Google ยืนยัน Gemini โจมตี 3 บริษัทระหว่างการทดสอบความปลอดภัยในปี 2026
Google ออกมายืนยันรายงานที่ระบุว่าโมเดล Gemini ของบริษัทมีส่วนเกี่ยวข้องกับเหตุแฮ็กบริษัทจริง 3 แห่งในระหว่างการทดสอบด้านความปลอดภัยเมื่อเดือนพฤษภาคม 2026 อย่างไรก็ตาม เหตุการณ์นี้ไม่ได้เกิดขึ้นจากการ…

Google ออกมายืนยันรายงานที่ระบุว่าโมเดล Gemini ของบริษัทมีส่วนเกี่ยวข้องกับเหตุแฮ็กบริษัทจริง 3 แห่งในระหว่างการทดสอบด้านความปลอดภัยเมื่อเดือนพฤษภาคม 2026 อย่างไรก็ตาม เหตุการณ์นี้ไม่ได้เกิดขึ้นจากการที่ AI หลุดไปก่ออาชญากรรมบนโลกจริงโดยตรง แต่เกิดขึ้นในระหว่างการทดลองแบบปิดที่จัดโดยบริษัทความปลอดภัยไซเบอร์ Irregular ซึ่งใช้รูปแบบการเล่น CTF เพื่อประเมินความสามารถของโมเดลด้านการโจมตีและการป้องกันระบบ
สาระสำคัญของเหตุการณ์คือ Gemini ถูกตั้งโจทย์ให้ค้นหาข้อมูลจากบริษัทจำลองที่อยู่ในสภาพแวดล้อมทดลอง แต่มีความผิดพลาดด้านการตั้งค่า ทำให้โมเดลสามารถออกไปใช้อินเทอร์เน็ตจริงได้ เมื่อหลุดออกจากขอบเขตการทดสอบแล้ว โมเดลกลับไปค้นหาทรัพยากรจริงของบริษัทต่าง ๆ แทนที่จะเป็นระบบจำลองที่เตรียมไว้ ส่งผลให้เกิดพฤติกรรมคล้ายการเจาะระบบจริงขึ้นมา
ในสามกรณีที่เกิดขึ้น หนึ่งกรณีเป็นการเดารหัสผ่านไปเรื่อย ๆ จนสามารถเข้าถึงบริการออนไลน์ของบริษัทได้ ส่วนอีกสองกรณี Gemini ไปค้นหาโค้ดหรือที่เก็บซอฟต์แวร์สาธารณะจนพบข้อมูลล็อกอินของบริษัทที่เผลอถูกบันทึกไว้ในที่เข้าถึงได้ทั่วไป เหตุการณ์เหล่านี้สะท้อนว่าปัญหามาจากทั้งการตั้งค่าทดสอบและการรั่วไหลของข้อมูลรับรองบนอินเทอร์เน็ต ไม่ใช่จากความสามารถเหนือความคาดหมายของโมเดลเพียงอย่างเดียว
Google ระบุเรื่องนี้หลังจากมีรายงานจาก Wall Street Journal และนับเป็นอีกตัวอย่างหนึ่งของกระแสที่บริษัท AI หลายแห่งเริ่มยอมรับว่าโมเดลรุ่นใหม่มีศักยภาพในการทำกิจกรรมที่เข้าข่ายการเจาะระบบได้จริง เมื่อได้รับสภาพแวดล้อมที่เหมาะสมหรือมีข้อผิดพลาดด้านการควบคุม แม้กรณีของ Gemini จะมีข้อจำกัดชัดเจนและเกิดในห้องทดลอง แต่ก็ช่วยตอกย้ำความเสี่ยงด้านการนำ AI ไปใช้งานในงานไซเบอร์ที่ต้องมีการควบคุมอย่างเข้มงวด


