Home នយោបាយ / Politic Hugging Face បានងាកទៅរកគំរូ AI open source របស់ចិន បន្ទាប់ពីការវាយប្រហារតាមអ៊ីនធឺណិតដោយស្វ័យភាព

Hugging Face បានងាកទៅរកគំរូ AI open source របស់ចិន បន្ទាប់ពីការវាយប្រហារតាមអ៊ីនធឺណិតដោយស្វ័យភាព

15
0



ការបង្ហោះប្លក់មួយពីក្រុមហ៊ុន Hugging Face ដែលជាក្រុមហ៊ុនរៀបចំគំរូ AI និងតារាងពិន្ទុបើកចំហបានធ្វើឱ្យកក្រើកពិភព AI ដោយហេតុផលពីរ។

ទីមួយ ក្រុមហ៊ុនបាននិយាយថា ខ្លួនទទួលរងការវាយប្រហារតាមអ៊ីនធឺណិតដោយភ្នាក់ងារ AI ស្វយ័តពេញលេញ ដែលបានជន់លិចប្រព័ន្ធរបស់ខ្លួនជាមួយនឹង “សកម្មភាពស្វ័យប្រវត្តិរាប់ម៉ឺន” ។ អ្នកជំនាញបានព្រមានថាភ្នាក់ងារ AI នឹងមានសមត្ថភាពក្នុងការធ្វើការវាយប្រហារដោយស្វ័យភាពបែបនេះយ៉ាងឆាប់រហ័ស ប៉ុន្តែការ Hack Hugging Face ហាក់ដូចជាស្ថិតក្នុងចំណោមឧទាហរណ៍ជាក់ស្តែងដំបូងបង្អស់។

ជាធម្មតា ការលាតត្រដាងនេះនឹងជាព័ត៌មាននៅក្នុងខ្លួនវាផ្ទាល់។ ប៉ុន្តែអ្វីដែល Hugging Face បានធ្វើបន្ទាប់បានទាក់ទាញការចាប់អារម្មណ៍កាន់តែខ្លាំង៖ ក្រុមហ៊ុនបានប្រយុទ្ធជាមួយ AI ជាមួយ AI ដោយប្រើគំរូប្រភពបើកចំហដែលត្រូវបានបង្កើតឡើងនៅក្នុងប្រទេសចិនដើម្បីស្វែងរកការវាយប្រហារ និងយល់ពីវិសាលភាពរបស់វា។

Hugging Face បាននិយាយថាខ្លួនជ្រើសរើសម៉ូដែលចិន – Z.ai’s GLM 5.2 – បន្ទាប់ពីក្រុមសន្តិសុខរបស់ខ្លួនដំបូងបានព្យាយាមប្រើគំរូ AI Frontier ដែលមិនបញ្ចេញឈ្មោះពីក្រុមហ៊ុន AI កំពូលមួយរបស់សហរដ្ឋអាមេរិក ប៉ុន្តែបានរកឃើញថាវាមិនអាចធ្វើទៅបានដោយសារតែយាមរបស់ម៉ូដែលនេះ។ ក្រុមហ៊ុនបាននិយាយនៅក្នុងប្លុករបស់ខ្លួនថា ម៉ូដែលទាំងនេះ “មិនអាចបែងចែកអ្នកឆ្លើយតបឧប្បត្តិហេតុពីអ្នកវាយប្រហារបានទេ”។

ការអះអាងនេះត្រូវបានចងក្រងឡើងនៅពេលដែលមនុស្សជាច្រើននៅ Silicon Valley និង Washington, DC មានការព្រួយបារម្ភអំពីល្បឿននៃការរីកចម្រើនរបស់ AI របស់ប្រទេសចិន។ កង្វល់ទាំងនេះត្រូវបានពង្រឹងដោយការបង្ហាញខ្លួនដំបូងកាលពីសប្តាហ៍មុននៃ Kimi K3 ដែលជាគំរូ AI ប្រភពបើកចំហកម្រិតខ្ពស់ពីក្រុមហ៊ុន AI របស់ចិន Moonshot ។ អ្នកវិនិយោគទុននិងអ្នកវិភាគគោលនយោបាយ AI មួយចំនួនដែលចង់ឱ្យសហរដ្ឋអាមេរិកធ្វើអ្វីគ្រប់យ៉ាងដែលវាអាចធ្វើទៅបានដើម្បីពន្លឿនដំណើរការ AI របស់អាមេរិកដើម្បីបន្តទៅមុខប្រទេសចិនព្រួយបារម្ភថាការសង្កត់ធ្ងន់ច្រើនពេកលើសុវត្ថិភាព AI នៅក្នុងមន្ទីរពិសោធន៍កំពូលរបស់សហរដ្ឋអាមេរិក និងរង្វង់គោលនយោបាយកំពុងធ្វើឱ្យដំណើរការរបស់សហរដ្ឋអាមេរិកមានភាពយឺតយ៉ាវ។

កាលពីខែមិថុនា រដ្ឋបាល Trump បានប្រើការគ្រប់គ្រងការនាំចេញដើម្បីទប់ស្កាត់ការលក់ម៉ូដែល Anthropic’s Fable 5 និង Mythos 5 បន្ទាប់ពីទទួលបានរបាយការណ៍អំពីការ Jailbreak នៅក្នុងរបងការពាររបស់ Fable ជុំវិញសកម្មភាពអ៊ីនធឺណិត។ លើសពីនេះ OpenAI ត្រូវបានស្នើសុំឱ្យកំណត់ការចេញផ្សាយគំរូ GPT 5.6 Sol របស់ខ្លួនរហូតដល់ OpenAI អាចផ្តល់នូវការធានាថា ផ្លូវការពាររបស់វាជុំវិញសមត្ថភាពអ៊ីនធឺណិតក៏រឹងមាំផងដែរ។

លោក David Sacks ដែលជាអតីត AI និង crypto czar របស់រដ្ឋបាល Trump បានបង្ហោះឧទាហរណ៍ Hugging Face នៅលើវេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គម ដោយសំដៅជាពិសេសទៅលើឧប្បត្តិហេតុ Hugging Face គាត់បាននិយាយថា “ផ្លូវការពារពិតជាធ្វើឱ្យខូចដល់សន្តិសុខការពារជាតិ”។

លោក Clem Delangue នាយកប្រតិបត្តិនៃក្រុមហ៊ុន Hugging Face ដែលអាជីវកម្មរបស់គាត់ផ្អែកលើប្រភពបើកចំហរ AI ហើយដែលពីមុនបានប្រឆាំងនឹងគោលនយោបាយរបស់សហរដ្ឋអាមេរិកដែលនឹងដាក់កម្រិតលើគំរូបែបនេះដោយផ្អែកលើហេតុផលសុវត្ថិភាពបាននិយាយថា៖ ទ្រព្យសកម្ម ថាគំរូកម្មសិទ្ធិរបស់ក្រុមហ៊ុន AI ឈានមុខគេរបស់សហរដ្ឋអាមេរិកពិតជាអាចប្រើប្រាស់យ៉ាងគ្រោះថ្នាក់ដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារតាមអ៊ីនធឺណិត។ គាត់បាននិយាយថា “នៅពេលអ្នកស្ថិតនៅកណ្តាលនៃឧប្បត្តិហេតុសកម្ម អ្នកមិនអាចអនុញ្ញាតឱ្យឧបករណ៍របស់អ្នកបដិសេធមិនស៊ើបអង្កេតការបង់ប្រាក់ដែលមានគំនិតអាក្រក់ ឬដាក់ទង់គណនីរបស់អ្នកបានទេ”។ “គំរូបើកចំហអនុញ្ញាតឱ្យយើងធ្វើការងារនេះដោយមិនចាំបាច់សុំការអនុញ្ញាតពីនរណាម្នាក់។”

ទោះបីជាការខ្វះខាតនៃ guardrails នៅក្នុងប្រព័ន្ធ AI មួយចំនួនអាចហាក់ដូចជាប្រថុយប្រថានក៏ដោយ Delangue អះអាងថាវាចាំបាច់ដើម្បីជួបអ្នកវាយប្រហារដោយស្មើភាពគ្នា។

លោក​បាន​មាន​ប្រសាសន៍​ថា “អ្នក​វាយប្រហារ​កំពុង​ប្រើ​ភ្នាក់ងារ​រួច​ហើយ ហើយ​ច្បាស់​ណាស់​ថា​មិន​គោរព​របាំង​ការពារ​ឡើយ”។ “អ្នកការពារត្រូវការសមត្ថភាពដូចគ្នា ហើយប្រភពបើកចំហគឺជាមធ្យោបាយលឿនបំផុតក្នុងការដាក់ពួកវានៅក្នុងដៃរបស់មនុស្សគ្រប់រូប មិនមែនត្រឹមតែក្រុមហ៊ុនធំជាងគេនោះទេ”។

Hugging Face បាននិយាយថា យោងតាមការវិភាគរបស់ខ្លួន ភ្នាក់ងារ AI វាយប្រហារប្រព័ន្ធរបស់វាហាក់ដូចជាបានធ្វើសកម្មភាពដោយឯករាជ្យទាំងស្រុង ដោយគ្មានមនុស្សផ្តើមការវាយប្រហារ ឬដឹកនាំការវិវត្តរបស់វាឡើយ។

លោក Delangue បាននិយាយថា “យើងជឿថា យើងបានស្ទាក់ចាប់ការវាយប្រហារនេះ មុនពេលមនុស្សដែលបានចាប់ផ្តើមវាដឹងពីវា ដែលជួយយើងឱ្យឈ្នះការប្រយុទ្ធផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតកាន់តែងាយស្រួល”។ “(នេះ) បង្ហាញថាល្បឿននឹងក្លាយជាគន្លឹះក្នុងការការពារសន្តិសុខតាមអ៊ីនធឺណិតក្នុងយុគសម័យភ្នាក់ងារ។”

មន្ត្រីសន្តិសុខតាមអ៊ីនធឺណិតបានព្រមានអស់រយៈពេលមួយឆ្នាំថា ភ្នាក់ងារ AI ដែលមានអំណាចកាន់តែខ្លាំងនឹងអាចធ្វើការវាយប្រហារតាមអ៊ីនធឺណិតដោយស្វ័យភាពក្នុងល្បឿន និងទំហំដែលអាចគ្របដណ្ដប់លើវិធីសាស្ត្រសុវត្ថិភាពតាមអ៊ីនធឺណិតបែបបុរាណ។ ប៉ុន្តែឧប្បត្តិហេតុ Hugging Face ហាក់ដូចជាជាផ្នែកមួយនៃការវាយប្រហារតាមអ៊ីនធឺណេត AI ស្វ័យភាពពិតប្រាកដមួយចំនួនតូចដែលត្រូវបានកត់ត្រាទុក។

កាលពីដើមខែនេះ ក្រុមហ៊ុនសន្តិសុខតាមអ៊ីនធឺណិត Sysdig បាននិយាយថា ខ្លួនបានចងក្រងឯកសារនៃការវាយប្រហារ ransomware ស្វ័យភាពពេញលេញជាលើកដំបូងនៅក្នុងពិភពពិត។ ភ្នាក់ងារ AI ដែល​ធ្វើ​ការ​វាយ​ប្រហារ និង​វិធីសាស្ត្រ​ដែល​វា​បាន​ប្រើ​ត្រូវ​បាន​គេ​ហៅ​ថា “Jade Buffer”។ នៅសប្តាហ៍នេះ Sysdig បាននិយាយថាខ្លួនបានរកឃើញកំណែថ្មីនៃ Jadepuffer ransomware ដែលផ្តោតជាពិសេសទៅលើម៉ូដែល AI ដែលត្រូវបានបណ្តុះបណ្តាលអង្គុយនៅលើបណ្តាញសាជីវកម្ម។ ម៉ូដែលទាំងនេះត្រូវបានចាត់ទុកថាជាគោលដៅ ransomware ដ៏មានតម្លៃ ព្រោះវាមានតម្លៃថ្លៃក្នុងការបណ្តុះបណ្តាល ហើយប្រហែលជាមិនមានច្បាប់ចម្លងបម្រុងទុក។

ដើម្បី​ទប់ទល់​នឹង​ការ​វាយ​ប្រហារ លោក Hugging Face បាន​និយាយ​ថា វា​ត្រូវ​បាន​គេ​ប្រើ GLM 5.2 ដំណើរការលើហេដ្ឋារចនាសម្ព័ន្ធរបស់ខ្លួន និងវិភាគកំណត់ហេតុ ឬស្នាមជើងជាង 17,000 ដែលបន្សល់ទុកដោយអ្នកវាយប្រហារ។

ក្រុមហ៊ុនបាននិយាយថា ភ្នាក់ងារ AI វាយប្រហារបានចូលទៅក្នុងប្រព័ន្ធរបស់ខ្លួនតាមរយៈបំពង់ដំណើរការទិន្នន័យរបស់ Hugging Face ដែលជាផ្នែកមួយ “លាតត្រដាង” នៃវេទិកា AI ។ បន្ទាប់មកក្រុមហ៊ុនបានបង្កើតប្រអប់ខ្សាច់បណ្ដោះអាសន្នមួយចំនួន ឬបរិយាកាសសរសេរកូដដែលមាននៅក្នុងពពក ដើម្បីប្រតិបត្តិផែនការរបស់ខ្លួន។

បន្ទាប់មក ក្រុមហ៊ុនបានជួសជុលភាពងាយរងគ្រោះ បណ្តេញអ្នកវាយប្រហារចេញ និងកែលម្អវិធានការស្វែងរក និងសុវត្ថិភាពរបស់ខ្លួន។

លោក Delangue បាននិយាយថា “សន្តិសុខតាមអ៊ីនធឺណិតគឺតែងតែជាការប្រកួតប្រជែងរវាងការស្វែងរក និងការកេងប្រវ័ញ្ចបំណះ”។ “ប្រព័ន្ធ AI កំពុងផ្លាស់ប្តូររបៀបនៃការប្រណាំងនេះជាមួយនឹងផ្ទៃវាយប្រហារផ្សេងគ្នា។ សង្ឃឹមថានេះជាឧទាហរណ៍សម្រាប់ស្ថាប័នផ្សេងទៀតដើម្បីអនុវត្តតាមដើម្បីពង្រឹងការការពាររបស់ពួកគេ” ។

Hugging Face បាននិយាយថា វានៅតែកំពុងស៊ើបអង្កេតពីផលប៉ះពាល់នៃការវាយប្រហារ ហើយមិនដឹងថា គំរូភាសាសំខាន់មួយណាបានជំរុញវានោះទេ។ អ្នកវាយប្រហារបានរំលោភលើសំណុំកំណត់នៃកំណត់ត្រាផ្ទៃក្នុង និងព័ត៌មានបញ្ជាក់អត្តសញ្ញាណ ប៉ុន្តែ Hugging Face នៅតែធ្វើការដើម្បីវាយតម្លៃពីវិសាលភាពពេញលេញនៃការវាយប្រហារ។ ក្រុមហ៊ុន​បាន​និយាយ​ថា ខ្លួន​មាន​គម្រោង​ទាក់ទង​ភាគី​រង​គ្រោះ​ទាំង​អស់​ដោយ​ផ្ទាល់។ វាបាននិយាយថារហូតមកដល់ពេលនេះ មិនទាន់មានភស្តុតាងនៃឧបាយកលជាសាធារណៈ នូវគំរូតម្រង់ទិសអ្នកប្រើប្រាស់ត្រូវបានរកឃើញទេ។

ចេញនៅពាក់កណ្តាលខែមិថុនាដោយ Z.ai ដែលមានមូលដ្ឋាននៅទីក្រុងប៉េកាំង GLM 5.2 គឺជាគំរូស្មាតហ្វូនថ្មីរបស់ក្រុមហ៊ុន។ យោងតាម ​​Business Insider វាបានបង្កឱ្យមានភាពច្របូកច្របល់នៅក្នុង Silicon Valley ព្រោះវាដូចគ្នានឹង Anthropic’s Claude Opus 4.8 និង OpenAI’s GPT-5.5 ។ ក្រុមហ៊ុន AI របស់ចិនបានបន្តរក្សាឧស្សាហកម្មអាមេរិកនៅលើម្រាមជើងរបស់ខ្លួន ដោយចាប់ផ្តើមជាមួយ DeepSeek R1 ក្នុងឆ្នាំ 2025 និងថ្មីៗនេះជាមួយនឹងការចេញផ្សាយ Kimi K3 ក្នុងខែនេះ។ ទាំងពីរគឺជាប្រភពបើកចំហ។



Source link