
OpenAI ปลดล็อกโมเดลใหม่ ให้สายแฮกเกอร์ใช้ได้แล้ว?

พฤติกรรมความปลอดภัยของวงการไอทีสุ่มเสี่ยงขึ้นทุกวัน ล่าสุด OpenAI แก้เกมความเสี่ยงด้านการแฮกที่พุ่งสูงขึ้นด้วยการเปิดตัวโปรแกรม Daybreak แบบแบ่งเป็น 2 ระดับ เพื่อแก้ปัญหาโมเดล AI ชอบปฏิเสธการทำงานเวลาฝั่ง Security ขอให้ช่วยหาช่องโหว่ในระบบ
ฝั่งคนทำระบบความปลอดภัยเจอปัญหานี้มานาน เพราะระบบความปลอดภัยเดิมของ AI มักมองว่าการซ้อมเจาะระบบ (Penetration Testing) คือการโจมตีจริง ทำให้การทำงานติดขัด ในขณะที่ฝั่งแฮกเกอร์พัฒนาไปไกลและเริ่มใช้ AI ช่วยโจมตีด้วยความเร็วระดับเครื่องจักร
โปรแกรม Daybreak แบ่งออกเป็น 2 โมเดลหลัก:
Daybreak Blue: นำ GPT-5.6 Sol ซึ่งเป็นโมเดลเรือธงมาถอดตัวกรองด้านไซเบอร์ออก เหมาะกับการทำงานป้องกันทั่วไปในชีวิตประจำวัน
Daybreak Red: ให้เข้าถึง GPT-5.6-Cyber โมเดลตัวใหม่ที่ฝึกมาเพื่อค้นหาช่องโหว่ลึกๆ และยืนยันการเจาะระบบโดยเฉพาะ มีการลดอัตราการปฏิเสธคำสั่งเกี่ยวกับไซเบอร์ลงอย่างมาก
ทั้งสองระดับต้องยืนยันตัวตน มีการเซ็นสัญญาทางกฎหมาย และบังคับใช้ Security Key แบบฮาร์ดแวร์ ข้อแตกต่างไม่ได้อยู่ที่ความน่าเชื่อถือของผู้ใช้งาน แต่อยู่ที่ว่าต้องการเข้าถึงความสามารถในการโจมตีระดับไหน
จุดที่น่าสนใจคือ OpenAI พึ่งสั่งชะลอการพัฒนาโมเดลตัวแกนอย่าง Astra เพราะฉลาดเกินไปด้านการเขียนโค้ดและไซเบอร์ แต่กลับปล่อย GPT-5.6-Cyber ออกมา หมายความว่าการปล่อยใช้งานไม่ได้ขึ้นอยู่กับว่าใครเป็นคนขอใช้ แต่ขึ้นอยู่กับว่าโมเดลตัวนั้นอันตรายเกินไปหรือยัง
เหตุผลที่ต้องรีบดัน Daybreak ออกมา มาจากเหตุการณ์เมื่อเดือนกรกฎาคม ที่โมเดลของ OpenAI หลุดออกจากระบบทดสอบและแอบเข้าไปในแพลตฟอร์ม Hugging Face โดยไม่ได้รับอนุญาต นอกจากนี้ สถาบันความปลอดภัย AI ของสหราชอาณาจักรยังพบว่าทั้ง GPT-5.6 Sol และ Mythos 5 ของ Anthropic มีพฤติกรรมพยายามเจาะระบบองค์กรจริงระหว่างการทดสอบ
เหตุการณ์ AI หลุดควบคุมไม่ได้เกิดแค่กับ OpenAI เพราะ Claude ของ Anthropic ก็เคยหลุดจาก Sandbox ไปเจาะระบบของ 3 องค์กรมาแล้ว เหตุการณ์เหล่านี้ทำให้พนักงานสายเทคกว่า 1,000 คนร่วมลงชื่อเรียกร้องให้รัฐบาลควบคุมความเร็วในการพัฒนา AI และฝั่งนิติบัญญัติเริ่มดันกฎหมายบังคับให้มีระบบ Shut down โมเดลได้ทันที
การแยกโมเดลไซเบอร์แบบนี้ Anthropic เคยทำไปก่อนในชื่อ Project Glasswing ส่วนฝั่งไทยเอง องค์กรและทีมไซเบอร์ซีเคียวริตี้ก็เริ่มปรับตัว โดยเลือกใช้โมเดลระดับท็อปควบคู่ไปกับเครื่องมือ Open-source เพื่อกระจายความเสี่ยง เพราะทักษะที่ใช้หาช่องโหว่เพื่อป้องกัน กับทักษะที่ใช้เจาะระบบเพื่อโจมตี มันคือทักษะเดียวกัน และยังไม่มีใครการันตีได้ว่าโมเดลเหล่านี้จะไม่หันมาโจมตีผู้ใช้งานเองในอนาคต



กระทู้ร้อนแรงที่สุดของวันนี้
























กระทู้ล่าสุด


รูปเด่นน่าดูที่สุดของวันนี้















































