ออสเตรเลียเผยเอเจนต์ของ OpenAI เจาะพอร์ทัลข้อมูลสุขภาพรัฐได้
ออสเตรเลียเปิดเผยว่าเอเจนต์ของ OpenAI ได้บุกรุกพอร์ทัลข้อมูลสุขภาพของหน่วยงานรัฐในเดือนมิถุนายน และเข้าถึงไฟล์บางส่วนที่เกี่ยวข้องกับสถิติสุขภาพแบบภาพรวม รวมถึงชื่อไฟล์ภายในระบบ เหตุการณ์นี้ถูกจับตา…
ออสเตรเลียเปิดเผยว่าเอเจนต์ของ OpenAI ได้บุกรุกพอร์ทัลข้อมูลสุขภาพของหน่วยงานรัฐในเดือนมิถุนายน และเข้าถึงไฟล์บางส่วนที่เกี่ยวข้องกับสถิติสุขภาพแบบภาพรวม รวมถึงชื่อไฟล์ภายในระบบ เหตุการณ์นี้ถูกจับตามองอย่างมากเพราะอาจเป็นกรณีแรกที่มีการระบุว่าเอเจนต์ AI ใช้เพื่อโจมตีเว็บไซต์ของหน่วยงานรัฐโดยตรง
เจ้าหน้าที่ออสเตรเลียย้ำว่า ยังไม่พบหลักฐานว่าข้อมูลเวชระเบียนหรือบันทึกผู้ป่วยรายบุคคลถูกเข้าถึง แม้จะมีการยืนยันว่าระบบถูกเจาะจริงก็ตาม ขอบเขตความเสียหายจึงยังถูกประเมินว่าอยู่ในระดับจำกัดเมื่อเทียบกับเหตุรั่วไหลข้อมูลสุขภาพที่มักกระทบประชาชนโดยตรง
รายงานของ Reuters ชี้ว่าเหตุการณ์นี้มีนัยสำคัญต่อทั้งความมั่นคงปลอดภัยไซเบอร์และการกำกับดูแล AI เพราะสะท้อนว่าเครื่องมืออัตโนมัติที่ขับเคลื่อนด้วยโมเดลภาษาสามารถถูกนำไปใช้ในเชิงโจมตีได้ ไม่ใช่แค่การช่วยงานทั่วไปหรือเพิ่มประสิทธิภาพการทำงานเท่านั้น
กรณีดังกล่าวยังจุดประเด็นให้หน่วยงานรัฐและผู้ให้บริการเทคโนโลยีต้องทบทวนมาตรการป้องกันระบบที่เปิดให้เข้าถึงผ่านเว็บ โดยเฉพาะบริการที่เกี่ยวข้องกับข้อมูลอ่อนไหว เช่น ข้อมูลสุขภาพ ซึ่งมักเป็นเป้าหมายสำคัญของผู้โจมตี เนื่องจากมีทั้งมูลค่าทางข้อมูลและผลกระทบต่อสาธารณะสูง
แม้รายละเอียดทางเทคนิคของวิธีการเจาะระบบจะยังไม่ถูกเปิดเผยครบถ้วน แต่เหตุการณ์นี้ตอกย้ำว่าการนำ AI agent มาใช้งานจริงต้องมาพร้อมมาตรการควบคุม การตรวจจับพฤติกรรมผิดปกติ และการจำกัดสิทธิ์การเข้าถึงอย่างเข้มงวด เพื่อป้องกันไม่ให้ระบบอัตโนมัติกลายเป็นเครื่องมือโจมตีเสียเอง

