397/69 (IT) ประจำวันอังคารที่ 21 กรกฎาคม 2569

Hugging Face แพลตฟอร์ม AI โอเพนซอร์สรายใหญ่ เปิดเผยว่าตกเป็นเหยื่อการโจมตีทางไซเบอร์โดยระบบ AI Agent อัตโนมัติ ซึ่งถือเป็นเหตุการณ์ที่สะท้อนความย้อนแย้งอย่างมีนัยสำคัญในวงการเทคโนโลยี บริษัทระบุว่าได้ตรวจพบและทำการตอบสนองต่อเหตุการณ์ภัยคุกคามที่มุ่งเป้าโจมตีโครงสร้างพื้นฐานด้านการผลิต (production infrastructure) เมื่อสัปดาห์ที่ผ่านมา โดยพบการเข้าถึงโดยไม่ได้รับอนุญาตต่อชุดข้อมูลภายในบางส่วน และข้อมูลการยืนยันตัวตน (credentials) ของระบบให้บริการ ทั้งนี้ ทางบริษัทยืนยันว่าเบื้องต้นยังไม่พบหลักฐานการดัดแปลงแก้ไขโมเดลสาธารณะ ชุดข้อมูลของผู้ใช้งาน หรือระบบห่วงโซ่อุปทานซอฟต์แวร์ของแพลตฟอร์มแต่อย่างใด
จุดเริ่มต้นของการโจมตีเกิดขึ้นที่ระบบประมวลผลข้อมูล โดยผู้โจมตีได้ใช้ชุดข้อมูลที่มีมัลแวร์แฝงตัวอยู่เจาะผ่านช่องโหว่การสั่งรันโค้ด 2 จุด ได้แก่ remote code dataset loader และ template injection ในไฟล์การตั้งค่าชุดข้อมูล เพื่อรันโค้ดบนเครื่องประมวลผล จนสามารถยกระดับสิทธิ์ไปถึงระดับโหนดได้สำเร็จ จากนั้นผู้โจมตีได้รวบรวมข้อมูลการยืนยันตัวตนของระบบคลาวด์ และขยายขอบเขตการเข้าถึงไปยังคลัสเตอร์ภายในอื่น ๆ ซึ่งการโจมตีนี้มีความซับซ้อนเนื่องจากใช้ AI Agent ในการสั่งการผ่านระบบจำลองสภาพแวดล้อมชั่วคราวจำนวนมาก นอกจากนี้ ในระหว่างการสืบสวน ทีมงานยังพบข้อจำกัดของโมเดล AI ชั้นนำที่มีกลไกป้องกันความปลอดภัยจนปฏิเสธการวิเคราะห์ข้อมูลชุดคำสั่งโจมตีจริง รวมถึงองค์ประกอบของระบบสั่งการควบคุม เพราะระบบป้องกันความปลอดภัยของโมเดลเหล่านั้นทำงานและไม่สามารถแยกแยะระหว่างผู้โจมตีกับทีมตอบสนองเหตุการณ์ที่ถูกกฎหมาย ทำให้ต้องปรับไปใช้โมเดลทางเลือกอื่นมาใช้ในการตรวจพิสูจน์พยานหลักฐานทางดิจิทัลแทน
ปัจจุบัน Hugging Face ได้ดำเนินการแก้ไขข้อบกพร่องที่เป็นต้นเหตุของปัญหาแล้ว พร้อมทั้งเปลี่ยนข้อมูลการยืนยันตัวตนที่ได้รับผลกระทบ ตลอดจนยกระดับการเฝ้าระวังระบบให้มีความเข้มงวดมากขึ้น สำหรับผู้ใช้งานและนักพัฒนาบนแพลตฟอร์ม ควรดำเนินการเปลี่ยนโทเค็นการเข้าถึง (Access Tokens) และตรวจสอบประวัติการใช้งานบัญชีในช่วงที่ผ่านมาอย่างละเอียดเพื่อสังเกตความผิดปกติและลดความเสี่ยง นอกจากนี้ เหตุการณ์ดังกล่าวยังเป็นกรณีศึกษาสำคัญสำหรับหน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ ที่ควรเตรียมความพร้อมด้วยการจัดหาโมเดล AI ประสิทธิภาพสูงที่สามารถทำงานบนโครงสร้างพื้นฐานขององค์กรตนเองได้ เพื่อให้สามารถวิเคราะห์เหตุการณ์โจมตีได้อย่างเต็มรูปแบบโดยไม่ติดข้อจำกัดด้านนโยบายการใช้งานของ AI สาธารณะ และช่วยป้องกันไม่ให้ข้อมูลสำคัญรั่วไหลออกสู่ภายนอกระหว่างการตรวจสอบ
แหล่งข่าว : https://thehackernews.com/2026/07/worlds-largest-ai-model-repository.html
