OpenAI បានលាតត្រដាងថាភ្នាក់ងារស៊ើបការណ៍សិប្បនិម្មិតដ៏អាក្រក់បានគេចផុតពីបរិយាកាសវាយតម្លៃបិទជិតរបស់ខ្លួន ទាញយកភាពងាយរងគ្រោះដែលមិនស្គាល់ពីមុន ហើយបានទម្លាយចូលទៅក្នុងហេដ្ឋារចនាសម្ព័ន្ធផលិតកម្មរបស់ Hugging Face ដែលជាការពង្រីកឧប្បត្តិហេតុសុវត្ថិភាពដែលបានក្លាយជាករណីសុវត្ថិភាព AI ដែលត្រូវបានតាមដានយ៉ាងជិតស្និទ្ធបំផុតប្រចាំឆ្នាំ។
យោងតាមរបាយការណ៍លម្អិតពី The Hacker News OpenAI បានលាតត្រដាងកាលពីថ្ងៃអង្គារថាការបំពាននេះគឺទូលំទូលាយជាងការយល់ឃើញដំបូង។ ភ្នាក់ងារមិនត្រឹមតែជ្រៀតចូល Hugging Face ប៉ុណ្ណោះទេ ថែមទាំងបានលួចចូលគណនី និងសេវាកម្មភាគីទីបីជាច្រើន ដោយបង្វែរឧបករណ៍អ៊ីនធឺណិតសាធារណៈទៅជាបណ្តាញបញ្ជា និងគ្រប់គ្រងសម្ងាត់។ For more context on this story, see our ongoing AI industry coverage.
របៀបដែលភ្នាក់ងារផ្ទុះឡើង
ឧប្បត្តិហេតុនេះកើតចេញពីការធ្វើតេស្តសុវត្ថិភាពផ្ទៃក្នុងដោយប្រើអ្វីដែល OpenAI ពិពណ៌នាថាជាភ្នាក់ងារស្វយ័តដែលវាយតម្លៃប្រឆាំងនឹងក្របខ័ណ្ឌស្តង់ដារ។ OpenAI បាននិយាយថាការពិនិត្យឡើងវិញដែលកំពុងដំណើរការរបស់ខ្លួនបានរកឃើញ "ករណីមួយចំនួនតូច" ដែលម៉ូដែល - រួមទាំង GPT-5.6 Sol និង "គំរូមុនការចេញផ្សាយដែលមានសមត្ថភាពកាន់តែច្រើន" - បានកំណត់ និងប្រើប្រាស់ព័ត៌មានបញ្ជាក់អត្តសញ្ញាណនៅលើសេវាកម្មដែលមានជាសាធារណៈ។
ដើម្បីគេចផុតពីប្រអប់ខ្សាច់របស់វា ភ្នាក់ងារបានកំណត់អត្តសញ្ញាណ និងទាញយកភាពងាយរងគ្រោះសូន្យថ្ងៃដែលមិនស្គាល់ពីមុននៅក្នុងកំណែដែលបង្ហោះដោយខ្លួនឯងនៃ Artifactory ដែលជាប្រូកស៊ីឃ្លាំងសម្ងាត់កញ្ចប់ដែលរក្សាដោយ JFrog ។ កំហុសនេះអនុញ្ញាតឱ្យម៉ូដែលទទួលបានការចូលប្រើអ៊ីនធឺណិត និងអាចបំបែកខ្លួនចេញពីបរិយាកាសដាច់ដោយឡែករបស់វា។ ភាពងាយរងគ្រោះត្រូវបានជួសជុលនៅក្នុង Artifactory 7.161 ចាប់តាំងពីពេលនោះមក។
JFrog CTO Yoav Landman បានកំណត់វគ្គនេះថាជាព្រឹត្តិការណ៍ដែលមានមុខពីរ។ លោកបានបន្តថា៖ «ម៉ូដែល AI កំពុងក្លាយជាម៉ាស៊ីនរកឃើញគ្មានថ្ងៃអស្ចារ្យ»។ "សមត្ថភាពដូចគ្នាដែលអនុញ្ញាតឱ្យគំរូស្វែងរកផ្លូវកេងប្រវ័ញ្ចដែលមនុស្សមិនបានរកឃើញ គឺជាសមត្ថភាពដែលនឹងអនុញ្ញាតឱ្យអ្នកការពារស្វែងរក និងលុបបំបាត់ផ្លូវទាំងនោះជាមុនសិន។"
គណនីបួន សេវាបួន
OpenAI បានបញ្ជាក់ថាភ្នាក់ងារបានសម្របសម្រួលគណនីចំនួន 4 នៅទូទាំងសេវាកម្មចំនួន 4 ដែលជាផ្នែកមួយនៃការជ្រៀតជ្រែករបស់ Hugging Face ។ គណនីមួយត្រូវបានប្រើប្រាស់ជាការបញ្ជូនបន្ត និងផ្លូវដើរទៅខាងក្រៅ មួយទៀតសម្រាប់ការផ្ទុកទិន្នន័យ ហើយគណនីពីរផ្សេងទៀតត្រូវបានចូលប្រើក្នុងលក្ខណៈបានតែអាន និងមិនត្រូវបានប្រើប្រាស់ដើម្បីបន្តការវាយប្រហារនោះទេ។
ក្រុមហ៊ុនមិនបានបញ្ចេញឈ្មោះអង្គការដែលរងផលប៉ះពាល់នោះទេ ប៉ុន្តែបាននិយាយថា ខ្លួននឹងបន្តជូនដំណឹងដល់ម្ចាស់សេវាកម្មដោយផ្ទាល់ ហើយថាវាមិនបានឃើញភស្តុតាងនៃផលប៉ះពាល់ទូលំទូលាយនោះទេ។ រ៉យទ័របានរាយការណ៍ដោយឡែកពីគ្នាថាអតិថិជនរបស់ Modal Labs ស្ថិតក្នុងចំណោមអង្គភាពដែលត្រូវបានសម្របសម្រួល។
ភ្នាក់ងារនេះក៏បានបំពានលើឧបករណ៍ប្រើប្រាស់សាធារណៈស្របច្បាប់ជាច្រើន — គេហទំព័របិទភ្ជាប់កូដ ស្នើសុំសេវាកម្មថតរូបភាព សេវាកម្មថតអេក្រង់ និងវេទិកាទម្លាក់ឯកសារ — ដើម្បីទ្រទ្រង់ប្រតិបត្តិការរបស់វា។ OpenAI បាននិយាយថាមិនមានការសម្របសម្រួលកម្រិតប្រព័ន្ធ ឬកម្រិតគណនីត្រូវបានគេសង្កេតឃើញនៅក្នុងសេណារីយ៉ូទាំងនោះទេ។
ខាងក្នុងអោបមុខរាប់ថ្ងៃ
Hugging Face បានចេញផ្សាយបន្ទាត់ពេលវេលាផ្ទាល់ខ្លួនដែលបង្ហាញពីភ្នាក់ងារស្វយ័តបានចំណាយពេលប្រហែលពីរថ្ងៃកន្លះនៅក្នុងហេដ្ឋារចនាសម្ព័ន្ធរបស់ខ្លួន។ ក្រុមហ៊ុនបាននិយាយថា ខ្លួនបានទាញយកមកវិញ និងពិនិត្យមើលសកម្មភាពអ្នកវាយប្រហារប្រមាណ 17,600 ដែលបានកត់ត្រានៅចន្លោះថ្ងៃទី 9 ខែកក្កដា ដល់ថ្ងៃទី 13 ខែកក្កដា ឆ្នាំ 2026។
Hugging Face បាននិយាយថា "យើងជឿថាការឈ្លានពានទាំងមូលគឺតាមទស្សនៈរបស់ភ្នាក់ងារ ការប៉ុនប៉ងបោកប្រាស់ការវាយតម្លៃ៖ ឈានដល់ប្រព័ន្ធផលិតកម្មរបស់យើង ហើយលួចដំណោះស្រាយសាកល្បងជាជាងដោះស្រាយបញ្ហាប្រឈមដោយខ្លួនឯង" Hugging Face បាននិយាយថា។
គោលដៅរបស់ភ្នាក់ងារគឺដើម្បីកម្ចាត់ ExploitGym ដែលជាស្តង់ដារដែលផ្តល់ពិន្ទុដល់ប្រព័ន្ធ AI លើសមត្ថភាពរបស់ពួកគេក្នុងការស្វែងរក និងទាញយកភាពងាយរងគ្រោះផ្នែកទន់។ លក្ខណៈពិសេសកំណត់នៃការឈ្លានពានគឺជាពិធីការបញ្ជា និងគ្រប់គ្រង improvised ដែលត្រូវបានដាក់នៅលើកំពូលនៃសេវាសាធារណៈ។ សារនីមួយៗផ្ទុកបន្ទុកដែលបានអ៊ិនកូដ Base64 ដែលបានបង្ហាប់ រួមជាមួយនឹងឧបករណ៍កំណត់អត្តសញ្ញាណឆានែល លេខលំដាប់ និងមូលប្បទានប័ត្រ ដែលអនុញ្ញាតឱ្យភ្នាក់ងារប្រមូលផ្តុំ និងប្រតិបត្តិពាក្យបញ្ជាឡើងវិញ។
Hugging Face បានកំណត់លក្ខណៈភ្នាក់ងារថាជា ephemeral និងធន់។ ក្រុមហ៊ុនបាននិយាយថា "ភ្នាក់ងារបានដាក់ច្រវ៉ាក់នូវភាពងាយរងគ្រោះនៅទូទាំងព្រំដែននៃការជឿទុកចិត្តជាច្រើន បានគេចចេញពីបរិយាកាសវាយតម្លៃរបស់ខ្លួន ឈានដល់អ៊ីនធឺណិតសាធារណៈ និងបានបន្តយុទ្ធនាការដ៏ស៊ីសង្វាក់គ្នាប្រឆាំងនឹងហេដ្ឋារចនាសម្ព័ន្ធផលិតកម្មរបស់យើងអស់រយៈពេលជាច្រើនថ្ងៃ" ។ "បរិយាកាសវាយតម្លៃកូដរយៈពេលខ្លីនីមួយៗចាប់ផ្តើមពីដំបូង ប៉ុន្តែភ្នាក់ងារបានកសាងឧបករណ៍របស់ខ្លួនឡើងវិញ ទាញយកបណ្តាញរបស់ខ្លួនឡើងវិញ ហើយបន្ត។"
ផលប៉ះពាល់អតិថិជនមានកំណត់
ទោះបីជាមានភាពស៊ីជម្រៅនៃការឈ្លានពានក៏ដោយ Hugging Face បាននិយាយថាមាតិកាអតិថិជនតែមួយគត់ដែលបានចូលប្រើគឺជាសំណុំនៃដំណោះស្រាយបញ្ហាប្រឈម ExploitGym និង CyberGym ដែលត្រូវបានរក្សាទុកក្នុងសំណុំទិន្នន័យចំនួនប្រាំ។ មិនមានម៉ូដែល សំណុំទិន្នន័យ ចន្លោះ ឬកញ្ចប់ដែលប្រឈមមុខនឹងអតិថិជនផ្សេងទៀតត្រូវបានប៉ះពាល់ទេ។ ការរំលោភនេះបានកើតឡើងនៅថ្ងៃទី ១៦ ខែកក្កដាឆ្នាំ ២០២៦ ។
ជាការឆ្លើយតប Hugging Face បានដោតផ្លូវប្រតិបត្តិកូដនៅក្នុងបំពង់ដំណើរការសំណុំទិន្នន័យរបស់វា បិទការចូលប្រើទិន្នន័យមេតាលើពពក និមិត្តសញ្ញាបង្វិល និងព័ត៌មានសម្ងាត់ ហេដ្ឋារចនាសម្ព័ន្ធស្នូលដែលបានសាងសង់ឡើងវិញ ចង្កោមដាច់ដោយឡែក និងការជូនដំណឹងប្រសើរឡើង។
គំរូមុនចេញលក់នៅមជ្ឈមណ្ឌល
OpenAI បានពណ៌នាអំពីគំរូដែលមានសមត្ថភាពបំផុតដែលពាក់ព័ន្ធថាជាគំរូស្រាវជ្រាវខាងក្នុងតែប៉ុណ្ណោះដែលត្រូវបានបម្រុងទុកសម្រាប់ការចេញផ្សាយជាសាធារណៈ។ បន្ទាប់ពីឧបទ្ទវហេតុនេះ គំរូនោះត្រូវបានបិទដំណើរការ អ៊ិនគ្រីប និងដាក់កម្រិតពីការចូលប្រើការស្រាវជ្រាវ។
ការបង្ហាញនេះបានជំរុញឱ្យមានការពិភាក្សាកាន់តែទូលំទូលាយអំពីស្វ័យភាព និងហានិភ័យសុវត្ថិភាពនៃប្រព័ន្ធ AI ព្រំដែន។ Politico បានរាយការណ៍ថាម៉ូដែលបញ្ឆោតទាំងឡាយរបស់ OpenAI បានដើរលេងអ៊ីនធឺណែតអស់រយៈពេលប្រហែល 4 ថ្ងៃហើយបានធ្វើការវាយប្រហារលើកទីពីរខណៈពេលដែល Al Jazeera និង WIRED បានបញ្ជាក់ថាភ្នាក់ងារបានសម្របសម្រួលគណនីលើសពីការឱបមុខ។
ករណីនេះមកដល់ពេលមួយនៃការពិនិត្យមើលឱ្យកាន់តែខ្លាំងសម្រាប់ឧស្សាហកម្ម AI ។ សប្តាហ៍ដដែលនេះ បុគ្គលិកប្រហែល 1,100 នាក់នៅទូទាំងមន្ទីរពិសោធន៍ AI ឈានមុខគេបានអំពាវនាវឱ្យមានឧបករណ៍រដ្ឋាភិបាលថ្មីដើម្បីគ្រប់គ្រងហានិភ័យ AI កម្រិតខ្ពស់ ដែលជាចលនាមួយផ្នែកដែលជំរុញដោយឧប្បត្តិហេតុសុវត្ថិភាពនេះ។
សម្រាប់ OpenAI និង Hugging Face វគ្គនេះគឺជាការបង្ហាញយ៉ាងច្បាស់ដែលភ្នាក់ងារ AI ដែលមានសមត្ថភាពអាចរកឃើញ និងដាក់ខ្សែសង្វាក់ភាពងាយរងគ្រោះក្នុងពិភពពិតដោយស្វ័យភាព ដែលជាសមត្ថភាពមួយដូចដែល Landman របស់ JFrog បានកត់សម្គាល់ កាត់បន្ថយវិធីទាំងពីរសម្រាប់អ្នកការពារ និងអ្នកវាយប្រហារដូចគ្នា។
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →