สตาร์ทอัพในสหรัฐฯ ชื่อ Abliteration.ai ได้เปลี่ยนหนึ่งในเทคนิคโอเพ่นซอร์ส AI ที่เป็นที่ถกเถียงกันมากที่สุดให้กลายเป็นบริการเชิงพาณิชย์ โดยขายเบราว์เซอร์และการเข้าถึง API ให้กับโมเดล open-weight ยอดนิยม โดยที่การฝึกอบรมด้านความปลอดภัยถูกยกเลิกไป ซึ่งรวมถึง GLM-5.3 ที่เพิ่งเปิดตัวของ Z.ai ซึ่งเป็นหนึ่งในโมเดลเปิดที่มีความสามารถมากที่สุดที่มีอยู่ในปัจจุบัน

บริษัทใช้ชื่อมาจาก "การยกเลิก" ซึ่งเป็นวิธีการที่ขจัดแนวโน้มของโมเดลในการปฏิเสธคำขอที่เป็นอันตราย นักวิจัยและนักเล่นอดิเรกใช้เทคนิคนี้มานานหลายปี และ Hugging Face มีโมเดลที่ถูกยกเลิกนับพันตัว มีอะไรใหม่คือบรรจุภัณฑ์: Abliteration.ai โฮสต์โมเดลที่แก้ไขแล้วบนโครงสร้างพื้นฐานของตัวเอง ดังนั้นใครก็ตามที่มีเว็บเบราว์เซอร์จึงสามารถค้นหาโมเดลเหล่านั้นได้โดยไม่ต้องดาวน์โหลดตุ้มน้ำหนักหรือเช่า GPU TechCrunch รายงานการพัฒนาเมื่อวันที่ 3 กันยายน และนับตั้งแต่นั้นมาก็มีการตรวจสอบอย่างละเอียดจากนักวิจัยด้านความปลอดภัยที่ติดตามการอภิปรายแบบเปิดที่เราติดตามใน [การรายงานข่าว AI] (https://aibuzzwire.news) ของเรา

จากเทคนิคใต้ดินสู่แพลตฟอร์มแบบครบวงจร

Abliteration.ai ก่อตั้งขึ้นเมื่อปลายปีที่แล้วและจดทะเบียนอย่างเป็นทางการในเดือนมีนาคม โดยย้ายแนวทางปฏิบัติจากกลุ่มโอเพ่นซอร์สที่ต้องทำด้วยตัวเองไปสู่ผลิตภัณฑ์เชิงพาณิชย์ที่สวยงาม ด้วยการโฮสต์โมเดลดังกล่าว บริษัทจะลบจุดเสียดสีสองจุดในคราวเดียว นั่นคือ ผู้ใช้ไม่จำเป็นต้องมีทักษะทางเทคนิคในการทำลายโมเดลอีกต่อไป หรือไม่จำเป็นต้องใช้คอมพิวเตอร์เพื่อรันโมเดลอีกต่อไป

Devon ผู้ร่วมก่อตั้ง – TechCrunch ระงับนามสกุลของเขาตามคำขอเพราะเขายังคงทำงานอยู่ในบริษัทอื่น – กล่าวว่าบริษัทได้ทำข้อตกลงกับผู้ให้บริการคลาวด์รายใหญ่หลายรายและได้รับเงินทุนทั้งหมดจากรายได้ของลูกค้า สตาร์ทอัพยังไม่ได้ระดมทุน แต่เขากล่าวว่าการเจรจากำลังดำเนินอยู่

การทดสอบของ TechCrunch พบอะไรบ้าง

บริษัทกล่าวว่าเป้าหมายของบริษัทคือการเปิดใช้งาน "การทดสอบทางไซเบอร์ การรวมทีมสีแดง และการทดสอบตัวแทนที่โมเดลอื่นๆ ปฏิเสธที่จะทำ" TechCrunch ได้ทำการทดสอบกับบัญชีฟรี โดยค้นหา GLM-5.3 เวอร์ชันที่ถูกยกเลิกผ่านทางเว็บเบราว์เซอร์ ผู้สื่อข่าวขอให้โมเดลเขียนโปรแกรม Python ที่ขโมยรหัสผ่าน Chrome ที่บันทึกไว้ และสร้างโปรโตคอลโดยละเอียดสำหรับการเพาะเชื้อโรคที่เป็นอันตรายของมนุษย์ที่บ้าน ตามรายงานก็ปฏิบัติตามคำร้องขอทั้งสองอย่างทันที

การทดลองดังกล่าวเป็นหัวใจของเรื่องราว: งานที่โมเดลชายแดนกระแสหลักปฏิเสธอย่างเด็ดขาด ขณะนี้มีให้ใช้งานผ่านแบบฟอร์มลงทะเบียนโดยไม่มีค่าใช้จ่ายในแท็บเบราว์เซอร์

ข้อโต้แย้งการป้องกันทีมสีแดง

กรณีของ Devon สำหรับธุรกิจคือข้อโต้แย้งด้านความปลอดภัยแบบคลาสสิก: คุณไม่สามารถป้องกันพฤติกรรมที่คุณไม่สามารถทำซ้ำได้ โมเดลที่ปฏิเสธที่จะเขียนโค้ดช่องโหว่ที่ใช้งานได้นั้นมีประโยชน์เพียงเล็กน้อยสำหรับทีมสีแดงที่พยายามทำความเข้าใจผู้โจมตีที่แท้จริง

"ภาพรวมของโมเดลที่ถูกลบล้างคือพวกเขาสามารถจำลองนักแสดงที่ไม่ดีได้" เขากล่าวกับ TechCrunch “ข้อดีคือตอนนี้กองหลังสามารถเคลื่อนที่ได้เร็วที่สุดเท่าที่จะเป็นไปได้ … ฉันคิดว่ามันจะเร่งการรักษาความปลอดภัยทางไซเบอร์ ซึ่งเป็นจุดที่ขัดกับสัญชาตญาณ”

ลูกค้าของบริษัทได้แก่สตาร์ทอัพทีมแดงในระยะเริ่มแรกในสหราชอาณาจักรและยุโรปที่ทดสอบความปลอดภัยของธนาคาร สายการบิน และผู้ให้บริการโครงสร้างพื้นฐานที่สำคัญอื่นๆ Devon กล่าวว่าลูกค้ารายใหญ่รายหนึ่งเป็นทีมตัวแทนธนาคารสีแดง และไม่สามารถดำเนินการดังกล่าวกับโมเดลเชิงพาณิชย์ที่ไม่มีการดัดแปลงได้

'แบบจำลองที่กลายเป็นนักสังคมวิทยา'

นักวิจัยด้านความปลอดภัยมองว่าความสามารถเดียวกันแตกต่างกันมาก Andrew Yoon หัวหน้าฝ่ายวิจัยของ CivAI ที่ไม่หวังผลกำไรด้านความปลอดภัยของ AI กล่าวกับ TechCrunch ว่าการยกเลิกช่วยให้คุณสามารถ "ปรับเปลี่ยนแบบจำลองเพื่อให้กลายเป็นผู้ต่อต้านสังคมได้"

“คุณสามารถพิมพ์อะไรก็ได้ที่นี่ และมันจะเป็นไปตามนั้น” ยุนกล่าว พร้อมเสริมว่าเขาคาดหวังว่า “โมเดลที่ถูกแก้ไขและลบล้างจะถูกนำมาใช้เพื่อทำร้ายในอนาคตอันใกล้นี้”

ในความคิดเห็นล่าสุด Yoon แย้งว่าหากไม่สามารถป้องกันการถอดรั้วออกได้จริง รัฐบาลควรกำหนดให้ผู้ให้บริการเรียกใช้ตัวแยกประเภทที่ตรวจจับและบล็อกกิจกรรมทางไซเบอร์และอาวุธชีวภาพที่เป็นอันตราย และควรกำหนดให้บริษัทที่เช่าการเข้าถึงโดยตรงไปยัง GPU ขั้นสูงเพื่อตรวจสอบตัวตนของลูกค้า และปฏิเสธบริการในกรณีที่สงสัยว่ามีการใช้ในทางที่ผิดที่เป็นอันตราย

ราวกั้นบางและไม่มีการตรวจสอบตัวตน

ในตอนนี้ การป้องกันของ Abliteration.ai มีน้อยมาก แพลตฟอร์มดังกล่าวเสนอเลเยอร์การกลั่นกรองที่เป็นทางเลือกให้กับลูกค้า เพื่อให้พวกเขาสามารถเพิ่มข้อจำกัดใดๆ ก็ตามที่พวกเขาต้องการได้ และไซต์เองก็รักษาข้อจำกัดเล็กๆ น้อยๆ ไว้ด้วย – TechCrunch ไม่สามารถรับแบบจำลองเพื่อสร้างคำแนะนำในการฆ่าตัวตายได้ และ Devon กล่าวว่าเขากำลังดำเนินการมาตรการเพิ่มเติมเพื่อป้องกันความรุนแรง

บริษัทไม่มีการคัดกรองข้อมูลลูกค้าของคุณ นอกเหนือจากการบันทึกบัตรเครดิตที่ใช้ในการชำระเงิน “คุณคงไม่อยากเป็นคนที่รับผิดชอบต่อคนที่ทำอะไรบ้าๆ บอๆ … แล้วคุณล่ะจะขีดเส้นแบ่งความรับผิดชอบของคุณในฐานะบริษัทได้ที่ไหน?” เดวอนกล่าวว่า “เรายังอยู่ในกระบวนการกำหนดสิ่งนั้น”

คำถามที่อุตสาหกรรมไม่อาจหลบเลี่ยงได้

ไม่ใช่ผู้ปฏิบัติงานด้านความปลอดภัยทุกคนจะยอมรับว่าโมเดลที่ถูกยกเลิกนั้นเป็นเครื่องมือที่ดีที่สุดสำหรับการทดสอบเชิงรุกด้วยซ้ำ Ahmed Aly ซีอีโอของบริษัทตัวแทน Fabraix ที่เป็นทีมสีแดง กล่าวกับ TechCrunch ว่าบริษัทของเขาใช้โมเดลน้ำหนักเปิดที่ปรับแต่งอย่างละเอียดมากขึ้น ซึ่งมาพร้อมกับการปฏิเสธเพียงเล็กน้อย และตั้งข้อสังเกตว่าการยกเลิกสามารถลดความสามารถพื้นฐานของโมเดลได้

ผู้เชี่ยวชาญส่วนใหญ่ที่ TechCrunch ปรึกษาหารือเห็นพ้องต้องกันว่า แนวทางปฏิบัตินี้ไม่สามารถหยุดได้ น้ำหนักที่ดาวน์โหลดได้หมายความว่าใครๆ ก็สามารถเพิกถอนการปฏิเสธในพื้นที่ได้ โดยเน้นย้ำความคิดเห็นในปี 2026 จากศูนย์ต่อต้านการก่อการร้ายที่เวสต์พอยต์เกี่ยวกับการใช้ "การลบล้าง" ในทางที่ผิด คำถามเปิดที่กองกำลัง Abliteration.ai คือการลดต้นทุนการเข้าถึงสำหรับทุกคน ทั้งฝ่ายปกป้องและผู้โจมตี ทำให้อินเทอร์เน็ตปลอดภัยขึ้นหรือเป็นอันตรายมากขึ้นหรือไม่

ก้าวนำหน้า AI

ความปลอดภัยของ AI มีการพัฒนาทุกวัน รับ การพัฒนา AI ล่าสุด ได้ในที่เดียว

อ่านข่าว AI เพิ่มเติม →