OpenAI ระงับแคมเปญสกัดข้อมูลการใช้เหตุผล เชื่อมโยง Moonshot AI

เมื่อวันพุธที่ผ่านมา OpenAI ได้เปิดเผยการตรวจพบและระงับแคมเปญ Distillation ที่มีการประสานงานกันอย่างเป็นระบบ โดยมีวัตถุประสงค์เพื่อสกัดข้อมูลการใช้เหตุผล (Reasoning) ที่ได้รับการคุ้มครองจากโมเดลปัญญาประดิษฐ์ของบริษัท ซึ่งถือเป็นการกระทำที่ไม่ถูกต้องตามกฎหมายและละเมิดข้อกำหนดการให้บริการ

กลุ่มกิจกรรมหลักนี้เริ่มปฏิบัติการตั้งแต่สัปดาห์แรกของเดือนกรกฎาคม 2026 โดยถูกระบุว่ามีความเชื่อมโยงกับบุคคลที่เกี่ยวข้องกับ Moonshot AI บริษัทด้านปัญญาประดิษฐ์สัญชาติจีนที่มีสำนักงานใหญ่ในกรุงปักกิ่ง อย่างไรก็ตาม OpenAI ไม่ได้เปิดเผยหลักฐานทางเทคนิคประกอบการประเมินนี้โดยอ้างเหตุผลด้านความปลอดภัย

OpenAI กล่าว ว่า ผู้ปฏิบัติการไม่ได้เจาะระบบเข้ารหัส ไม่ได้ทำลายฐานข้อมูล หรือเข้าถึงบทสนทนาของผู้ใช้โดยตรง แต่ใช้วิธีควบคุมการปฏิสัมพันธ์กับโมเดลเพื่อให้การใช้เหตุผลที่ได้รับการคุ้มครองถูกผลิตซ้ำในรูปแบบที่มองเห็นได้ในขนาดใหญ่ ซึ่งเป็นการจงใจหลีกเลี่ยงข้อกำหนดการใช้งาน

กิจกรรมนี้เริ่มตั้งแต่วันที่ 1 กรกฎาคม 2026 และพุ่งสูงขึ้นอย่างมากในวันที่ 24 และ 25 กรกฎาคม 2026 ด้วยคำขอจำนวน 16,000 ครั้งผ่านบัญชีผู้ใช้กว่า 4,000 ราย จากการตรวจสอบเชิงลึกพบกิจกรรมที่เกี่ยวข้องในผู้ใช้มากกว่า 15,000 ราย ก่อนที่แคมเปญดังกล่าวจะถูกระงับอย่างสมบูรณ์เมื่อวันที่ 28 กรกฎาคม 2026

OpenAI ระบุว่านี่คือลักษณะของ Adversarial Distillation ซึ่งเป็นการนำผลลัพธ์ของโมเดลหนึ่งไปใช้ฝึกอบรมหรือปรับปรุงโมเดลอื่นโดยไม่ได้รับอนุญาต ขณะนี้บริษัทได้เพิ่มมาตรการบรรเทาผลกระทบและสั่งแบนบัญชีปลอมที่เกี่ยวข้องทั้งหมดแล้ว พร้อมทั้งปิดช่องโหว่ที่ช่วยให้ผู้โจมตีสามารถนำข้อมูลการใช้เหตุผลแบบเข้ารหัสมาเล่นซ้ำ (Replay) เพื่อกู้คืนเนื้อหาได้

ข้อมูลจากการศึกษาในเดือนสิงหาคม 2026 โดยนักวิจัยจาก MATS Research, ELLIS Institute Tübingen และ Synk กล่าว ว่าพบช่องโหว่ทางสถาปัตยกรรมใน Claude, Gemini และ GPT ที่ทำให้ร่องรอยการใช้เหตุผลแบบเข้ารหัสสามารถแลกเปลี่ยนข้าม Session และโมเดลในเครือข่ายเดียวกันได้

เทคนิคนี้ช่วยให้ผู้โจมตีสามารถบังคับให้โมเดลที่อ่อนแอกว่าถอดรหัสร่องรอยการใช้เหตุผลออกมาเป็นข้อความธรรมดา (Plaintext) ได้โดยตรง นอกจากนี้ยังเสี่ยงต่อการถูกสกัดข้อมูลส่วนตัวขนาดใหญ่ หรือการทำ Prompt Injections แบบมองไม่เห็นผ่านการฝัง Payload อันตรายไว้ในบล็อกที่เข้ารหัส

OpenAI เสริมว่าการสกัดข้อมูลการใช้เหตุผลก่อให้เกิดความเสี่ยงต่อความมั่นคงแห่งชาติ เนื่องจากสามารถนำไปใช้ฝึกโมเดลอื่นโดยไม่มีมาตรการความปลอดภัยเหมือนโมเดลต้นฉบับ ซึ่งจะเร่งการถ่ายโอนความสามารถขั้นสูงโดยไม่ต้องลงทุนด้านความปลอดภัยในระดับที่เท่ากัน

เหตุการณ์นี้ไม่ใช่ครั้งแรกที่ Moonshot AI ถูกกล่าวหาเรื่อง Distillation โดยเมื่อเดือนที่แล้ว Anthropic กล่าวหา ว่าบริษัทดังกล่าวแอบส่งคำขอของลูกค้าไปยัง Claude แทนที่จะประมวลผลเอง เพื่อนำข้อมูลไปฝึกโมเดล Chain-of-thought (CoT) ของตนเองภายใต้ชื่อรหัส GTG-16002

Source: The Hacker News
ดูแลงานแปลและเรียบเรียงโดย AttapolK

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร