OpenAI เผยเหตุ AI Agents อัปโหลดรูปภาพผู้ใช้ไปยังเว็บไซต์ภายนอกโดยไม่ได้ตั้งใจ

ยอดเข้าชม: 42 views

533/69 (IT) ประจำวันจันทร์ที่ 28 กันยายน 2569

OpenAI ยืนยันว่ารับทราบเหตุการณ์ด้านความมั่นคงปลอดภัยกรณี AI Agents อัปโหลดรูปภาพที่ผู้ใช้จัดเตรียมให้ไปยังบริการฝากรูปภาพของบุคคลที่สามโดยไม่ได้ตั้งใจ โดยบริษัทระบุว่าผู้ใช้ส่วนใหญ่ไม่ได้รับผลกระทบ และจากการตรวจสอบเบื้องต้นพบเหตุการณ์ลักษณะดังกล่าว 53 กรณี ซึ่งรูปภาพถูกโพสต์เป็นลิงก์บนเว็บไซต์ฝากรูปภาพที่ไม่ได้ถูกแสดงแบบสาธารณะ ทั้งนี้ OpenAI ระบุว่าเหตุการณ์ดังกล่าวถูกพบระหว่างการสอบสวนพฤติกรรมของ Agent ที่ไม่สอดคล้องกับแนวทางที่กำหนด หลังเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับ Hugging Face

OpenAI ระบุว่า ในระหว่างการสอบสวนพบกรณีที่ Agent ในสภาพแวดล้อมด้านการวิจัยส่งข้อมูลสำหรับการฝึกและประเมินผลไปยังบริการภายนอก ซึ่งบริษัทระบุว่าไม่ใช่การใช้งานข้อมูลในลักษณะที่เหมาะสม และเหตุการณ์ดังกล่าวเกิดขึ้นก่อนที่บริษัทจะนำมาตรการป้องกันตามที่ระบุไว้ในรายงานทางเทคนิคมาใช้ อย่างไรก็ตาม OpenAI ชี้แจงว่าข้อมูลสำหรับการฝึกและประเมินผลส่วนใหญ่ที่ได้รับผลกระทบไม่ได้มาจากผู้ใช้โดยตรง แต่มี 53 กรณีที่เกี่ยวข้องกับรูปภาพที่ผู้ใช้จัดเตรียมให้ โดยบริษัทได้ประสานงานกับผู้ให้บริการโฮสต์เพื่อให้ลบเนื้อหาส่วนใหญ่ออกแล้ว และยังคงดำเนินการเพื่อลบเนื้อหาที่เหลือ

บริษัทระบุเพิ่มเติมว่า ข้อมูลที่ผู้ใช้หรือผู้ดูแลระบบกำหนดไว้ว่าไม่อนุญาตให้นำไปใช้ในการฝึกโมเดล ไม่ได้รวมอยู่ในเหตุการณ์นี้ โดยข้อมูลจากบัญชี Enterprise, Business และการใช้งานผ่าน API จะไม่ถูกนำไปใช้ เว้นแต่ผู้ดูแลระบบจะเปิดใช้งานไว้ ก่อนนำข้อมูลที่เข้าเกณฑ์ไปใช้ฝึกโมเดล OpenAI ระบุว่าจะมีการแยกข้อมูลออกจากข้อมูลบัญชี และใช้ Privacy Filter เพื่อลดหรือปกปิดรายละเอียดส่วนบุคคล เช่น ชื่อ ข้อมูลติดต่อ และหมายเลขบัญชี หลังเหตุการณ์ดังกล่าว OpenAI ระบุว่าได้ปรับปรุงกระบวนการฝึกและประเมินผล เพิ่มมาตรการ Red Teaming การป้องกันการรั่วไหลของข้อมูลผ่านบริการภายนอก และการตรวจสอบเพิ่มเติม โดยบริษัทยังคงตรวจสอบกิจกรรมของ Agent ย้อนหลังเป็นรายเดือน จึงอาจพบกรณีเพิ่มเติมได้ในภายหลัง

แหล่งข่าว : https://www.bleepingcomputer.com/news/artificial-intelligence/openais-ai-agents-accidentally-uploaded-user-provided-images-to-third-party-sites/