໍ້ຈຳກັດທີ່ຄວນມີ.

ຈາກການກວດສອບຍ້ອນຫຼັງ Anthropic ພົບເຫດການຈິງທັງໝົດ 3 ເທື່ອ, ທີ່ Claude ເຂົ້າເຖິງລະບົບຂອງອົງກອນພາຍນອກ ແຕ່ລະກໍລະນີມີລັກສະນະແຕກຕ່າງກັນ ແລະ ສະທ້ອນໃຫ້ເຫັນວ່າລະບົບ AI Agent ສາມາດດຳເນີນການຫຼາຍຂັ້ນຕອນໄດ້ດ້ວຍຕົນເອງ.

ກໍລະນີທຳອິດ, Claude ເຂົ້າໃຈຜິດວ່າ domain ຂອງບໍລິສັດຈິງເປັນ domain ຈຳລອງທີ່ໃຊ້ໃນການທົດສອບ ຈຶ່ງພະຍາຍາມເຈາະລະບົບຕາມພາລະກິດທີ່ໄດ້ຮັບ ແລະ ສາມາດເຂົ້າເຖິງຖານຂໍ້ມູນຂອງບໍລິສັດນັ້ນໄດ້ໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ.

ກໍລະນີທີສອງ, Claude ດຳເນີນການໃນລັກສະນະ supply-chain attack ໂດຍສ້າງແພັກເກດ Python ທີ່ມີ code ອັນຕະລາຍ ແລະ ອັບໂຫຼດຂຶ້ນໄປ PyPl ເຊິ່ງເປັນຄັງ software ສາທາລະນະ, ສົ່ງຜົນໃຫ້ລະບົບຈິງປະມານ 15 ລະບົບ, ດາວໂຫຼດແພັກເກດດັ່ງກ່າວ ລວມເຖິງລະບົບຂອງບໍລິສັດດ້ານຄວາມປອດໄພ Cyber ແຫ່ງໜຶ່ງ.

ກໍລະນີທີສາມ, ໂມເດວວິໄຈຂອງ Anthropic ສະແກນເຊີເວີແທ້ປະມານ 9,000 ເປົ້າໝາຍ ແລະ ສາມາດເຈາະຊ່ອງໂຫວ່ຂອງບໍລິສັດໄດ້ ກ່ອນທີ່ມັນຈະຢຸດການເຮັດວຽກເມື່ອສະຫຼຸບໄດ້ວ່າລະບົບດັ່ງກ່າວບໍ່ແມ່ນສ່ວນໜຶ່ງຂອງການທົດສອບ.

ສິ່ງທີ່ເຮັດໃຫ້ຂ່າວນີ້ໄດ້ຮັບຄວາມສົນໃຈຫຼາຍແມ່ນ Anthropic ລະບຸວ່າ Claude ບາງໂຕຮັບຮູ້ວ່າຕົນເອງອອກຈາກສະພາບແວດລ້ອມທົດສອບແລ້ວ ແຕ່ຍັງຄົງດຳເນີນພາລະກິດຕໍ່, ຂະນະທີ່ອີກໂມເດວໜຶ່ງກັບ “ຊັກຈູງຕົນເອງ” ວ່າຍັງຢູ່ໃນສະຖານະການຈຳລອງ ແລະ ເດີນໜ້າເຮັດວຍກຕໍ່ໜ້າເຊັ່ນກັນ. ສ່ວນໂມເດວທີ່ມີຄວາມສາມາດສູງທີ່ສຸດເປັນໂຕດຽວກັນທີ່ຢຸດການກະທຳເມື່ອພົບວ່າເປົ້າໝາຍເປັນລະບົບຈິງ.

Anthropic ຢືນຢັນວ່າ ເຫດການດັ່ງກ່າວບໍ່ໄດ້ເກີດຈາກ AI ຕັ້ງໃຈຫຼົບໜີ ຫຼື ກໍ່ອາຊະຍາກຳ cyber ແຕ່ເປັນ “ຄວາມລົ້ມເຫຼວດ້ານການປະຕິບັດງານ” (operational failure) ຈາກການຕັ້ງຄ່າລະບົບ ແລະ ການກຳນົດຂອບເຂດການທົດສອບທີ່ຜິດພາດ, ບໍລິສັດໄດ້ແຈ້ງອົງກອນທີ່ໄດ້ຮັບຜົນກະທົບ ແລະ ກຳລັງໃຫ້ບຸກຄົນທີ່ສາມເຂົ້າມາກວດສອບຂະບວນການທົດສອບທັງໝົດ.

ຫຼັງເຫດການຖືກເປີດເຜີຍ, ໜ່ວຍງານກຳກັບດູແລໃນເອີຣົບ ແລະ ສະຫະລາຊາອານາຈັກເລີ່ມຫາລືກັບບໍລິສັດ AI ລາຍໃຫຍ່ກ່ຽວກັບມາດຕະຖານການທົດສອບຄວາມປອດໄພຂອງ AI Agent ໂດຍສະເພາະລະບົບທີ່ສາມາດໃຊ້ internet, run ຄຳສັ່ງ ແລະ ເຂົ້າເຖິງບໍລິການພາຍນອກໄດ້ດ້ວຍຕົນເອງ ເພາະເຫດການນີ້ສະແດງໃຫ້ເຫັນວ່າ AI ລຸ້ນໃໝ່ອາດສາມາດດຳເນີນການໃນໂລກຄວາມເປັນຈິງໄດ້ຫຼາຍກວ່າທີ່ຫຼາຍຄົນຄາດຄິດ.

ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ cyber ແນມເຫັນວ່າ ປະເດັນສຳຄັນຂອງຂ່າວນີ້ບໍ່ແມ່ນ “AI ໜີອອກຈາກລະບົບ” ແຕ່ຄືຄວາມຈິງທີ່ວ່າ AI ທີ່ມີຄວາມສາມາດລະດັບສູງ ເມື່ອໄດ້ຮັບສິດການເຂົ້າເຖິງ ແລະ ເປົ້າໝາຍທີ່ຊັດເຈນ ສາມາດດຳເນີນການໂຈມຕີລະບົບຈິງໄດ້ອັດຕະໂນມັດ ຫາກຂອບເຂດການຄວບຄຸມຖືກຕັ້ງຄ່າແບບຜິດພາດ.

ແຫຼ່ງຂໍ້ມູນ: Anthropic, Associated Press, Reuters, The Guardian, Tom’s Hardware

Comments are disabled