Home នយោបាយ / Politic Hugging Face ចេញផ្សាយរបាយការណ៍ការ hack លម្អិតខណៈពេលដែល OpenAI ផ្តល់ឱ្យយើងនូវ 7 ពិន្ទុ

Hugging Face ចេញផ្សាយរបាយការណ៍ការ hack លម្អិតខណៈពេលដែល OpenAI ផ្តល់ឱ្យយើងនូវ 7 ពិន្ទុ

6
0



នៅលើរថភ្លើងកាលពីយប់មិញ រណ្តៅនៅក្នុងក្រពះរបស់ខ្ញុំបានបង្កើតឡើងនៅពេលដែលខ្ញុំបានអានការបង្ហោះប្លក់ចុងក្រោយបង្អស់របស់ Hugging Face អំពីរបៀបដែលម៉ាស៊ីនមេរបស់ Hugging Face ត្រូវបាន Hack ដោយម៉ូដែល OpenAI នៅដើមខែកក្កដា។ ខ្ញុំបានបោះពុម្ពរបាយការណ៍ 23 ទំព័រសម្រាប់ការធ្វើដំណើរនេះ ដោយសារសេវាកម្មក្រោមដីអាចមានភាពមិនច្បាស់លាស់។ ការ​មើល​រឿង​ក្នុង​ទម្រង់​រាង​កាយ​បាន​គូស​បញ្ជាក់​ថា​វា​គួរ​ឲ្យ​សង្វេគ​ប៉ុណ្ណា។ ខ្ញុំឆ្ងល់ថាតើមនុស្សដែលនៅក្បែរខ្ញុំកំពុងសម្លឹងមើលលើស្មារបស់ខ្ញុំនៅឯប្រលោមលោកបែបវិទ្យាសាស្ត្រដ៏ចំឡែករបស់ខ្ញុំអំពីការ hack AI ស្វ័យភាពដ៏សំខាន់ដំបូងគេ។

បន្ថែមពីលើរបាយការណ៍របស់ Hugging Face OpenAI បានចេញផ្សាយព័ត៌មានលម្អិតបន្ថែមមួយចំនួនដែលបង្ហាញពីការចូលរួមរបស់ម៉ូដែលរបស់ខ្លួននៅក្នុងឧប្បត្តិហេតុនៅក្នុងការអាប់ដេតចំនួន 7 ចំណុចទៅកាន់ប្លុករបស់ខ្លួននៅថ្ងៃទី 21 ខែកក្កដា។ OpenAI បានរួមចំណែកដល់ការធ្វើកោសល្យវិច័យរបស់ Hugging Face ហើយបាននិយាយថាវានឹងចេញផ្សាយផ្នែកបន្ថែមនៃរឿង “នៅប៉ុន្មានសប្តាហ៍ខាងមុខនេះ” បន្ទាប់ពីបញ្ចប់ការត្រួតពិនិត្យផ្ទៃក្នុងយ៉ាងម៉ត់ចត់។ OpenAI ស្ថិតក្រោមសម្ពាធយ៉ាងសំខាន់ពីអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខ នាយកប្រតិបត្តិ និងស្ទើរតែគ្រប់គ្នានៅក្នុងឧស្សាហកម្ម AI ដើម្បីចែករំលែកការយល់ដឹង និងធានាថាផ្លូវការពារត្រឹមត្រូវគឺស្ថិតនៅក្នុងកន្លែងឆ្ពោះទៅមុខ។

របៀបដែលបច្ចេកវិទ្យារបស់ OpenAI បានគេចផុតពីប្រអប់ខ្សាច់មួយ ហើយបានលួចចូលទៅក្នុងក្រុមហ៊ុនមួយផ្សេងទៀត គឺជារឿងដ៏គួរឱ្យកត់សម្គាល់មួយ ដោយព័ត៌មានលម្អិតនៅតែលេចចេញជាបំណែកៗ។ ប៉ុន្តែនេះគឺជាអ្វីដែលយើងដឹងរហូតមកដល់ពេលនេះ និងអ្វីដែលយើងកំពុងរង់ចាំ។

AI បានជ្រៀតចូលច្រើនជាងគ្រាន់តែឱបមុខ

ក្រុមហ៊ុនបច្ចេកវិទ្យាមួយផ្សេងទៀតដែលមានឈ្មោះថា Modal Labs បាននិយាយថាភ្នាក់ងាររបស់ OpenAI ក៏បានចូលប្រើប្រព័ន្ធរបស់ខ្លួនផងដែរ Reuters បានរាយការណ៍ដំបូង និងបញ្ជាក់កាលពីថ្ងៃអង្គារ។ ទ្រព្យសកម្ម. ខណៈពេលដែលនេះគឺជាការកែប្រែដ៏គួរឱ្យតក់ស្លុតនៅក្នុងរឿងនេះ ប៉ុន្តែវាមិនទាន់ដល់កម្រិតពេញលេញនៃការវាយប្រហារនោះទេ។

ការបង្ហោះប្លុកដែលបានធ្វើបច្ចុប្បន្នភាពរបស់ OpenAI បញ្ជាក់ថា ម៉ូដែលនេះបានបំបែកចូលទៅក្នុងគណនីសរុបចំនួន 4 នៅលើសេវាសាធារណៈចំនួនបួន។ ក្រុមហ៊ុនមិនបានកំណត់អត្តសញ្ញាណពួកគេតាមឈ្មោះទេ ប៉ុន្តែបាននិយាយថា វានឹង “ជូនដំណឹងដល់ម្ចាស់សេវាកម្មដោយផ្ទាល់” ។ យើងអាចរំពឹងថាព័ត៌មាននេះកាន់តែច្រើននឹងត្រូវបានចេញផ្សាយតាមពេលវេលា ប៉ុន្តែ OpenAI និយាយថា រហូតមកដល់ពេលនេះវាមិនបានកំណត់អត្តសញ្ញាណសកម្មភាពផ្សេងទៀតនៃភាពធ្ងន់ធ្ងរ ឬមាត្រដ្ឋានដែលយើងបានទាក់ទងជាមួយ Hugging Face ដែលពាក់ព័ន្ធនឹងការសម្របសម្រួលនៅកម្រិតវេទិកានោះទេ។

ទន្ទឹមនឹងនេះដែរ Hugging Face បានធ្វើបច្ចុប្បន្នភាពប្លុករបស់ខ្លួនដោយស្ងាត់ស្ងៀមនៅថ្ងៃនេះ ដើម្បីបញ្ជាក់ថា Modal មិនត្រូវបានលួចចូលទេ។ កំណែ​ថ្មី​នេះ​និយាយ​ថា “ហេដ្ឋារចនាសម្ព័ន្ធ​របស់​វា​មិន​ត្រូវ​បាន​គេ​សម្រប​សម្រួល​តាម​វិធី​ណា​មួយ​ឡើយ”។ ផ្ទុយទៅវិញ អតិថិជន Modal កំពុងដំណើរការកូដដែលបង្ហោះនៅលើវេទិការបស់ក្រុមហ៊ុនដែលមាន “ចំណុចបញ្ចប់សាធារណៈដែលបង្ហោះដោយអ្នកប្រើប្រាស់ដែលមិនមានសុវត្ថិភាព”។ ភ្នាក់ងារបានប្រើការបើកដើម្បីបង្កើតជំរុំមូលដ្ឋាន ឬ “បន្ទះបាញ់ប្រហារ” ដូចដែល Hugging Face ដាក់វាសម្រាប់ការវាយប្រហារចម្បង។

របៀបដែល AI បានចូលប្រើអ៊ីនធឺណិត

ផ្នែកមួយនៃអ្វីដែលធ្វើឱ្យឧប្បត្តិហេតុគួរឱ្យព្រួយបារម្ភនោះគឺថាម៉ូដែល OpenAI ដែលពាក់ព័ន្ធត្រូវបាន “ប្រអប់ខ្សាច់” ដែលមានន័យថាពួកគេត្រូវបានរារាំងមិនឱ្យចូលប្រើអ៊ីនធឺណិតទូលំទូលាយ។ ដូចម្ដេចដែលម៉ូដែលគ្រប់គ្រងដើម្បីដោះលែងខ្លួនពួកគេពីចំណងរបស់ពួកគេហើយបន្តការ hacking តិចតួច។

OpenAI បានផ្តល់ព័ត៌មានលម្អិតថ្មីសំខាន់ៗកាលពីថ្ងៃអង្គារ ដោយដាក់ឈ្មោះជាលើកដំបូងនូវសេវាកម្មដែលម៉ូដែលរបស់ខ្លួនប្រើដើម្បីចូលប្រើអ៊ីនធឺណិត។ សេវាកម្មនេះគឺ Artifactory ដែលជាប្រូកស៊ីឃ្លាំងសម្ងាត់ចុះឈ្មោះកញ្ចប់ដែលធ្វើឡើងដោយក្រុមហ៊ុនដែលមានឈ្មោះថា JFrog ។ ភ្នាក់ងារ OpenAI បានកេងប្រវ័ញ្ចភាពងាយរងគ្រោះសូន្យថ្ងៃនៅក្នុង Artifactory ដែល OpenAI បានលាតត្រដាងតាំងពីពេលនោះមក JFrog ហើយដែលក្រុមហ៊ុនបានបញ្ជាក់ថាត្រូវបានជួសជុលចាប់តាំងពីពេលនោះមក។

Hugging Face មិនបានរាយបញ្ជី Artifactory នៅក្នុងការបង្ហោះប្លុករបស់ខ្លួនអំពីឧបទ្ទវហេតុនេះទេ ដោយគ្រាន់តែនិយាយអំពីប្រូកស៊ីឃ្លាំងសម្ងាត់នៃការចុះឈ្មោះកញ្ចប់ដែលមិនបានបញ្ជាក់។ នេះបង្ហាញពីមូលហេតុដែលវាមានសារៈសំខាន់ណាស់ដែលយើងទទួលបានព័ត៌មានលម្អិតបន្ថែមពី OpenAI និងស្ថាប័នពាក់ព័ន្ធទាំងអស់ ដើម្បីទទួលបានរូបភាពពេញលេញនៃអ្វីដែលបានកើតឡើង។

ម៉ូដែលដែលពាក់ព័ន្ធពី OpenAI, Anthropic

OpenAI និយាយថាគ្មានម៉ូដែលណាដែលកេងប្រវ័ញ្ច Hugging Face ត្រូវបានបម្រុងទុកសម្រាប់ការចេញផ្សាយជាសាធារណៈដោយនិយាយអំពីការព្រួយបារម្ភដែលកើតឡើងពីការបង្ហោះប្លុកដំបូងរបស់ខ្លួនដែលបានរាយបញ្ជីម៉ូដែលដែលពាក់ព័ន្ធរួមទាំង GPT-5.6 Sol ដែលចេញមកក្នុងខែនេះ និង “ម៉ូដែលមុនការចេញផ្សាយដ៏មានឥទ្ធិពលជាងនេះ”។

នៅក្នុងការអាប់ដេតចុងក្រោយបំផុត OpenAI បានពណ៌នាអំពីម៉ូដែលដែលមិនបញ្ចេញឈ្មោះថាជា “គំរូខាងក្នុងសុទ្ធសាធ”។ គួរកត់សម្គាល់ថាចាប់តាំងពីពេលនោះមកក្រុមហ៊ុនបាន “បិទដំណើរការវា អ៊ិនគ្រីបវា និងរឹតបន្តឹងការចូលប្រើការស្រាវជ្រាវ”។ នេះអាចមានន័យថា OpenAI បានបន្ថយល្បឿន ឬបញ្ឈប់ការស្រាវជ្រាវនៅក្នុងតំបន់នេះ។

វាគួរឱ្យកត់សម្គាល់ថាម៉ូដែល OpenAI ផ្សេងទៀតប្រហែលជាត្រូវបានចូលរួម។ ការ​បង្ហោះ​ប្លុក​របស់​ក្រុមហ៊ុន​និយាយ​ថា​ឧប្បត្តិហេតុ​នេះ​ត្រូវ​បាន​បង្ក​ឡើង​ដោយ​ការ​រួម​បញ្ចូល​គ្នា​នៃ​ម៉ូដែល OpenAI – រួមទាំង (សង្កត់ធ្ងន់លើរបស់យើង) GPT-5.6 Sol និងគំរូមុនការចេញផ្សាយដ៏មានឥទ្ធិពលជាង។ នៅក្នុងបទសម្ភាសន៍ជាមួយ ទ្រព្យសកម្ម កាលពីសប្តាហ៍មុន ប្រធាន OpenAI លោក Greg Brockman បានកត់សម្គាល់ថា “យើងបាននិយាយថា វាគឺជាការរួមបញ្ចូលគ្នានៃម៉ូដែល យើងបាននិយាយពីរក្នុងចំណោមពួកគេ ប៉ុន្តែយើងបាននិយាយថា វាគឺជាការរួមបញ្ចូលគ្នានៃម៉ូដែលផ្សេងគ្នា” ។

ព័ត៌មានគ្រាប់បែកមួយទៀតពីរបាយការណ៍ថ្មីរបស់ Hugging Face គឺថាដំបូងឡើយ ពួកគេបានព្យាយាមទប់ទល់ការវាយប្រហារដោយប្រើម៉ូដែល Opus និង Fable របស់ Anthropic ។ នៅពេលដែលពួកគេ “ច្រានចោលការងារនេះច្រើន” ដោយសារតែការព្រួយបារម្ភអំពីសុវត្ថិភាព ក្រុមការងារបានប្តូរទៅជាគំរូប្រភពបើកចំហពី Z.ai ដែលមានមូលដ្ឋាននៅប្រទេសចិន។ នៅពេលដែល Hugging Face បង្ហាញពីឧប្បត្តិហេតុដំបូង វាមិនច្បាស់ថាម៉ូដែលបិទ Hugging Face មួយណាកំពុងព្យាយាមប្រើ។ ឥឡូវនេះយើងដឹងថាពួកគេគឺជាគំរូរបស់ Anthropic ។

AI មិន​បាន​ដឹង​ថា​វា​ជា​ការ​លួច​ចូល​ទេ វា​គ្រាន់​តែ​ដឹង​ថា​វា​កំពុង​បំពេញ​កិច្ចការ​មួយ។

ខ្ញុំ​មិន​ប្រាកដ​ថា​តើ​នេះ​ជា​រឿង​គួរ​ឱ្យ​ខ្លាច​ជាង​នេះ​ឬ​ក៏​តិច​នោះ​ទេ ប៉ុន្តែ​ម៉ូដែល​របស់ OpenAI មិន​បាន​លួច​ចូល​ក្នុង Hugging Face យ៉ាង​ច្បាស់​លាស់​ទេ។ ពួកគេប្រហែលជាមិនបានចាត់ទុកការងារនេះថាជា “ការបោកប្រាស់” នោះទេ បើទោះបីជាវាមើលទៅដូចនេះពីខាងក្រៅក៏ដោយ ចាប់តាំងពីពួកគេកំពុងស្វែងរកសំណុំទិន្នន័យរបស់ Hugging Face សម្រាប់ចម្លើយដែលនឹងអនុញ្ញាតឱ្យពួកគេឆ្លងកាត់ការសាកល្បងគំរូដែលហៅថា ExploitGym ។

OpenAI បានលាតត្រដាងរួចហើយថា ម៉ូដែលទាំងនោះមិនធ្វើសកម្មភាពដោយចេតនាអាក្រក់ទេ ប៉ុន្តែគ្រាន់តែធ្វើសកម្មភាព “ដើម្បីដោះស្រាយបញ្ហាការវាយតម្លៃ”។ ប៉ុន្តែរបាយការណ៍ថ្មីរបស់ Hugging Face ផ្តល់ភស្តុតាង។

Adrien Carreira បុគ្គលិក Hugging Face ដែលជាប់ពាក់ព័ន្ធនឹងការធ្វើកោសល្យវិច័យបច្ចេកទេស បាននិយាយថា នេះគឺជាការដកខ្លួនដ៏ធំបំផុតរបស់គាត់ពីឧប្បត្តិហេតុនេះ។ ភ្នាក់ងារ “មិនបានព្យាយាមបំបែករឿង” ប៉ុន្តែបានចាត់ទុកអ្វីដែលគាត់អាចធ្វើបាន ហើយមានអាកប្បកិរិយាប្រុងប្រយ័ត្នខ្លះ។ Carreira បាននិយាយថា “ព័ត៌មានលម្អិតមួយដែលខ្ញុំបន្តត្រលប់មកវិញគឺថារាល់ការហៅ cloud API ដែលបំផ្លិចបំផ្លាញដែលភ្នាក់ងារបានធ្វើគឺជាមួយ DryRun = True”។

“DryRun=True” គឺ​ជា​ពាក្យ​បញ្ជា​ដែល​ប្រាប់​ប្រព័ន្ធ​ឱ្យ​ក្លែង​ធ្វើ​សកម្មភាព​ដោយ​មិន​ចាំបាច់​ប្រតិបត្តិ​វា​ឡើយ។ Hugging Face បាននិយាយថា ក្នុងចំណោមសកម្មភាព 17,600 ដែល AI បានធ្វើពេញមួយការវាយប្រហារនោះ ភាគច្រើនគឺ “បាត់” ហើយ “គ្មានលទ្ធផលអ្វីសោះ” ។ ប៉ុន្តែរួមគ្នា ពួកគេបន្តត្រួសត្រាយផ្លូវដែលអាចសម្រេចបានសម្រាប់ភ្នាក់ងារបន្ត។

Hugging Face បាននិយាយថា “ភ្នាក់ងារ LLM បង្កើនចំនួនផ្លូវដែលអ្នកវាយប្រហារអាចសាកល្បងបាន ល្បឿនដែលផ្លូវបរាជ័យអាចត្រូវបានជំនួស និងចំនួនភស្តុតាងដែលអ្នកការពារត្រូវតែបកស្រាយ” ។

តើវាទុកយើងនៅឯណា? បន្ទាត់ពេលវេលាជាមូលដ្ឋាន

ដោយឡែកព័ត៌មានលំអិតដ៏ផ្អែមល្ហែម វាជារឿងសំខាន់ដែលត្រូវកត់សម្គាល់ថា យើងនៅតែរង់ចាំកាលបរិច្ឆេទសំខាន់ៗនៅក្នុងរឿង។ ប៉ុន្តែ​អរគុណ​ចំពោះ Hugging Face ព័ត៌មានលម្អិត​ពិតប្រាកដ​នៃ​ការ​វាយប្រហារ​ឥឡូវ​នេះ​គឺ​ជា​សាធារណៈ។

នៅទីនេះអ្នកអាចស្វែងយល់ពីរបៀបដែលកាលវិភាគរដុបកំពុងអភិវឌ្ឍ។

  • ថ្ងៃទី ៩ ខែកក្កដា៖ ម៉ូដែល OpenAI បើកការវាយប្រហារ។
  • ថ្ងៃទី ១៣ ខែកក្កដា៖ ម៉ូដែល OpenAI បញ្ចប់ការវាយប្រហារ។
  • ថ្ងៃទី ១៦ ខែកក្កដា៖ ការ​ប្រកាស​ជា​សាធារណៈ​ដំបូង​របស់ Hugging Faces ថា​ឧបទ្ទវហេតុ​នេះ​បាន​កើត​ឡើង។
  • ថ្ងៃទី ២១ ខែកក្កដា៖ ការលាតត្រដាងជាសាធារណៈលើកដំបូងរបស់ OpenAI ថាម៉ូដែលរបស់ខ្លួនគឺជាពិរុទ្ធជន។
  • ថ្ងៃទី ២៧ ខែកក្កដា៖ Hugging Face ចេញផ្សាយ “ពេលវេលាបច្ចេកទេសនៃឧប្បត្តិហេតុខែកក្កដា ឆ្នាំ 2026” របស់ខ្លួន
  • ថ្ងៃទី ២៨ ខែកក្កដា៖ OpenAI ធ្វើបច្ចុប្បន្នភាពការបង្ហោះប្លុកដំបូងរបស់ខ្លួនជាមួយនឹងព័ត៌មានលម្អិតមួយចំនួនទៀត។

យើងនៅតែមិនដឹងច្បាស់ថានៅពេលណា OpenAI ដឹងថាម៉ូដែលរបស់វាទទួលខុសត្រូវ នេះគឺជាប្រភេទនៃព័ត៌មានលម្អិតដែលយើងសង្ឃឹមថានឹងឃើញនៅក្នុងរបាយការណ៍ចុងក្រោយរបស់ OpenAI ស្តីពីឧប្បត្តិហេតុនេះ។ យោងតាម ​​Reuters រឿងនេះបានកើតឡើងតែបន្ទាប់ពីការបង្ហាញមុខរបស់ Hugging កាលពីថ្ងៃទី 16 ខែកក្កដា។ នៅចុងសប្តាហ៍នៃថ្ងៃទី 18-19 ខែកក្កដា និយោជិត OpenAI បានកត់សម្គាល់ឃើញសញ្ញានៅក្នុងប្រព័ន្ធរបស់ពួកគេដែលភ្នាក់ងារបានគេចវេសពីការរឹតបន្តឹងការធ្វើតេស្ត។

ប្រសិនបើ OpenAI មិនមានចំណេះដឹងអ្វីទាំងអស់អំពីសកម្មភាពរបស់ភ្នាក់ងាររបស់ខ្លួន នោះធ្វើឱ្យមានការសង្ស័យលើសមត្ថភាពរបស់ខ្លួនក្នុងការត្រួតពិនិត្យពួកគេដោយការទទួលខុសត្រូវ។ លោក Greg Brockman ប្រធាន និងជាសហស្ថាបនិកនៃ OpenAI បានប្រាប់អ្នកយកព័ត៌មាននៅតុមូលប្រព័ន្ធផ្សព្វផ្សាយកាលពីសប្តាហ៍មុនថា ម៉ូដែលបានក្លាយទៅជាខ្លាំង “នៅក្នុងវិមាត្រជាច្រើន” ដែលពេលខ្លះអ្នកបាត់បង់នូវ “គ្រប់វិមាត្រដែលពួកគេពិតជាមានសមត្ថភាពខ្លាំង” ។

យើងក៏មិនដឹងថាតើ Hugging Face បានរាយការណ៍ពីឧបទ្ទវហេតុនេះទៅ FBI ឬនៅពេលណានោះទេ ដូចដែល Reuters បានរាយការណ៍។ នេះនឹងមានន័យថាការកំណត់ពេលវេលាដាច់ដោយឡែកសម្រាប់ព្រឹត្តិការណ៍នៅក្នុងរដ្ឋាភិបាលសហព័ន្ធដែលនៅតែមិនច្បាស់លាស់ និងអនុញ្ញាតឱ្យមានការយល់ដឹងកាន់តែប្រសើរឡើងអំពីការត្រួតពិនិត្យលើការរំលោភលើសុវត្ថិភាពដែលដំណើរការដោយ AI ។

FBI បានបដិសេធមិនធ្វើអត្ថាធិប្បាយសម្រាប់រឿងនេះទេ។



Source link