โพนี่ หม่า แห่ง Tencent เตือนแพลทฟอร์ม Machine Learning TensorFlow ของ Google

Share on facebook
Share on twitter
Share on linkedin
Share on email

Google ผู้เป็นเจ้าของแพลตฟอร์มประเภท Open source software library สำหรับพัฒนา Machine learning และ AI นาม TensorFlow เปิดให้ผู้นักพัฒนาและคนสาย Tech ทั่วโลกนำไปใช้ได้ฟรีจนได้รับความนิยม แต่ระบบนี้อาจไม่ปลอดภัยอย่างที่คิด

ยักษ์ใหญ่เทคโนโลยีของจีนอย่าง Tencent ของ โพนี่ หม่า มหาเศรษฐีอันดับ 1 ของจีน ได้ประกาศว่า Tencent ค้นพบช่องโหว่ขนาดใหญ่ที่สำคัญด้านความปลอดภัย ในแพลตฟอร์มของ TensorFlow แมชชีนเลิร์นนิ่งของ Google ซึ่งมีแนวโน้มที่จะถูกโจมตีจากแฮกเกอร์หรือโปรแกรมเมอร์ทั่วโลกได้หากเพียงแก้ไขรหัสเพียงเล็กน้อย

“…ถ้าโปรแกรมเมอร์ออกแบบ AI โดยใช้แพลตฟอร์มที่มีช่องโหว่นี้ ก้จะทำให้บอทหรือ AI ที่เขียนขึ้นมีช่องโหว่ไปด้วย และแฮกเกอร์ก็จะสามารถเข้าควบคุมบอทหรือ AI จากช่องโหว่นั้น ซึ่งเป็นเรื่องที่น่ากลัวมาก โดยปัจจุบันเรายังทำได้เพียงสร้างระบบรักษาความปลอดภัยขึ้นมารองรับสำหรับ AI ของเราเท่านั้น เราหวังว่าเราจะสามารถทำให้ AI ของเราดียิ่งขึ้นและปลอดภัยยิ่งขึ้น…”

Yang Yong หัวหน้าทีม Blade ซึ่งเป็นทีมงานด้านความปลอดภัยของ Tencent กล่าว

“…หากโค้ดที่มีช่องโหว่ถูกแก้ไขในการใช้งาน AI เช่น การจดจำใบหน้า จะทำให้แฮกเกอร์สามารถควบคุมระบบได้อย่างเต็มรูปแบบ ซึ่งจะทำให้เกิดการบุกรุกความเป็นส่วนตัวของผู้ใช้ และจะทำให้เกิดความเสียหายร้ายแรงยิ่งขึ้น…” — Yang กล่าว

Google ได้เปิดตัว TensorFlow ในปี 2015 เป็นแพลตฟอร์มแมชชีนเลิร์นนิ่งด้วยระบบคลาวด์ เพื่อช่วยให้ขั้นตอนการเขียนโปรแกรมง่ายยิ่งขึ้น โดยทีม Blade ได้ค้นพบช่องโหว่ด้านความปลอดภัยในขณะที่ทำการตรวจสอบโค้ดบน TensorFlow และได้รายงานเรื่องนี้แก่ Google แล้ว เนื่องจาก Google เพิ่งจะเปิด ศูนย์ AI ในกรุงปักกิ่งอย่างเป็นทางการ เมื่อไม่ถึงสัปดาห์

ความสามารถด้านโปรแกรมของจีนนั้นไม่ธรรมดา นี่ไม่ใช่ครั้งแรกที่โปรแกรมเมอร์ที่เป็นแฮกเกอร์สายขาวของจีน ตรวจพบช่องโหว่ด้านความปลอดภัยในผลิตภัณฑ์ของต่างชาติ ในปี 2014 Qihoo 360 ได้อ้างว่า สามารถแฮกสิทธิ์ในการควบคุมรถยนต์ Tesla Model S ทำให้สามารถสั่งปลดล็อกกุญแจ และเข้าควบคุมรถยนต์ Tesla ได้ในระดับหนึ่ง อาทิ ควบคุมสัญญาณไฟต่าง ๆ และระบบซันลูฟ เพียงแต่ยังบังคับให้รถวิ่งไม่ได้

ในเดือนกรกฎาคมที่ผ่านมา Keen Security Lab ของ Tencent ได้พยายามที่จะตัดการทำงานรถยนต์ Tesla จากระยะไกล ติดต่อกันเป็นปีที่สอง โดยในห้องปฏิบัติการจะมีรายงานทั้งหมดที่เกี่ยวกับการโจมตีรถยนต์ Tesla

Sources:

http://technode.com/2017/12/18/tencent-tensorflow/

Share on facebook
Share on twitter
Share on linkedin
Share on email