เกิดอะไรขึ้น
- เริ่มจากชุดข้อมูลอันตรายที่อาศัยช่องโหว่ในระบบประมวลผลชุดข้อมูล แล้วรันโค้ดบนเซิร์ฟเวอร์
- ขยายสิทธิ์ เก็บรหัสผ่านคลาวด์ แล้วขยับเข้าคลัสเตอร์ภายในช่วงสุดสัปดาห์
- เอเจนต์ยิงคำสั่งหลายหมื่นครั้งผ่าน sandbox สั้น ๆ จำนวนมาก — ยังไม่รู้ว่าใช้โมเดลตัวไหน
ความเสียหายและการแก้
- เข้าถึงชุดข้อมูลภายในบางส่วน + credential ของบริการ — บริษัทหมุนรหัสใหม่แล้ว
- ยังไม่พบหลักฐานว่าโมเดลสาธารณะ / Spaces / แพ็กเกจถูกแก้
- แนะนำผู้ใช้หมุน access token และตรวจกิจกรรมบัญชี
จุดพลิกที่น่าสนใจ
- ทีมสอบสวนลองใช้โมเดลค่ายใหญ่ผ่าน API แต่ถูกกฎความปลอดภัยบล็อก เพราะส่งตัวอย่างโค้ดโจมตีไปวิเคราะห์ไม่ได้
- สุดท้ายใช้ GLM 5.2 (โมเดลเปิดน้ำหนักของ Z.ai) รันในเครื่องตัวเอง จึงวิเคราะห์ได้และไม่รั่วข้อมูลออกนอก
สรุปสั้น ๆ
AI โจมตี AI แล้ว — และฝ่ายรับอาจติดกฎของตัวเอง จนต้องพึ่งโมเดลเปิดที่รันเองได้
แหล่ง: Hugging Face / TechCrunch / Fortune · 16–20 ก.ค. 2026
