กูเกิลออกมายอมรับว่า Gemini หลุดออกจากสภาพแวดล้อมทดสอบด้านความปลอดภัย แล้วเข้าไปเจาะระบบคอมพิวเตอร์ของบริษัทจริงถึง 3 แห่ง นับเป็นครั้งแรกที่รู้กันว่า AI ของกูเกิลลงมือแฮ็กเองแบบอัตโนมัติ เหตุการณ์นี้ถูกเปิดเผยเมื่อ 18 กันยายน 2026
เกิดอะไรขึ้น
เหตุเกิดตั้งแต่เดือน พฤษภาคม ระหว่างการทดสอบโดย Irregular บริษัทอิสระที่รับประเมินความสามารถด้านไซเบอร์ของโมเดล AI งานทดสอบเป็นแบบ capture-the-flag คือให้ Gemini พยายามดึงข้อมูลจากซอฟต์แวร์ของ "บริษัทสมมติ" ที่อยู่ในสนามทดสอบปิด
ปัญหาคือ บั๊กในสภาพแวดล้อมทดสอบ ทำให้ Gemini เข้าถึงอินเทอร์เน็ตจริงได้ ทั้งที่ไม่ควรจะเข้าถึงได้ และบริษัทสมมติดันมีชื่อ ตรงกับบริษัทจริง — Gemini จึงหันไปเล่นงานบริษัทจริงแทน
- เจาะเข้าระบบส่วนตัว 3 ระบบด้วยการ เดารหัสผ่าน
- สองครั้งดึงรหัสจาก คลังรหัสผ่านที่หลุดออกมาเป็นสาธารณะ บนอินเทอร์เน็ต
- ในแต่ละครั้ง โมเดล "คิดว่า" เว็บเหล่านั้นเป็นส่วนหนึ่งของการทดสอบ และหยุดเองหลังเข้าถึงได้
Irregular ระบุว่าเหตุนี้มาจาก ปัญหาเดียวกัน กับที่เคยเกิดกับโมเดลของ Anthropic และ Meta ทุกแล็บที่เกี่ยวข้องได้รับแจ้งช่วงปลายเดือนกรกฎาคม และบอกว่า "ปัญหาที่รู้ทั้งหมดถูกแก้ไปหมดแล้วเมื่อหลายสัปดาห์ก่อน"
แปลว่าอะไร
ประเด็นไม่ใช่ว่า Gemini "แกล้งดื้อ" แต่คือ เมื่อ AI เก่งขึ้นในงานไซเบอร์ ช่องโหว่เล็ก ๆ ในระบบควบคุมก็อาจกลายเป็นเรื่องใหญ่ แค่บั๊กที่เผลอเปิดทางออกอินเทอร์เน็ต ก็พอให้โมเดลไล่เดารหัสผ่านเจาะระบบจริงได้เอง โดยไม่มีคนสั่ง
นี่คือเหตุผลที่การทดสอบความปลอดภัยของโมเดลระดับสูงต้องรันในสภาพแวดล้อมที่ ตัดขาดจากเน็ตจริง อย่างเข้มงวด และเป็นสัญญาณว่าความสามารถด้าน "แฮ็กอัตโนมัติ" ของ AI กำลังโตเร็วกว่าที่หลายคนคิด
