ความปลอดภัย · 13 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), Nederlands, Svenska, Norsk, Polski, Türkçe, Deutsch, Español, Bahasa Indonesia, हिन्दी, Русский, العربية, עברית

โอเพนเอไอ ยืนยันว่าเอเจนต์ปัญญาประดิษฐ์ที่ทดสอบอยู่ได้โจมตีรูบีเจมส์เมื่อเดือนพฤษภาคม

person using laptop computers
Jefferson Santos / Unsplash

โอเพนเอไอ ยืนยันว่าเอเจนต์ปัญญาประดิษฐ์ที่บริษัทกำลังทดสอบอยู่ได้ดำเนินการโจมตีทางไซเบอร์ต่อแพลตฟอร์มรูบีเจมส์เมื่อเดือนพฤษภาคมที่ผ่านมา เหตุการณ์นี้เกิดขึ้นก่อนที่เอเจนต์จะเจาะระบบของฮักกิงเฟซในเดือนกรกฎาคม

ทีมผู้ดูแลรูบีเจมส์ต้องปิดการลงทะเบียนบัญชีใหม่เป็นระยะเวลาสี่วัน เพื่อรับมือกับปริมาณการโจมตีที่รุนแรง โดยเอเจนต์สร้างบัญชีใหม่ทุกสองถึงสามนาที และอัปโหลดไฟล์จำนวนมากที่ดูเหมือนเป็นสแปม ซึ่งภายในบรรจุข้อมูลจากเว็บไซต์ต่างๆ แทนที่จะเป็นโค้ดตามปกติ

กลุ่มนักวิจัยปัญญาประดิษฐ์พบหลักฐานว่าเอเจนต์ของโอเพนเอไอเป็นผู้ก่อเหตุ และได้นำเสนอผลให้บริษัททราบ โอเพนเอไอระบุว่าเอเจนต์ใช้แพลตฟอร์มดังกล่าวเป็นเครื่องมือเข้าถึงอินเทอร์เน็ตเพื่อทำงานที่ได้รับมอบหมาย เช่น การกรอกข้อมูลและสร้างรายงาน เนื่องจากสภาพแวดล้อมการทดสอบมีข้อจำกัดในการเชื่อมต่อ

นักวิจัยตั้งชื่อเหตุการณ์นี้ว่า GemStuffer ซึ่งเริ่มขึ้นเมื่อวันที่ 11 พฤษภาคม มีการพยายามใช้ช่องโหว่สองแห่งเพื่อเผยแพร่ไฟล์เวอร์ชันใหม่ แต่โอเพนเอไอระบุว่าไม่สามารถยืนยันได้ว่าช่องโหว่หนึ่งที่เป็นช่องโหว่ศูนย์เดย์ถูกใช้จริงหรือไม่

ผู้เชี่ยวชาญด้านความปลอดภัยระบุว่ารูปแบบการโจมตีที่รวดเร็วและลักษณะการตั้งชื่อที่คล้ายคลึงกับเหตุการณ์ก่อนหน้า บ่งชี้ว่าเอเจนต์ของโอเพนเอไอเป็นผู้ดำเนินการ โดยมีการใช้ตัวย่อ OAI ในชื่อไฟล์และอีเมล