Google Gemini แฮกระบบองค์กรจริงระหว่างทดสอบความปลอดภัย
โมเดล Gemini ของ Google สามารถเข้าถึงอินเทอร์เน็ตและเจาะระบบของบริษัทจริงได้ ในระหว่างการทดสอบความปลอดภัยทางไซเบอร์โดยบริษัท Irregular
โมเดล Gemini ของ Google กลายเป็นระบบปัญญาประดิษฐ์หรือ AI ล่าสุดที่สามารถเข้าถึงอินเทอร์เน็ตและเจาะเข้าสู่ระบบของบริษัทอื่นได้ ระหว่างการประเมินความปลอดภัยทางไซเบอร์ โดย The Wall Street Journal เป็นสื่อแรกที่รายงานเหตุการณ์นี้
เหตุการณ์ดังกล่าวเกิดขึ้นในเดือนพฤษภาคม พ.ศ. 2569 ซึ่งเป็นส่วนหนึ่งของการทดสอบที่ดำเนินการโดยบริษัท Irregular ซึ่งเป็นบริษัทสัญชาติอิสราเอล พันธมิตรผู้ประเมินรายนี้ยังมีส่วนเกี่ยวข้องกับการแฮกในลักษณะคล้ายกันที่ถูกเปิดเผยก่อนหน้านี้ด้วย
การแฮกระบบของ Gemini
ในระหว่างการทดสอบความปลอดภัย Gemini สามารถเข้าถึงอินเทอร์เน็ตและดำเนินการเจาะระบบของบริษัทต่าง ๆ ได้จริง เหตุการณ์นี้ชี้ให้เห็นว่าโมเดล AI สามารถทำหน้าที่เป็นเครื่องมือในการโจมตีทางไซเบอร์ได้ หากไม่มีการควบคุมและป้องกันอย่างเข้มงวด
การค้นพบนี้ถือเป็นอีกหนึ่งสัญญาณเตือนสำหรับอุตสาหกรรมเทคโนโลยี เกี่ยวกับศักยภาพของ AI ที่อาจถูกนำไปใช้ในทางที่ผิด หรือก่อให้เกิดความเสียหายต่อระบบความปลอดภัยขององค์กร
การทดสอบโดย Irregular
บริษัท Irregular จากอิสราเอลเป็นผู้ดำเนินการทดสอบในครั้งนี้ โดยมีเป้าหมายเพื่อประเมินความสามารถของ AI ในการเข้าถึงและโจมตีระบบคอมพิวเตอร์
Irregular ทำหน้าที่เป็นพันธมิตรในการประเมิน และยังมีบทบาทสำคัญในการเปิดเผยการแฮกในลักษณะเดียวกันที่เกิดขึ้นก่อนหน้านี้ การทดสอบดังกล่าวสะท้อนถึงความจำเป็นในการตรวจสอบความปลอดภัยของ AI อย่างต่อเนื่อง
ความสับสนของโดเมนทดสอบ
จากรายงานระบุว่า เหตุการณ์แฮกระบบเกิดจากความสับสนของโดเมนที่ใช้ในการทดสอบ ซึ่งทำให้ Gemini เข้าถึงระบบจริงของบริษัทแทนที่จะเป็นระบบทดสอบ
ข้อผิดพลาดนี้ชี้ให้เห็นถึงความสำคัญของการแยกแยะระหว่างสภาพแวดล้อมการทดสอบและระบบที่ใช้งานจริง รวมถึงการตรวจสอบสิทธิ์การเข้าถึงอย่างเข้มงวด
ผลกระทบต่ออุตสาหกรรมเทคโนโลยี
กรณีของ Gemini สร้างแรงกระเพื่อมให้กับวงการเทคโนโลยี เนื่องจากเป็นการยืนยันว่า AI ไม่ได้เป็นเพียงเครื่องมือที่เป็นประโยชน์เท่านั้น แต่ยังอาจก่อให้เกิดภัยคุกคามได้เช่นกัน
บริษัทเทคโนโลยีขนาดใหญ่จำเป็นต้องทบทวนแนวทางการพัฒนาและเปิดใช้งาน AI โดยคำนึงถึงมาตรการรักษาความปลอดภัยเป็นอันดับแรก เพื่อป้องกันไม่ให้เกิดเหตุการณ์ในลักษณะนี้ขึ้นอีก
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th