Anthropic แฉ ค่าย AI ยักษ์ใหญ่จีนลอบดูดข้อมูล Claude นับร้อยล้านครั้งไปเทรนโมเดลตนเอง เสี่ยงละเมิดข้อมูลผู้ใช้

บริษัท แอนโทรปิก (Anthropic) สตาร์ตอัปและผู้พัฒนาโมเดลปัญญาประดิษฐ์ (AI) รายใหญ่ของสหรัฐฯ เปิดเผยในรายงานข่าวกรองด้านภัยคุกคาม (Threat Intelligence Report) ฉบับล่าสุดเมื่อวันพฤหัสบดี (10 ก.ย.) ว่า บริษัทได้ตรวจพบและเข้าสกัดกั้นปฏิบัติการขนาดใหญ่ที่ไม่ได้รับอนุญาตของห้องปฏิบัติการและบริษัทเทคโนโลยีชั้นนำของจีน อาทิ อาลีบาบา (Alibaba), มูนช็อต เอไอ (Moonshot AI) และ ดีปซีค (DeepSeek) โดยระบุว่ากลุ่มบริษัทดังกล่าวลักลอบดึงข้อมูลการถาม-ตอบจากโมเดล “Claude” เพื่อนำไปใช้ฝึกฝนโมเดล AI ของตนเอง

แอนโทรปิกระบุว่า พฤติการณ์ดังกล่าวเข้าข่าย “การกลั่นความรู้ของโมเดลโดยมิชอบ” (Illicit Distillation) ซึ่งเป็นเทคนิคที่นำผลลัพธ์ (Output) หรือกระบวนการคิดหาเหตุผลจากโมเดล AI ที่มีศักยภาพสูงกว่า ไปใช้เป็นชุดข้อมูลเพื่อฝึกฝนโมเดลอื่นให้เลียนแบบทักษะและความสามารถนั้น ๆ โดยไม่ได้รับอนุญาตจากผู้พัฒนาต้นทาง

รายงานระบุว่า ข้อมูลถาม-ตอบที่ถูกลักลอบดึงออกไปมีข้อมูลละเอียดอ่อนปะปนอยู่เป็นจำนวนมาก ครอบคลุมทั้งข้อมูลส่วนบุคคลของผู้ใช้งานทั่วไป ข้อมูลของบริษัทข้ามชาติขนาดใหญ่ ตลอดจนหน่วยงานที่เชื่อมโยงกับภาครัฐ

แอนโทรปิกชี้ว่า การกระทำนี้เสี่ยงขัดต่อกฎหมายคุ้มครองข้อมูลส่วนบุคคล ทั้งยังมีแนวโน้มละเมิดข้อกำหนดการให้บริการของตัวผู้พัฒนาชาวจีนเองอีกด้วย

แจงพฤติการณ์ 3 ค่ายยักษ์ใหญ่จีน

รายงานของแอนโทรปิกได้เปิดเผยรายละเอียดเชิงลึกของแต่ละบริษัท ดังนี้

  • อาลีบาบา: แอนโทรปิกระบุว่า ปฏิบัติการของกลุ่มที่เชื่อมโยงกับอาลีบาบาถือเป็นการลักลอบกลั่นความรู้โมเดลขนาดใหญ่ที่สุดเท่าที่บริษัทเคยตรวจพบ โดยพบการถาม-ตอบกับ Claude สูงกว่า 151 ล้านครั้ง ระหว่างเดือนพ.ค.-ก.ค. 2569 เพื่อนำผลลัพธ์ไปเร่งพัฒนาโมเดลตระกูล “Qwen” ทั้งนี้ กิจกรรมดังกล่าวพุ่งแตะระดับสูงสุดเกือบ 3 ล้านครั้งต่อวัน ผ่านเครือข่ายบัญชีปลอมมากกว่า 3,500 บัญชี นอกจากนี้ ยังตรวจพบว่าอาลีบาบาใช้ประโยชน์จาก Claude ในงานวิจัย AI ขั้นสูงอื่น ๆ เช่น การเรียนรู้แบบเสริมกำลัง (Reinforcement Learning) และการออกแบบสถาปัตยกรรมโมเดล

  • มูนช็อต เอไอ: สตาร์ตอัปจากกรุงปักกิ่ง ผู้พัฒนาโมเดลและแชตบอต “Kimi” ใช้วิธีแอบส่งต่อคำสั่งหรือคำขอ (Prompt) ของผู้ใช้งาน Kimi แบบเรียลไทม์ไปยังระบบของ Claude แล้วดึงคำตอบของ Claude กลับมาแสดงผลให้ผู้ใช้งานเห็น โดยที่ผู้ใช้ไม่ทราบว่ากำลังสื่อสารกับโมเดลของแอนโทรปิก ทั้งนี้ ภายในเวลาเพียง 10 วัน มูนช็อตได้ลักลอบส่งคำขอของลูกค้าเกือบ 300,000 ครั้งไปยังโมเดลระดับท็อปอย่าง “Claude Opus” ผ่านเครือข่ายบัญชีปลอม 5,380 บัญชี ซึ่งส่วนใหญ่ตรวจพบว่าใช้ไอพีแอดเดรสในสิงคโปร์และญี่ปุ่น เพื่อบันทึกกระบวนการคิดหาเหตุผลไปเทรนโมเดลตนเอง โดยมียอดการถาม-ตอบรวมของมูนช็อตสูงกว่า 23 ล้านครั้งในช่วงเดือนพ.ค.-ก.ค. 2569

  • ดีปซีค: ผู้พัฒนาโมเดล AI ของจีนที่ได้รับความสนใจอย่างกว้างขวางจากความสามารถระดับสูงด้วยต้นทุนต่ำ ใช้กลยุทธ์ส่งต่อคำขอของผู้ใช้งานสด ๆ ไปยัง Claude โดยไม่แจ้งให้ลูกค้าของตนรับทราบเช่นเดียวกัน โดยแอนโทรปิกตรวจพบการลักลอบกลั่นความรู้จากดีปซีคมากกว่า 12 ล้านครั้ง ภายในเวลาเพียง 14 วันของเดือนก.ค. 2569


สกัดภัยคุกคาม 7 ด้าน ใน 8 เดือน

แอนโทรปิกระบุว่า รายงานฉบับนี้เป็นการสรุปข้อมูลการสกัดกั้นภัยคุกคามและการใช้งานที่ผิดเงื่อนไขระหว่างเดือนธ.ค. 2568 ถึงเดือนส.ค. 2569 ครอบคลุมความเสี่ยงและกิจกรรมไม่พึงประสงค์ 7 หมวดหมู่หลัก ได้แก่ ปฏิบัติการทางไซเบอร์ ปฏิบัติการชี้นำทางความคิด การสอดแนม การหลอกลวงและฉ้อโกง การใช้เทคโนโลยีชีวภาพในทางที่ผิด การพัฒนาอาวุธตามแบบ และการลักลอบกลั่นความรู้โมเดลโดยมิชอบ ทั้งนี้ มีชื่อบริษัท AI ของจีนรายอื่น ๆ ปรากฏในรายงานด้วยเช่นกัน

โดย พสิษฐ์ อุ่นเมตตาจิต/ปรียพรรณ มีสุข