สำนักข่าวต่างประเทศรายงานจากกรุงวอชิงตัน สหรัฐอเมริกา เมื่อวันที่ 31 ก.ค. ว่า แอนโทรปิกกล่าวว่า การตั้งค่าที่ผิดพลาดทำให้โมเดลคล็อดสามารถเข้าถึงอินเทอร์เน็ตได้ จากสภาพแวดล้อมการทดสอบที่ควรจะแยกออกจากกัน ส่งผลให้เกิดการเข้าถึงระบบของ 3 องค์กรโดยไม่ได้รับอนุญาต หลังจากตรวจสอบเซสชันการทดสอบ 141,006 ครั้ง
รายงานระบุว่า คล็อดได้บุกรุกโครงสร้างพื้นฐานขององค์กรที่ได้รับผลกระทบ โดยใช้เทคนิคพื้นฐาน เช่น การใช้ประโยชน์จากรหัสผ่านที่อ่อนแอ และปลายทางที่ไม่ได้รับการตรวจสอบสิทธิ โดยเหตุการณ์ดังกล่าวเกี่ยวข้องกับโมเดลที่แตกต่างกัน 3 รุ่น ได้แก่ คล็อด โอปุส (Opus) 4.7, มิโธส (Mythos) 5 และโมเดลวิจัยภายใน โดยกรณีแรกสุดเกิดขึ้นในเดือน เม.ย. และเกิดขึ้นในสภาพแวดล้อมการประเมินที่ขาดมาตรการป้องกันมาตรฐาน
Anthropic said its AI model Claude hacked into the systems of three companies during testing after a configuration error gave it internet access, days after rival OpenAI disclosed a rogue-agent episode involving AI firm Hugging Face https://t.co/NrtltkqQgD
— Reuters (@Reuters) July 31, 2026
การละเมิดเกิดขึ้นระหว่างการฝึกซ้อมที่เรียกว่า “capture-the-flag” หรือ “แบบทดสอบจับธง” ซึ่งโมเดลได้รับมอบหมายให้ค้นหาข้อมูลที่ซ่อนอยู่ในเครือข่ายจำลอง พร้อมสั่งให้โมเดลทราบว่า พวกมันไม่สามารถเข้าถึงอินเทอร์เน็ตได้ แต่เกิดความเข้าใจผิดกับอิเรกูลาร์ (Irregular) ซึ่งเป็นพันธมิตรภายนอก ทำให้ระบบเชื่อมต่อกับอินเทอร์เน็ตสาธารณะ
แอนโทรปิกกล่าวว่า บริษัทเริ่มตรวจสอบบันทึกการประเมินในวันที่ 23 ก.ค. และระงับการประเมินด้านความปลอดภัยทางไซเบอร์ทั้งหมดในวันเดียวกัน หลังพบว่าคล็อดอาจเข้าถึงอินเทอร์เน็ตได้ โดยบริษัทได้ระบุเหตุการณ์ทั้ง 3 เหตุการณ์ภายในวันที่ 24 ก.ค. และแจ้งให้องค์กรที่ได้รับผลกระทบทราบในวันที่ 27 ก.ค. ที่ผ่านมา
แอนโทรปิกกล่าวว่า 2 ใน 3 ขององค์กรไม่ทราบถึงเหตุการณ์จนกระทั่งได้รับแจ้ง และกำลังอยู่ระหว่างการติดต่อองค์กรที่สาม.
เรียบเรียงโดย : ทีมข่าวต่างประเทศ
เครดิตภาพ : REUTERS



