នៅលើរថភ្លើងកាលពីយប់មិញ រណ្តៅនៅក្នុងក្រពះរបស់ខ្ញុំបានបង្កើតឡើងនៅពេលដែលខ្ញុំបានអានការបង្ហោះប្លក់ចុងក្រោយបង្អស់របស់ Hugging Face អំពីរបៀបដែលម៉ាស៊ីនមេរបស់ Hugging Face ត្រូវបាន Hack ដោយម៉ូដែល OpenAI នៅដើមខែកក្កដា។ ខ្ញុំបានបោះពុម្ពរបាយការណ៍ 23 ទំព័រសម្រាប់ការធ្វើដំណើរនេះ ដោយសារសេវាកម្មក្រោមដីអាចមានភាពមិនច្បាស់លាស់។ ការមើលរឿងក្នុងទម្រង់រាងកាយបានគូសបញ្ជាក់ថាវាគួរឲ្យសង្វេគប៉ុណ្ណា។ ខ្ញុំឆ្ងល់ថាតើមនុស្សដែលនៅក្បែរខ្ញុំកំពុងសម្លឹងមើលលើស្មារបស់ខ្ញុំនៅឯប្រលោមលោកបែបវិទ្យាសាស្ត្រដ៏ចំឡែករបស់ខ្ញុំអំពីការ hack AI ស្វ័យភាពដ៏សំខាន់ដំបូងគេ។
បន្ថែមពីលើរបាយការណ៍របស់ Hugging Face OpenAI បានចេញផ្សាយព័ត៌មានលម្អិតបន្ថែមមួយចំនួនដែលបង្ហាញពីការចូលរួមរបស់ម៉ូដែលរបស់ខ្លួននៅក្នុងឧប្បត្តិហេតុនៅក្នុងការអាប់ដេតចំនួន 7 ចំណុចទៅកាន់ប្លុករបស់ខ្លួននៅថ្ងៃទី 21 ខែកក្កដា។ OpenAI បានរួមចំណែកដល់ការធ្វើកោសល្យវិច័យរបស់ Hugging Face ហើយបាននិយាយថាវានឹងចេញផ្សាយផ្នែកបន្ថែមនៃរឿង “នៅប៉ុន្មានសប្តាហ៍ខាងមុខនេះ” បន្ទាប់ពីបញ្ចប់ការត្រួតពិនិត្យផ្ទៃក្នុងយ៉ាងម៉ត់ចត់។ OpenAI ស្ថិតក្រោមសម្ពាធយ៉ាងសំខាន់ពីអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខ នាយកប្រតិបត្តិ និងស្ទើរតែគ្រប់គ្នានៅក្នុងឧស្សាហកម្ម AI ដើម្បីចែករំលែកការយល់ដឹង និងធានាថាផ្លូវការពារត្រឹមត្រូវគឺស្ថិតនៅក្នុងកន្លែងឆ្ពោះទៅមុខ។
របៀបដែលបច្ចេកវិទ្យារបស់ OpenAI បានគេចផុតពីប្រអប់ខ្សាច់មួយ ហើយបានលួចចូលទៅក្នុងក្រុមហ៊ុនមួយផ្សេងទៀត គឺជារឿងដ៏គួរឱ្យកត់សម្គាល់មួយ ដោយព័ត៌មានលម្អិតនៅតែលេចចេញជាបំណែកៗ។ ប៉ុន្តែនេះគឺជាអ្វីដែលយើងដឹងរហូតមកដល់ពេលនេះ និងអ្វីដែលយើងកំពុងរង់ចាំ។
AI បានជ្រៀតចូលច្រើនជាងគ្រាន់តែឱបមុខ
ក្រុមហ៊ុនបច្ចេកវិទ្យាមួយផ្សេងទៀតដែលមានឈ្មោះថា Modal Labs បាននិយាយថាភ្នាក់ងាររបស់ OpenAI ក៏បានចូលប្រើប្រព័ន្ធរបស់ខ្លួនផងដែរ Reuters បានរាយការណ៍ដំបូង និងបញ្ជាក់កាលពីថ្ងៃអង្គារ។ ទ្រព្យសកម្ម. ខណៈពេលដែលនេះគឺជាការកែប្រែដ៏គួរឱ្យតក់ស្លុតនៅក្នុងរឿងនេះ ប៉ុន្តែវាមិនទាន់ដល់កម្រិតពេញលេញនៃការវាយប្រហារនោះទេ។
ការបង្ហោះប្លុកដែលបានធ្វើបច្ចុប្បន្នភាពរបស់ OpenAI បញ្ជាក់ថា ម៉ូដែលនេះបានបំបែកចូលទៅក្នុងគណនីសរុបចំនួន 4 នៅលើសេវាសាធារណៈចំនួនបួន។ ក្រុមហ៊ុនមិនបានកំណត់អត្តសញ្ញាណពួកគេតាមឈ្មោះទេ ប៉ុន្តែបាននិយាយថា វានឹង “ជូនដំណឹងដល់ម្ចាស់សេវាកម្មដោយផ្ទាល់” ។ យើងអាចរំពឹងថាព័ត៌មាននេះកាន់តែច្រើននឹងត្រូវបានចេញផ្សាយតាមពេលវេលា ប៉ុន្តែ OpenAI និយាយថា រហូតមកដល់ពេលនេះវាមិនបានកំណត់អត្តសញ្ញាណសកម្មភាពផ្សេងទៀតនៃភាពធ្ងន់ធ្ងរ ឬមាត្រដ្ឋានដែលយើងបានទាក់ទងជាមួយ Hugging Face ដែលពាក់ព័ន្ធនឹងការសម្របសម្រួលនៅកម្រិតវេទិកានោះទេ។
ទន្ទឹមនឹងនេះដែរ Hugging Face បានធ្វើបច្ចុប្បន្នភាពប្លុករបស់ខ្លួនដោយស្ងាត់ស្ងៀមនៅថ្ងៃនេះ ដើម្បីបញ្ជាក់ថា Modal មិនត្រូវបានលួចចូលទេ។ កំណែថ្មីនេះនិយាយថា “ហេដ្ឋារចនាសម្ព័ន្ធរបស់វាមិនត្រូវបានគេសម្របសម្រួលតាមវិធីណាមួយឡើយ”។ ផ្ទុយទៅវិញ អតិថិជន Modal កំពុងដំណើរការកូដដែលបង្ហោះនៅលើវេទិការបស់ក្រុមហ៊ុនដែលមាន “ចំណុចបញ្ចប់សាធារណៈដែលបង្ហោះដោយអ្នកប្រើប្រាស់ដែលមិនមានសុវត្ថិភាព”។ ភ្នាក់ងារបានប្រើការបើកដើម្បីបង្កើតជំរុំមូលដ្ឋាន ឬ “បន្ទះបាញ់ប្រហារ” ដូចដែល Hugging Face ដាក់វាសម្រាប់ការវាយប្រហារចម្បង។
របៀបដែល AI បានចូលប្រើអ៊ីនធឺណិត
ផ្នែកមួយនៃអ្វីដែលធ្វើឱ្យឧប្បត្តិហេតុគួរឱ្យព្រួយបារម្ភនោះគឺថាម៉ូដែល OpenAI ដែលពាក់ព័ន្ធត្រូវបាន “ប្រអប់ខ្សាច់” ដែលមានន័យថាពួកគេត្រូវបានរារាំងមិនឱ្យចូលប្រើអ៊ីនធឺណិតទូលំទូលាយ។ ដូចម្ដេចដែលម៉ូដែលគ្រប់គ្រងដើម្បីដោះលែងខ្លួនពួកគេពីចំណងរបស់ពួកគេហើយបន្តការ hacking តិចតួច។
OpenAI បានផ្តល់ព័ត៌មានលម្អិតថ្មីសំខាន់ៗកាលពីថ្ងៃអង្គារ ដោយដាក់ឈ្មោះជាលើកដំបូងនូវសេវាកម្មដែលម៉ូដែលរបស់ខ្លួនប្រើដើម្បីចូលប្រើអ៊ីនធឺណិត។ សេវាកម្មនេះគឺ Artifactory ដែលជាប្រូកស៊ីឃ្លាំងសម្ងាត់ចុះឈ្មោះកញ្ចប់ដែលធ្វើឡើងដោយក្រុមហ៊ុនដែលមានឈ្មោះថា JFrog ។ ភ្នាក់ងារ OpenAI បានកេងប្រវ័ញ្ចភាពងាយរងគ្រោះសូន្យថ្ងៃនៅក្នុង Artifactory ដែល OpenAI បានលាតត្រដាងតាំងពីពេលនោះមក JFrog ហើយដែលក្រុមហ៊ុនបានបញ្ជាក់ថាត្រូវបានជួសជុលចាប់តាំងពីពេលនោះមក។
Hugging Face មិនបានរាយបញ្ជី Artifactory នៅក្នុងការបង្ហោះប្លុករបស់ខ្លួនអំពីឧបទ្ទវហេតុនេះទេ ដោយគ្រាន់តែនិយាយអំពីប្រូកស៊ីឃ្លាំងសម្ងាត់នៃការចុះឈ្មោះកញ្ចប់ដែលមិនបានបញ្ជាក់។ នេះបង្ហាញពីមូលហេតុដែលវាមានសារៈសំខាន់ណាស់ដែលយើងទទួលបានព័ត៌មានលម្អិតបន្ថែមពី OpenAI និងស្ថាប័នពាក់ព័ន្ធទាំងអស់ ដើម្បីទទួលបានរូបភាពពេញលេញនៃអ្វីដែលបានកើតឡើង។
ម៉ូដែលដែលពាក់ព័ន្ធពី OpenAI, Anthropic
OpenAI និយាយថាគ្មានម៉ូដែលណាដែលកេងប្រវ័ញ្ច Hugging Face ត្រូវបានបម្រុងទុកសម្រាប់ការចេញផ្សាយជាសាធារណៈដោយនិយាយអំពីការព្រួយបារម្ភដែលកើតឡើងពីការបង្ហោះប្លុកដំបូងរបស់ខ្លួនដែលបានរាយបញ្ជីម៉ូដែលដែលពាក់ព័ន្ធរួមទាំង GPT-5.6 Sol ដែលចេញមកក្នុងខែនេះ និង “ម៉ូដែលមុនការចេញផ្សាយដ៏មានឥទ្ធិពលជាងនេះ”។
នៅក្នុងការអាប់ដេតចុងក្រោយបំផុត OpenAI បានពណ៌នាអំពីម៉ូដែលដែលមិនបញ្ចេញឈ្មោះថាជា “គំរូខាងក្នុងសុទ្ធសាធ”។ គួរកត់សម្គាល់ថាចាប់តាំងពីពេលនោះមកក្រុមហ៊ុនបាន “បិទដំណើរការវា អ៊ិនគ្រីបវា និងរឹតបន្តឹងការចូលប្រើការស្រាវជ្រាវ”។ នេះអាចមានន័យថា OpenAI បានបន្ថយល្បឿន ឬបញ្ឈប់ការស្រាវជ្រាវនៅក្នុងតំបន់នេះ។
វាគួរឱ្យកត់សម្គាល់ថាម៉ូដែល OpenAI ផ្សេងទៀតប្រហែលជាត្រូវបានចូលរួម។ ការបង្ហោះប្លុករបស់ក្រុមហ៊ុននិយាយថាឧប្បត្តិហេតុនេះត្រូវបានបង្កឡើងដោយការរួមបញ្ចូលគ្នានៃម៉ូដែល OpenAI – រួមទាំង (សង្កត់ធ្ងន់លើរបស់យើង) GPT-5.6 Sol និងគំរូមុនការចេញផ្សាយដ៏មានឥទ្ធិពលជាង។ នៅក្នុងបទសម្ភាសន៍ជាមួយ ទ្រព្យសកម្ម កាលពីសប្តាហ៍មុន ប្រធាន OpenAI លោក Greg Brockman បានកត់សម្គាល់ថា “យើងបាននិយាយថា វាគឺជាការរួមបញ្ចូលគ្នានៃម៉ូដែល យើងបាននិយាយពីរក្នុងចំណោមពួកគេ ប៉ុន្តែយើងបាននិយាយថា វាគឺជាការរួមបញ្ចូលគ្នានៃម៉ូដែលផ្សេងគ្នា” ។
ព័ត៌មានគ្រាប់បែកមួយទៀតពីរបាយការណ៍ថ្មីរបស់ Hugging Face គឺថាដំបូងឡើយ ពួកគេបានព្យាយាមទប់ទល់ការវាយប្រហារដោយប្រើម៉ូដែល Opus និង Fable របស់ Anthropic ។ នៅពេលដែលពួកគេ “ច្រានចោលការងារនេះច្រើន” ដោយសារតែការព្រួយបារម្ភអំពីសុវត្ថិភាព ក្រុមការងារបានប្តូរទៅជាគំរូប្រភពបើកចំហពី Z.ai ដែលមានមូលដ្ឋាននៅប្រទេសចិន។ នៅពេលដែល Hugging Face បង្ហាញពីឧប្បត្តិហេតុដំបូង វាមិនច្បាស់ថាម៉ូដែលបិទ Hugging Face មួយណាកំពុងព្យាយាមប្រើ។ ឥឡូវនេះយើងដឹងថាពួកគេគឺជាគំរូរបស់ Anthropic ។
AI មិនបានដឹងថាវាជាការលួចចូលទេ វាគ្រាន់តែដឹងថាវាកំពុងបំពេញកិច្ចការមួយ។
ខ្ញុំមិនប្រាកដថាតើនេះជារឿងគួរឱ្យខ្លាចជាងនេះឬក៏តិចនោះទេ ប៉ុន្តែម៉ូដែលរបស់ OpenAI មិនបានលួចចូលក្នុង Hugging Face យ៉ាងច្បាស់លាស់ទេ។ ពួកគេប្រហែលជាមិនបានចាត់ទុកការងារនេះថាជា “ការបោកប្រាស់” នោះទេ បើទោះបីជាវាមើលទៅដូចនេះពីខាងក្រៅក៏ដោយ ចាប់តាំងពីពួកគេកំពុងស្វែងរកសំណុំទិន្នន័យរបស់ Hugging Face សម្រាប់ចម្លើយដែលនឹងអនុញ្ញាតឱ្យពួកគេឆ្លងកាត់ការសាកល្បងគំរូដែលហៅថា ExploitGym ។
OpenAI បានលាតត្រដាងរួចហើយថា ម៉ូដែលទាំងនោះមិនធ្វើសកម្មភាពដោយចេតនាអាក្រក់ទេ ប៉ុន្តែគ្រាន់តែធ្វើសកម្មភាព “ដើម្បីដោះស្រាយបញ្ហាការវាយតម្លៃ”។ ប៉ុន្តែរបាយការណ៍ថ្មីរបស់ Hugging Face ផ្តល់ភស្តុតាង។
Adrien Carreira បុគ្គលិក Hugging Face ដែលជាប់ពាក់ព័ន្ធនឹងការធ្វើកោសល្យវិច័យបច្ចេកទេស បាននិយាយថា នេះគឺជាការដកខ្លួនដ៏ធំបំផុតរបស់គាត់ពីឧប្បត្តិហេតុនេះ។ ភ្នាក់ងារ “មិនបានព្យាយាមបំបែករឿង” ប៉ុន្តែបានចាត់ទុកអ្វីដែលគាត់អាចធ្វើបាន ហើយមានអាកប្បកិរិយាប្រុងប្រយ័ត្នខ្លះ។ Carreira បាននិយាយថា “ព័ត៌មានលម្អិតមួយដែលខ្ញុំបន្តត្រលប់មកវិញគឺថារាល់ការហៅ cloud API ដែលបំផ្លិចបំផ្លាញដែលភ្នាក់ងារបានធ្វើគឺជាមួយ DryRun = True”។
“DryRun=True” គឺជាពាក្យបញ្ជាដែលប្រាប់ប្រព័ន្ធឱ្យក្លែងធ្វើសកម្មភាពដោយមិនចាំបាច់ប្រតិបត្តិវាឡើយ។ Hugging Face បាននិយាយថា ក្នុងចំណោមសកម្មភាព 17,600 ដែល AI បានធ្វើពេញមួយការវាយប្រហារនោះ ភាគច្រើនគឺ “បាត់” ហើយ “គ្មានលទ្ធផលអ្វីសោះ” ។ ប៉ុន្តែរួមគ្នា ពួកគេបន្តត្រួសត្រាយផ្លូវដែលអាចសម្រេចបានសម្រាប់ភ្នាក់ងារបន្ត។
Hugging Face បាននិយាយថា “ភ្នាក់ងារ LLM បង្កើនចំនួនផ្លូវដែលអ្នកវាយប្រហារអាចសាកល្បងបាន ល្បឿនដែលផ្លូវបរាជ័យអាចត្រូវបានជំនួស និងចំនួនភស្តុតាងដែលអ្នកការពារត្រូវតែបកស្រាយ” ។
តើវាទុកយើងនៅឯណា? បន្ទាត់ពេលវេលាជាមូលដ្ឋាន
ដោយឡែកព័ត៌មានលំអិតដ៏ផ្អែមល្ហែម វាជារឿងសំខាន់ដែលត្រូវកត់សម្គាល់ថា យើងនៅតែរង់ចាំកាលបរិច្ឆេទសំខាន់ៗនៅក្នុងរឿង។ ប៉ុន្តែអរគុណចំពោះ Hugging Face ព័ត៌មានលម្អិតពិតប្រាកដនៃការវាយប្រហារឥឡូវនេះគឺជាសាធារណៈ។
នៅទីនេះអ្នកអាចស្វែងយល់ពីរបៀបដែលកាលវិភាគរដុបកំពុងអភិវឌ្ឍ។
- ថ្ងៃទី ៩ ខែកក្កដា៖ ម៉ូដែល OpenAI បើកការវាយប្រហារ។
- ថ្ងៃទី ១៣ ខែកក្កដា៖ ម៉ូដែល OpenAI បញ្ចប់ការវាយប្រហារ។
- ថ្ងៃទី ១៦ ខែកក្កដា៖ ការប្រកាសជាសាធារណៈដំបូងរបស់ Hugging Faces ថាឧបទ្ទវហេតុនេះបានកើតឡើង។
- ថ្ងៃទី ២១ ខែកក្កដា៖ ការលាតត្រដាងជាសាធារណៈលើកដំបូងរបស់ OpenAI ថាម៉ូដែលរបស់ខ្លួនគឺជាពិរុទ្ធជន។
- ថ្ងៃទី ២៧ ខែកក្កដា៖ Hugging Face ចេញផ្សាយ “ពេលវេលាបច្ចេកទេសនៃឧប្បត្តិហេតុខែកក្កដា ឆ្នាំ 2026” របស់ខ្លួន
- ថ្ងៃទី ២៨ ខែកក្កដា៖ OpenAI ធ្វើបច្ចុប្បន្នភាពការបង្ហោះប្លុកដំបូងរបស់ខ្លួនជាមួយនឹងព័ត៌មានលម្អិតមួយចំនួនទៀត។
យើងនៅតែមិនដឹងច្បាស់ថានៅពេលណា OpenAI ដឹងថាម៉ូដែលរបស់វាទទួលខុសត្រូវ នេះគឺជាប្រភេទនៃព័ត៌មានលម្អិតដែលយើងសង្ឃឹមថានឹងឃើញនៅក្នុងរបាយការណ៍ចុងក្រោយរបស់ OpenAI ស្តីពីឧប្បត្តិហេតុនេះ។ យោងតាម Reuters រឿងនេះបានកើតឡើងតែបន្ទាប់ពីការបង្ហាញមុខរបស់ Hugging កាលពីថ្ងៃទី 16 ខែកក្កដា។ នៅចុងសប្តាហ៍នៃថ្ងៃទី 18-19 ខែកក្កដា និយោជិត OpenAI បានកត់សម្គាល់ឃើញសញ្ញានៅក្នុងប្រព័ន្ធរបស់ពួកគេដែលភ្នាក់ងារបានគេចវេសពីការរឹតបន្តឹងការធ្វើតេស្ត។
ប្រសិនបើ OpenAI មិនមានចំណេះដឹងអ្វីទាំងអស់អំពីសកម្មភាពរបស់ភ្នាក់ងាររបស់ខ្លួន នោះធ្វើឱ្យមានការសង្ស័យលើសមត្ថភាពរបស់ខ្លួនក្នុងការត្រួតពិនិត្យពួកគេដោយការទទួលខុសត្រូវ។ លោក Greg Brockman ប្រធាន និងជាសហស្ថាបនិកនៃ OpenAI បានប្រាប់អ្នកយកព័ត៌មាននៅតុមូលប្រព័ន្ធផ្សព្វផ្សាយកាលពីសប្តាហ៍មុនថា ម៉ូដែលបានក្លាយទៅជាខ្លាំង “នៅក្នុងវិមាត្រជាច្រើន” ដែលពេលខ្លះអ្នកបាត់បង់នូវ “គ្រប់វិមាត្រដែលពួកគេពិតជាមានសមត្ថភាពខ្លាំង” ។
យើងក៏មិនដឹងថាតើ Hugging Face បានរាយការណ៍ពីឧបទ្ទវហេតុនេះទៅ FBI ឬនៅពេលណានោះទេ ដូចដែល Reuters បានរាយការណ៍។ នេះនឹងមានន័យថាការកំណត់ពេលវេលាដាច់ដោយឡែកសម្រាប់ព្រឹត្តិការណ៍នៅក្នុងរដ្ឋាភិបាលសហព័ន្ធដែលនៅតែមិនច្បាស់លាស់ និងអនុញ្ញាតឱ្យមានការយល់ដឹងកាន់តែប្រសើរឡើងអំពីការត្រួតពិនិត្យលើការរំលោភលើសុវត្ថិភាពដែលដំណើរការដោយ AI ។
FBI បានបដិសេធមិនធ្វើអត្ថាធិប្បាយសម្រាប់រឿងនេះទេ។






