ការបង្ហោះប្លក់មួយពីក្រុមហ៊ុន Hugging Face ដែលជាក្រុមហ៊ុនរៀបចំគំរូ AI និងតារាងពិន្ទុបើកចំហបានធ្វើឱ្យកក្រើកពិភព AI ដោយហេតុផលពីរ។
ទីមួយ ក្រុមហ៊ុនបាននិយាយថា ខ្លួនទទួលរងការវាយប្រហារតាមអ៊ីនធឺណិតដោយភ្នាក់ងារ AI ស្វយ័តពេញលេញ ដែលបានជន់លិចប្រព័ន្ធរបស់ខ្លួនជាមួយនឹង “សកម្មភាពស្វ័យប្រវត្តិរាប់ម៉ឺន” ។ អ្នកជំនាញបានព្រមានថាភ្នាក់ងារ AI នឹងមានសមត្ថភាពក្នុងការធ្វើការវាយប្រហារដោយស្វ័យភាពបែបនេះយ៉ាងឆាប់រហ័ស ប៉ុន្តែការ Hack Hugging Face ហាក់ដូចជាស្ថិតក្នុងចំណោមឧទាហរណ៍ជាក់ស្តែងដំបូងបង្អស់។
ជាធម្មតា ការលាតត្រដាងនេះនឹងជាព័ត៌មាននៅក្នុងខ្លួនវាផ្ទាល់។ ប៉ុន្តែអ្វីដែល Hugging Face បានធ្វើបន្ទាប់បានទាក់ទាញការចាប់អារម្មណ៍កាន់តែខ្លាំង៖ ក្រុមហ៊ុនបានប្រយុទ្ធជាមួយ AI ជាមួយ AI ដោយប្រើគំរូប្រភពបើកចំហដែលត្រូវបានបង្កើតឡើងនៅក្នុងប្រទេសចិនដើម្បីស្វែងរកការវាយប្រហារ និងយល់ពីវិសាលភាពរបស់វា។
Hugging Face បាននិយាយថាខ្លួនជ្រើសរើសម៉ូដែលចិន – Z.ai’s GLM 5.2 – បន្ទាប់ពីក្រុមសន្តិសុខរបស់ខ្លួនដំបូងបានព្យាយាមប្រើគំរូ AI Frontier ដែលមិនបញ្ចេញឈ្មោះពីក្រុមហ៊ុន AI កំពូលមួយរបស់សហរដ្ឋអាមេរិក ប៉ុន្តែបានរកឃើញថាវាមិនអាចធ្វើទៅបានដោយសារតែយាមរបស់ម៉ូដែលនេះ។ ក្រុមហ៊ុនបាននិយាយនៅក្នុងប្លុករបស់ខ្លួនថា ម៉ូដែលទាំងនេះ “មិនអាចបែងចែកអ្នកឆ្លើយតបឧប្បត្តិហេតុពីអ្នកវាយប្រហារបានទេ”។
ការអះអាងនេះត្រូវបានចងក្រងឡើងនៅពេលដែលមនុស្សជាច្រើននៅ Silicon Valley និង Washington, DC មានការព្រួយបារម្ភអំពីល្បឿននៃការរីកចម្រើនរបស់ AI របស់ប្រទេសចិន។ កង្វល់ទាំងនេះត្រូវបានពង្រឹងដោយការបង្ហាញខ្លួនដំបូងកាលពីសប្តាហ៍មុននៃ Kimi K3 ដែលជាគំរូ AI ប្រភពបើកចំហកម្រិតខ្ពស់ពីក្រុមហ៊ុន AI របស់ចិន Moonshot ។ អ្នកវិនិយោគទុននិងអ្នកវិភាគគោលនយោបាយ AI មួយចំនួនដែលចង់ឱ្យសហរដ្ឋអាមេរិកធ្វើអ្វីគ្រប់យ៉ាងដែលវាអាចធ្វើទៅបានដើម្បីពន្លឿនដំណើរការ AI របស់អាមេរិកដើម្បីបន្តទៅមុខប្រទេសចិនព្រួយបារម្ភថាការសង្កត់ធ្ងន់ច្រើនពេកលើសុវត្ថិភាព AI នៅក្នុងមន្ទីរពិសោធន៍កំពូលរបស់សហរដ្ឋអាមេរិក និងរង្វង់គោលនយោបាយកំពុងធ្វើឱ្យដំណើរការរបស់សហរដ្ឋអាមេរិកមានភាពយឺតយ៉ាវ។
កាលពីខែមិថុនា រដ្ឋបាល Trump បានប្រើការគ្រប់គ្រងការនាំចេញដើម្បីទប់ស្កាត់ការលក់ម៉ូដែល Anthropic’s Fable 5 និង Mythos 5 បន្ទាប់ពីទទួលបានរបាយការណ៍អំពីការ Jailbreak នៅក្នុងរបងការពាររបស់ Fable ជុំវិញសកម្មភាពអ៊ីនធឺណិត។ លើសពីនេះ OpenAI ត្រូវបានស្នើសុំឱ្យកំណត់ការចេញផ្សាយគំរូ GPT 5.6 Sol របស់ខ្លួនរហូតដល់ OpenAI អាចផ្តល់នូវការធានាថា ផ្លូវការពាររបស់វាជុំវិញសមត្ថភាពអ៊ីនធឺណិតក៏រឹងមាំផងដែរ។
លោក David Sacks ដែលជាអតីត AI និង crypto czar របស់រដ្ឋបាល Trump បានបង្ហោះឧទាហរណ៍ Hugging Face នៅលើវេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គម ដោយសំដៅជាពិសេសទៅលើឧប្បត្តិហេតុ Hugging Face គាត់បាននិយាយថា “ផ្លូវការពារពិតជាធ្វើឱ្យខូចដល់សន្តិសុខការពារជាតិ”។
លោក Clem Delangue នាយកប្រតិបត្តិនៃក្រុមហ៊ុន Hugging Face ដែលអាជីវកម្មរបស់គាត់ផ្អែកលើប្រភពបើកចំហរ AI ហើយដែលពីមុនបានប្រឆាំងនឹងគោលនយោបាយរបស់សហរដ្ឋអាមេរិកដែលនឹងដាក់កម្រិតលើគំរូបែបនេះដោយផ្អែកលើហេតុផលសុវត្ថិភាពបាននិយាយថា៖ ទ្រព្យសកម្ម ថាគំរូកម្មសិទ្ធិរបស់ក្រុមហ៊ុន AI ឈានមុខគេរបស់សហរដ្ឋអាមេរិកពិតជាអាចប្រើប្រាស់យ៉ាងគ្រោះថ្នាក់ដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារតាមអ៊ីនធឺណិត។ គាត់បាននិយាយថា “នៅពេលអ្នកស្ថិតនៅកណ្តាលនៃឧប្បត្តិហេតុសកម្ម អ្នកមិនអាចអនុញ្ញាតឱ្យឧបករណ៍របស់អ្នកបដិសេធមិនស៊ើបអង្កេតការបង់ប្រាក់ដែលមានគំនិតអាក្រក់ ឬដាក់ទង់គណនីរបស់អ្នកបានទេ”។ “គំរូបើកចំហអនុញ្ញាតឱ្យយើងធ្វើការងារនេះដោយមិនចាំបាច់សុំការអនុញ្ញាតពីនរណាម្នាក់។”
ទោះបីជាការខ្វះខាតនៃ guardrails នៅក្នុងប្រព័ន្ធ AI មួយចំនួនអាចហាក់ដូចជាប្រថុយប្រថានក៏ដោយ Delangue អះអាងថាវាចាំបាច់ដើម្បីជួបអ្នកវាយប្រហារដោយស្មើភាពគ្នា។
លោកបានមានប្រសាសន៍ថា “អ្នកវាយប្រហារកំពុងប្រើភ្នាក់ងាររួចហើយ ហើយច្បាស់ណាស់ថាមិនគោរពរបាំងការពារឡើយ”។ “អ្នកការពារត្រូវការសមត្ថភាពដូចគ្នា ហើយប្រភពបើកចំហគឺជាមធ្យោបាយលឿនបំផុតក្នុងការដាក់ពួកវានៅក្នុងដៃរបស់មនុស្សគ្រប់រូប មិនមែនត្រឹមតែក្រុមហ៊ុនធំជាងគេនោះទេ”។
Hugging Face បាននិយាយថា យោងតាមការវិភាគរបស់ខ្លួន ភ្នាក់ងារ AI វាយប្រហារប្រព័ន្ធរបស់វាហាក់ដូចជាបានធ្វើសកម្មភាពដោយឯករាជ្យទាំងស្រុង ដោយគ្មានមនុស្សផ្តើមការវាយប្រហារ ឬដឹកនាំការវិវត្តរបស់វាឡើយ។
លោក Delangue បាននិយាយថា “យើងជឿថា យើងបានស្ទាក់ចាប់ការវាយប្រហារនេះ មុនពេលមនុស្សដែលបានចាប់ផ្តើមវាដឹងពីវា ដែលជួយយើងឱ្យឈ្នះការប្រយុទ្ធផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតកាន់តែងាយស្រួល”។ “(នេះ) បង្ហាញថាល្បឿននឹងក្លាយជាគន្លឹះក្នុងការការពារសន្តិសុខតាមអ៊ីនធឺណិតក្នុងយុគសម័យភ្នាក់ងារ។”
មន្ត្រីសន្តិសុខតាមអ៊ីនធឺណិតបានព្រមានអស់រយៈពេលមួយឆ្នាំថា ភ្នាក់ងារ AI ដែលមានអំណាចកាន់តែខ្លាំងនឹងអាចធ្វើការវាយប្រហារតាមអ៊ីនធឺណិតដោយស្វ័យភាពក្នុងល្បឿន និងទំហំដែលអាចគ្របដណ្ដប់លើវិធីសាស្ត្រសុវត្ថិភាពតាមអ៊ីនធឺណិតបែបបុរាណ។ ប៉ុន្តែឧប្បត្តិហេតុ Hugging Face ហាក់ដូចជាជាផ្នែកមួយនៃការវាយប្រហារតាមអ៊ីនធឺណេត AI ស្វ័យភាពពិតប្រាកដមួយចំនួនតូចដែលត្រូវបានកត់ត្រាទុក។
កាលពីដើមខែនេះ ក្រុមហ៊ុនសន្តិសុខតាមអ៊ីនធឺណិត Sysdig បាននិយាយថា ខ្លួនបានចងក្រងឯកសារនៃការវាយប្រហារ ransomware ស្វ័យភាពពេញលេញជាលើកដំបូងនៅក្នុងពិភពពិត។ ភ្នាក់ងារ AI ដែលធ្វើការវាយប្រហារ និងវិធីសាស្ត្រដែលវាបានប្រើត្រូវបានគេហៅថា “Jade Buffer”។ នៅសប្តាហ៍នេះ Sysdig បាននិយាយថាខ្លួនបានរកឃើញកំណែថ្មីនៃ Jadepuffer ransomware ដែលផ្តោតជាពិសេសទៅលើម៉ូដែល AI ដែលត្រូវបានបណ្តុះបណ្តាលអង្គុយនៅលើបណ្តាញសាជីវកម្ម។ ម៉ូដែលទាំងនេះត្រូវបានចាត់ទុកថាជាគោលដៅ ransomware ដ៏មានតម្លៃ ព្រោះវាមានតម្លៃថ្លៃក្នុងការបណ្តុះបណ្តាល ហើយប្រហែលជាមិនមានច្បាប់ចម្លងបម្រុងទុក។
ដើម្បីទប់ទល់នឹងការវាយប្រហារ លោក Hugging Face បាននិយាយថា វាត្រូវបានគេប្រើ GLM 5.2 ដំណើរការលើហេដ្ឋារចនាសម្ព័ន្ធរបស់ខ្លួន និងវិភាគកំណត់ហេតុ ឬស្នាមជើងជាង 17,000 ដែលបន្សល់ទុកដោយអ្នកវាយប្រហារ។
ក្រុមហ៊ុនបាននិយាយថា ភ្នាក់ងារ AI វាយប្រហារបានចូលទៅក្នុងប្រព័ន្ធរបស់ខ្លួនតាមរយៈបំពង់ដំណើរការទិន្នន័យរបស់ Hugging Face ដែលជាផ្នែកមួយ “លាតត្រដាង” នៃវេទិកា AI ។ បន្ទាប់មកក្រុមហ៊ុនបានបង្កើតប្រអប់ខ្សាច់បណ្ដោះអាសន្នមួយចំនួន ឬបរិយាកាសសរសេរកូដដែលមាននៅក្នុងពពក ដើម្បីប្រតិបត្តិផែនការរបស់ខ្លួន។
បន្ទាប់មក ក្រុមហ៊ុនបានជួសជុលភាពងាយរងគ្រោះ បណ្តេញអ្នកវាយប្រហារចេញ និងកែលម្អវិធានការស្វែងរក និងសុវត្ថិភាពរបស់ខ្លួន។
លោក Delangue បាននិយាយថា “សន្តិសុខតាមអ៊ីនធឺណិតគឺតែងតែជាការប្រកួតប្រជែងរវាងការស្វែងរក និងការកេងប្រវ័ញ្ចបំណះ”។ “ប្រព័ន្ធ AI កំពុងផ្លាស់ប្តូររបៀបនៃការប្រណាំងនេះជាមួយនឹងផ្ទៃវាយប្រហារផ្សេងគ្នា។ សង្ឃឹមថានេះជាឧទាហរណ៍សម្រាប់ស្ថាប័នផ្សេងទៀតដើម្បីអនុវត្តតាមដើម្បីពង្រឹងការការពាររបស់ពួកគេ” ។
Hugging Face បាននិយាយថា វានៅតែកំពុងស៊ើបអង្កេតពីផលប៉ះពាល់នៃការវាយប្រហារ ហើយមិនដឹងថា គំរូភាសាសំខាន់មួយណាបានជំរុញវានោះទេ។ អ្នកវាយប្រហារបានរំលោភលើសំណុំកំណត់នៃកំណត់ត្រាផ្ទៃក្នុង និងព័ត៌មានបញ្ជាក់អត្តសញ្ញាណ ប៉ុន្តែ Hugging Face នៅតែធ្វើការដើម្បីវាយតម្លៃពីវិសាលភាពពេញលេញនៃការវាយប្រហារ។ ក្រុមហ៊ុនបាននិយាយថា ខ្លួនមានគម្រោងទាក់ទងភាគីរងគ្រោះទាំងអស់ដោយផ្ទាល់។ វាបាននិយាយថារហូតមកដល់ពេលនេះ មិនទាន់មានភស្តុតាងនៃឧបាយកលជាសាធារណៈ នូវគំរូតម្រង់ទិសអ្នកប្រើប្រាស់ត្រូវបានរកឃើញទេ។
ចេញនៅពាក់កណ្តាលខែមិថុនាដោយ Z.ai ដែលមានមូលដ្ឋាននៅទីក្រុងប៉េកាំង GLM 5.2 គឺជាគំរូស្មាតហ្វូនថ្មីរបស់ក្រុមហ៊ុន។ យោងតាម Business Insider វាបានបង្កឱ្យមានភាពច្របូកច្របល់នៅក្នុង Silicon Valley ព្រោះវាដូចគ្នានឹង Anthropic’s Claude Opus 4.8 និង OpenAI’s GPT-5.5 ។ ក្រុមហ៊ុន AI របស់ចិនបានបន្តរក្សាឧស្សាហកម្មអាមេរិកនៅលើម្រាមជើងរបស់ខ្លួន ដោយចាប់ផ្តើមជាមួយ DeepSeek R1 ក្នុងឆ្នាំ 2025 និងថ្មីៗនេះជាមួយនឹងការចេញផ្សាយ Kimi K3 ក្នុងខែនេះ។ ទាំងពីរគឺជាប្រភពបើកចំហ។






