Google ผู้เป็นเจ้าของแพลตฟอร์มประเภท Open source software library สำหรับพัฒนา Machine learning และ AI นาม TensorFlow เปิดให้ผู้นักพัฒนาและคนสาย Tech ทั่วโลกนำไปใช้ได้ฟรีจนได้รับความนิยม แต่ระบบนี้อาจไม่ปลอดภัยอย่างที่คิด
ยักษ์ใหญ่เทคโนโลยีของจีนอย่าง Tencent ของ โพนี่ หม่า มหาเศรษฐีอันดับ 1 ของจีน ได้ประกาศว่า Tencent ค้นพบช่องโหว่ขนาดใหญ่ที่สำคัญด้านความปลอดภัย ในแพลตฟอร์มของ TensorFlow แมชชีนเลิร์นนิ่งของ Google ซึ่งมีแนวโน้มที่จะถูกโจมตีจากแฮกเกอร์หรือโปรแกรมเมอร์ทั่วโลกได้หากเพียงแก้ไขรหัสเพียงเล็กน้อย
“…ถ้าโปรแกรมเมอร์ออกแบบ AI โดยใช้แพลตฟอร์มที่มีช่องโหว่นี้ ก้จะทำให้บอทหรือ AI ที่เขียนขึ้นมีช่องโหว่ไปด้วย และแฮกเกอร์ก็จะสามารถเข้าควบคุมบอทหรือ AI จากช่องโหว่นั้น ซึ่งเป็นเรื่องที่น่ากลัวมาก โดยปัจจุบันเรายังทำได้เพียงสร้างระบบรักษาความปลอดภัยขึ้นมารองรับสำหรับ AI ของเราเท่านั้น เราหวังว่าเราจะสามารถทำให้ AI ของเราดียิ่งขึ้นและปลอดภัยยิ่งขึ้น…”
Yang Yong หัวหน้าทีม Blade ซึ่งเป็นทีมงานด้านความปลอดภัยของ Tencent กล่าว
“…หากโค้ดที่มีช่องโหว่ถูกแก้ไขในการใช้งาน AI เช่น การจดจำใบหน้า จะทำให้แฮกเกอร์สามารถควบคุมระบบได้อย่างเต็มรูปแบบ ซึ่งจะทำให้เกิดการบุกรุกความเป็นส่วนตัวของผู้ใช้ และจะทำให้เกิดความเสียหายร้ายแรงยิ่งขึ้น…” — Yang กล่าว
Google ได้เปิดตัว TensorFlow ในปี 2015 เป็นแพลตฟอร์มแมชชีนเลิร์นนิ่งด้วยระบบคลาวด์ เพื่อช่วยให้ขั้นตอนการเขียนโปรแกรมง่ายยิ่งขึ้น โดยทีม Blade ได้ค้นพบช่องโหว่ด้านความปลอดภัยในขณะที่ทำการตรวจสอบโค้ดบน TensorFlow และได้รายงานเรื่องนี้แก่ Google แล้ว เนื่องจาก Google เพิ่งจะเปิด ศูนย์ AI ในกรุงปักกิ่งอย่างเป็นทางการ เมื่อไม่ถึงสัปดาห์
ความสามารถด้านโปรแกรมของจีนนั้นไม่ธรรมดา นี่ไม่ใช่ครั้งแรกที่โปรแกรมเมอร์ที่เป็นแฮกเกอร์สายขาวของจีน ตรวจพบช่องโหว่ด้านความปลอดภัยในผลิตภัณฑ์ของต่างชาติ ในปี 2014 Qihoo 360 ได้อ้างว่า สามารถแฮกสิทธิ์ในการควบคุมรถยนต์ Tesla Model S ทำให้สามารถสั่งปลดล็อกกุญแจ และเข้าควบคุมรถยนต์ Tesla ได้ในระดับหนึ่ง อาทิ ควบคุมสัญญาณไฟต่าง ๆ และระบบซันลูฟ เพียงแต่ยังบังคับให้รถวิ่งไม่ได้
ในเดือนกรกฎาคมที่ผ่านมา Keen Security Lab ของ Tencent ได้พยายามที่จะตัดการทำงานรถยนต์ Tesla จากระยะไกล ติดต่อกันเป็นปีที่สอง โดยในห้องปฏิบัติการจะมีรายงานทั้งหมดที่เกี่ยวกับการโจมตีรถยนต์ Tesla
Sources:
http://technode.com/2017/12/18/tencent-tensorflow/