ការវាយប្រហារតាមខ្សែសង្វាក់ផ្គត់ផ្គង់លើកញ្ចប់ប្រភពបើកចំហតែមួយបានធ្លាក់ចូលទៅក្នុងឧប្បត្តិហេតុសុវត្ថិភាពដ៏រញ៉េរញ៉ៃបំផុតនៅក្នុងឧស្សាហកម្ម AI វ័យក្មេង ដោយបង្ហាញទិន្នន័យដែលគ្រប់គ្រងដោយក្រុមហ៊ុនចាប់ផ្តើមដាក់ស្លាកទិន្នន័យ Mercor និងបង្ខំឱ្យ Meta ផ្អាកការងារជាមួយក្រុមហ៊ុនដោយគ្មានកំណត់។
ការបំពានដែល Mercor បានបញ្ជាក់នៅថ្ងៃទី 31 ខែមីនា ត្រូវបានគេរកឃើញពីការសម្របសម្រួលរបស់ LiteLLM ដែលជាឧបករណ៍ប្រភពបើកចំហដែលប្រើយ៉ាងទូលំទូលាយបានទាញយករាប់លានដងជារៀងរាល់ថ្ងៃ។ អស់រយៈពេលប្រហែល 40 នាទី កំណែពុលរបស់ LiteLLM បានផ្ទុកមេរោគដែលលួចយកព័ត៌មានសម្ងាត់ចូលគណនី ហើយបន្ទាប់មកប្រើពួកវាដើម្បីចូលទៅជ្រៅទៅក្នុងប្រព័ន្ធដែលបានភ្ជាប់។ ចាប់តាំងពីពេលនោះមក វគ្គនេះបានរីករាលដាលទៅជាបណ្តឹង ការបង្កកកិច្ចសន្យា និងការគិតយ៉ាងទូលំទូលាយលើចំនួននៃការជឿទុកចិត្តលើឧស្សាហកម្ម AI នៅក្នុងកម្មវិធីអន្តរការី ដែលវាមិនគ្រប់គ្រង។ សម្រាប់ [ព័ត៌មានថ្មីៗ AI] (https://aibuzzwire.news) បន្ថែមទៀតអំពីសុវត្ថិភាព និងទំនុកចិត្ត សូមតាមដានការផ្សាយដែលកំពុងបន្តរបស់យើង។
របៀបដែលការវាយប្រហារដំណើរការ
មេកានិក គឺជាការសម្របសម្រួលខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីសៀវភៅសិក្សា។ យោងតាមការរាយការណ៍ដោយ TechJuice និង TechCrunch អ្នកវាយប្រហារបានគ្រប់គ្រងដើម្បីរុញកូដព្យាបាទចូលទៅក្នុង LiteLLM ដែលជាបណ្ណាល័យប្រភពបើកចំហដែលក្រុមហ៊ុន AI ជាច្រើនប្រើដើម្បីបញ្ជូនសំណើរវាងគំរូភាសាផ្សេងៗគ្នា។ ដោយសារតែ LiteLLM ត្រូវបានចាត់ទុកជាហេដ្ឋារចនាសម្ព័ន្ធដែលអាចទុកចិត្តបាន និងទាញចូលទៅក្នុងបរិយាកាសផលិតកម្មដោយស្វ័យប្រវត្តិ នោះការកសាងព្យាបាទបានរីករាលដាលយ៉ាងឆាប់រហ័ស។
អស់រយៈពេលប្រហែល 40 នាទី ឧបករណ៍ដែលរំខានបានប្រមូលព័ត៌មានសម្ងាត់ពីនរណាម្នាក់ដែលកំពុងដំណើរការវាដោយស្ងាត់ស្ងៀម។ លិខិតសម្គាល់ទាំងនោះត្រូវបានប្រើប្រាស់ដើម្បីចូលប្រើប្រព័ន្ធបន្ថែម ដែលធ្វើអោយខូចខាតលើសពីមូលដ្ឋានដំបូង។ Mercor ដែលអាជីវកម្មរបស់គាត់ពឹងផ្អែកលើការគ្រប់គ្រងបរិមាណដ៏ច្រើននៃអ្នកម៉ៅការ និងទិន្នន័យអតិថិជនដែលរសើបនោះ គឺស្ថិតក្នុងចំណោមការលាតត្រដាងច្រើនបំផុត។
ការទាមទារជំរិតទារប្រាក់ 4 តេរ៉ាបៃ
បន្ទាប់ពីការលាតត្រដាងនេះ ក្រុម Hacker បានអះអាងថាកំពុងកាន់កាប់ទិន្នន័យប្រហែល 4 terabytes ដែលត្រូវបានលួចពីប្រព័ន្ធរបស់ Mercor ។ ការដឹកជញ្ជូនដែលបានទាមទាររួមមានប្រវត្តិរូបបេក្ខជន ពត៌មានដែលអាចកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន ទិន្នន័យនិយោជក កូដប្រភព និង API keys ដែលជាសារពើភ័ណ្ឌដ៏ទូលំទូលាយនៃប្រភេទសម្ភារៈដែលក្រុមហ៊ុនដាក់ស្លាកទិន្នន័យដាក់កណ្តាល។ Mercor មិនបានបញ្ជាក់ ឬបដិសេធពីភាពត្រឹមត្រូវនៃទិន្នន័យដែលបានអះអាងនោះទេ ដោយគ្រាន់តែនិយាយថាវាកំពុងស៊ើបអង្កេត។
ភាពមិនច្បាស់លាស់គឺជាបញ្ហាដោយខ្លួនឯង។ សម្រាប់អ្នកម៉ៅការ និយោជក និងដៃគូដែលព័ត៌មានអាចចរាចរបាន ភាពមិនប្រាកដប្រជាអំពីអ្វីដែលបានយកពិតប្រាកដ ធ្វើឱ្យវាមិនអាចវាយតម្លៃការប៉ះពាល់របស់ពួកគេ។
មេតាទាញមកវិញ
ការធ្លាក់ចុះពាណិជ្ជកម្មបានលឿន។ Meta បានផ្អាកកិច្ចសន្យារបស់ខ្លួនជាមួយក្រុមហ៊ុន Mercor ដោយគ្មានកំណត់ ដែលជាការសម្រេចចិត្តធ្វើឱ្យកាន់តែទាក់ទាញដោយប្រវត្តិសាស្ត្ររវាងក្រុមហ៊ុនទាំងពីរ។ យោងតាម TechJuice Meta បានបន្តធ្វើការជាមួយ Mercor សូម្បីតែបន្ទាប់ពីចំណាយ 14.3 ពាន់លានដុល្លារ ដើម្បីទទួលបាន Scale AI ដែលជាគូប្រជែងរបស់ Mercor ដែលជាសញ្ញានៃថាតើវាមានតម្លៃប៉ុណ្ណាសម្រាប់ទំនាក់ទំនង។ ថាការបំពានដែលឆ្លងកាត់ឧបករណ៍ភាគីទីបីអាចបំបែកចំណងបែបនេះ គូសបញ្ជាក់ថាតើទំនាក់ទំនងរបស់អ្នកលក់ទាំងនេះមានភាពផុយស្រួយប៉ុណ្ណា។
OpenAI បានបញ្ជាក់ថា ខ្លួនកំពុងស៊ើបអង្កេតការលាតត្រដាងរបស់ខ្លួនក្នុងការបំពាន ប៉ុន្តែនៅពេលរាយការណ៍ មិនបានផ្អាកកិច្ចសន្យា Mercor របស់ខ្លួនទេ។ ក្រុមហ៊ុនផលិតម៉ូដែលធំៗជាច្រើនផ្សេងទៀតត្រូវបានគេរាយការណ៍ថាកំពុងថ្លឹងថ្លែងទំនាក់ទំនងរបស់ពួកគេជាមួយនឹងការចាប់ផ្តើមអាជីវកម្ម ទោះបីជាមិនមានឈ្មោះបន្ថែមទៀតត្រូវបានបញ្ជាក់ជាសាធារណៈក៏ដោយ។
សំណួរបណ្តឹង និងការទទួលខុសត្រូវ
ផលវិបាកផ្លូវច្បាប់កំពុងប្រមូលផ្តុំគ្នាយ៉ាងឆាប់រហ័សដូចពាណិជ្ជកម្ម។ អ្នកម៉ៅការរបស់ Mercor ប្រាំនាក់បានដាក់ពាក្យប្តឹងជុំវិញការប៉ះពាល់ទិន្នន័យផ្ទាល់ខ្លួន។ បណ្តឹងមួយដែលត្រូវបានពិនិត្យដោយ TechCrunch ដែលមានឈ្មោះថា LiteLLM និងការចាប់ផ្តើមអនុវត្តការអនុលោមតាម AI របស់ Delve ក្នុងនាមជាសហមេធាវី ក្រោមហេតុផលដែល LiteLLM បានប្រើប្រាស់ Delve ដើម្បីទទួលបានវិញ្ញាបនប័ត្រសុវត្ថិភាពរបស់ខ្លួន។ ការភ្ជាប់ទំនាក់ទំនងនោះបើកនូវសំណួរបន្លាចមួយអំពីថាតើអ្នកផ្តល់ការអនុលោមតាមច្បាប់ទទួលខុសត្រូវដែរឬទេ នៅពេលដែលឧបករណ៍ដែលពួកគេផ្តល់សច្ចាប័នត្រូវបានបំពាក់អាវុធនៅពេលក្រោយ។
ឈុតទាំងនេះអាចជួយកំណត់កន្លែងដែលការទទួលខុសត្រូវកើតឡើងនៅពេលដែលការបំពានត្រូវបានបញ្ជូនតាមរយៈកម្មវិធីប្រភពបើកចំហ ដែលជាសំណួរដែលឧស្សាហកម្ម AI បានជៀសវាងការឆ្លើយរហូតមកដល់ពេលនេះ។
ផ្ទៃវាយលុកដែលមិនបានត្រួតពិនិត្យរបស់ឧស្សាហកម្ម
អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខនិយាយថាមេរៀនកាន់តែស៊ីជម្រៅគឺរចនាសម្ព័ន្ធ។ ឥឡូវនេះជង់ AI អាស្រ័យលើបណ្តាញនៃឧបករណ៍អន្តរការីដែលអាចទុកចិត្តបាន រ៉ោតទ័រ អ្នកវាយតម្លៃ ស្រទាប់អនុលោមភាព និងវេទិកាដាក់ស្លាកដែលស្ថិតនៅចន្លោះអ្នកផ្តល់គំរូ និងអតិថិជនរបស់ពួកគេ។ ចំណុចនីមួយៗគឺជាចំណុចឆក់ដ៏មានសក្តានុពល ហើយភាគច្រើនទទួលបានការពិនិត្យតិចជាងឆ្ងាយជាងគំរូព្រំដែនខ្លួនឯង។
LiteLLM គឺជាឧទាហរណ៍។ វាត្រូវបានទាញយករាប់លានដងក្នុងមួយថ្ងៃ គ្រប់គ្រងលិខិតសម្គាល់ដោយការរចនា និងដំណើរការនៅក្នុងបរិយាកាសផលិតកម្មរបស់ក្រុមហ៊ុនដែលទទួលបានមូលនិធិល្អបំផុតមួយចំនួននៅលើផែនដី។ ប៉ុន្តែ 40 នាទីនៃការរំខានបង្អួចគឺគ្រប់គ្រាន់ដើម្បីប្រែក្លាយវាទៅជាគន្លឹះគ្រោង។ លំដាប់នេះបានធ្វើឱ្យខ្សែសង្វាក់ផ្គត់ផ្គង់ AI ទាំងមូលស្ថិតនៅក្រោមការត្រួតពិនិត្យ ដោយក្រុមអ្នកស្រាវជ្រាវបានព្រមានថាឧបករណ៍អន្តរការីដែលអាចទុកចិត្តបានតំណាងឱ្យផ្ទៃនៃការវាយប្រហារដែលឧស្សាហកម្មនេះមិនបានត្រួតពិនិត្យជាប្រព័ន្ធ។
តើមានអ្វីកើតឡើងបន្ទាប់
សំណួរភ្លាមៗគឺថាតើ Mercor អាចផ្ទៀងផ្ទាត់វិសាលភាពនៃការលេចធ្លាយ ថាតើអ្នកផលិតម៉ូដែលជាច្រើនទៀតនឹងធ្វើតាម Meta ក្នុងការដកថយ និងថាតើបណ្តឹង LiteLLM និង Delve បង្កើតគំរូសម្រាប់ការទទួលខុសត្រូវភាគីទីបីដែរឬទេ។ រយៈពេលវែងជាងនេះ ឧបទ្ទវហេតុនេះទំនងជានឹងពន្លឿនការអំពាវនាវឱ្យឧស្សាហកម្ម AI ទទួលយកប្រភេទនៃវិក្កយបត្រផ្នែកទន់នៃសម្ភារៈ និងការអនុវត្តការចុះហត្ថលេខាលើភាពអាស្រ័យ ដែលផ្នែកកម្មវិធីដែលមានភាពចាស់ទុំច្រើនពឹងផ្អែកលើរួចហើយ។
សម្រាប់ពេលនេះ ការបំពាននេះតំណាងឱ្យការព្រមានថា ភាពងាយរងគ្រោះដ៏គ្រោះថ្នាក់បំផុតនៅក្នុង AI ប្រហែលជាមិនរស់នៅក្នុងម៉ូដែលទាំងអស់នោះទេ ប៉ុន្តែនៅក្នុងបំពង់ទឹកដែលមិនស្អាតដែលភ្ជាប់ពួកវា។
នាំមុខ AI
សុវត្ថិភាពនៃជង់ AI កំពុងក្លាយជាផលវិបាកដូចម៉ូដែលខ្លួនឯង។ ចំណាំ AI Buzz Wire សម្រាប់ ការអភិវឌ្ឍន៍ AI ចុងក្រោយបំផុត និង ការគ្របដណ្តប់ឧស្សាហកម្ម AI។
អានព័ត៌មាន AI បន្ថែម →


