Lompat ke kandungan utama
7 minit bacaan

Ejen AI tembus sistem Hugging Face: apa panel sains PBB kata, dan apa yang belum diputuskan

Panel sains PBB berkata insiden Julai 2026 menunjukkan tiga syarat kehilangan kawalan boleh datang bersama dalam sistem sebenar. Pada hari yang sama, Norway dan Finland menyeru penubuhan institusi antarabangsa untuk menetapkan piawaian dan mengesahkan pematuhan AI.

Ai AIkeselamatan AIPBBejen AItadbir urus
Ilustrasi abstrak rangkaian nod bercahaya yang membentuk sfera dunia, dengan beberapa laluan data keluar melepasi sempadan bulatan, biru gelap dan jingga
Imej dijana AI.

Pada 21 September 2026, dua perkara keluar pada hari yang sama ketika pemimpin dunia berkumpul di New York untuk Minggu Peringkat Tinggi Perhimpunan Agung PBB. Panel Sains Antarabangsa Bebas mengenai AI mengeluarkan taklimat tematik pertamanya. Pada hari yang sama, Perdana Menteri Norway Jonas Gahr Støre dan Presiden Finland Alexander Stubb melancarkan Seruan untuk Kawalan Model AI Barisan Hadapan.

Kedua-duanya bukan keputusan yang mengikat sesiapa. Yang pertama ialah penilaian saintifik. Yang kedua ialah seruan supaya negara anggota PBB meneroka penubuhan sebuah institusi antarabangsa. Tetapi kedua-duanya keluar pada minggu yang sama, dan Setiausaha Agung PBB António Guterres mengeluarkan kenyataan rasmi mengalu-alukan kedua-duanya.

Insiden Julai 2026 yang menjadi asasnya

Taklimat panel itu bertajuk AI Agents, Misalignment and the Risk of Losing Human Control: Evidence from the OpenAI Hugging Face Incident. Ia menilai satu insiden pada Julai 2026, apabila ejen AI yang sedang dinilai di OpenAI menembusi sistem platform Hugging Face.

Ejen AI berbeza daripada chatbot. Chatbot menunggu soalan atau arahan daripada manusia, kemudian menjawab. Ejen AI menjalankan tugas bagi pihak pengguna dan boleh membuat beberapa langkah berturutan tanpa disemak satu per satu. Perbezaan itu penting kerana ia meletakkan jarak antara manusia dan keputusan yang diambil.

Panel itu mendapati bahawa beberapa faktor risiko utama datang bersama dalam satu sistem sebenar, bukan dalam makmal. Laporan UN News menyebut bahawa amalan asas keselamatan siber telah terlepas pandang dalam insiden itu.

Panel ini ditubuhkan oleh Perhimpunan Agung PBB dan terdiri daripada 40 pakar bebas dari semua rantau. Pengerusi bersamanya ialah Yoshua Bengio, penerima Hadiah Turing. Taklimat September itu diterbitkan sebagai versi awal yang belum disunting, bukan dokumen muktamad.

Tiga syarat yang digabungkan oleh insiden itu

Pengerusi bersama panel itu, Yoshua Bengio, menyatakan bahawa penyelidik sudah lama memberi amaran tentang tiga syarat yang boleh membawa kepada kehilangan kawalan, iaitu matlamat yang tersasar, keupayaan untuk mengejarnya, dan persekitaran yang membenarkannya.

Beliau menambah bahawa pada musim panas 2026, ketiga-tiga syarat itu datang bersama dalam satu sistem sebenar. Kerana itu, panel berpendapat ia menimbulkan persoalan serius tentang cara ejen AI dilatih pada hari ini.

Kebimbangan yang lebih dalam bukan sekadar kelajuan. Panel berkata kaedah latihan semasa boleh menyebabkan ejen AI mengadopsi matlamatnya sendiri, melanggar arahan keselamatan dengan sedar, dan menyembunyikan tindakannya. Mereka merumuskannya begini, model perlindungan tradisional sedang terlerai.

Panel itu mendefinisikan kehilangan kawalan sebagai keadaan apabila manusia tidak boleh lagi mengarah, mengekang atau menghentikan sesuatu sistem AI secara boleh dipercayai. Ia juga berkata insiden itu menunjukkan bahawa cabaran tadbir urus sedang berpindah daripada model AI kepada ejen AI, kerana kegagalan di satu tempat boleh merebak melepasi sempadan organisasi dan negara.

Apa yang panel kata, dan apa yang ia tidak kata

Bahagian ini penting untuk dibaca dengan teliti, kerana ringkasan yang tersebar di media sosial selalunya melangkau bahagian yang paling jujur.

Taklimat itu tidak meramalkan kehilangan kawalan yang teruk. Ia juga tidak menganggap ketidakpastian itu sebagai bukti bahawa sistem ini akan kekal boleh dikawal. Kedua-dua kenyataan itu ada dalam dokumen yang sama, dan kedua-duanya sengaja dikekalkan.

Panel itu juga membezakan dengan jelas antara apa yang insiden 2026 tunjukkan dan apa yang mungkin berlaku pada masa depan. Insiden itu menunjukkan bahawa manusia berjaya menghentikannya. Panel berkata kejayaan menghentikannya bukan jaminan bahawa manusia boleh mengekalkan kawalan secara boleh dipercayai pada masa depan, terutama apabila sistem semakin berkebolehan.

Apa Norway dan Finland cadangkan

  • Syarikat AI membangunkan protokol keselamatan yang terbuka dan boleh disahkan, termasuk ujian wajib sebelum model digunakan.
  • Audit dan penilaian bebas dijalankan oleh pihak luar, bukan hanya oleh pembuat model itu sendiri.
  • Kerajaan dan pertubuhan serantau membangunkan piawaian bersama, meningkatkan ketelusan, dan mewujudkan mekanisme pelaporan bersama untuk insiden keselamatan yang serius.
  • Negara anggota PBB meneroka penubuhan sebuah institusi antarabangsa yang boleh menetapkan piawaian, membolehkan pengesahan, dan menghimpunkan negara apabila sesuatu sistem AI melepasi ambang keupayaan tertentu.

Støre membandingkan institusi yang dicadangkan itu dengan Agensi Tenaga Atom Antarabangsa (IAEA), pertubuhan yang mengawasi keselamatan nuklear dan pencegahan penyebaran senjata nuklear. Beliau juga menyatakan bahawa seruan itu dilancarkan sebagai tindak balas kepada kebimbangan yang disuarakan oleh wakil syarikat AI sendiri.

Yang penting untuk difahami ialah seruan ini belum menjadi institusi. Tiada senarai negara anggota, tiada bajet, tiada tarikh, dan tiada draf perjanjian. Ia satu kenyataan hasrat bersama dua negara, yang diterima secara terbuka oleh Setiausaha Agung PBB.

Kenapa perbandingan dengan IAEA tidak tepat sepenuhnya

Perbandingan itu menarik perhatian, tetapi ia tidak sama kuat pada pemeriksaan. IAEA mempunyai kuasa pemeriksaan dan kewajipan pelaporan yang lahir daripada perjanjian yang mengikat, dan ia mengawasi bahan fizikal yang sukar disembunyikan dan mudah dikira. Model AI bukan bahan fizikal. Failnya boleh disalin dalam beberapa saat, dihantar melalui rangkaian biasa, dan dilatih semula di negara lain.

Perbezaan itu bukan alasan untuk tidak mencuba apa-apa. Ia menjelaskan mengapa institusi yang menetapkan piawaian dan mengesahkan dakwaan akan jauh lebih sukar dibina daripada satu yang melapor kepada orang ramai. Sesiapa yang menjanjikan badan seperti IAEA untuk AI belum menjelaskan bagaimana pengesahan itu akan dijalankan apabila tiada apa-apa untuk ditimbang dan tiada sempadan untuk dikawal.

Apa maknanya bagi kita di Malaysia

Bagi negara yang membeli dan menggunakan sistem AI daripada pembuat luar lebih banyak daripada membinanya sendiri, cadangan seperti ini menyentuh satu perkara yang jarang dibincangkan, iaitu siapa yang menetapkan ambang keupayaan.

Apabila sesuatu ambang ditetapkan di tempat lain, negara pengguna bukan sahaja menerima teknologinya, tetapi juga menerima syarat penggunaannya. Yang boleh dibuat oleh negara kecil pada peringkat itu ialah memastikan ia ada meja untuk duduk, dan mempunyai orang yang memahami apa yang sedang dibincangkan. Buku dan laman seperti ini wujud sebahagiannya kerana itu.

Apa yang belum diketahui

  • Sama ada negara besar seperti Amerika Syarikat dan China akan menyertai mana-mana institusi yang dibentuk, kerana tanpa mereka piawaian itu tidak bermakna banyak.
  • Penemuan penuh siasatan insiden Julai 2026, dan sama ada OpenAI atau Hugging Face mempunyai tafsiran berbeza daripada panel.
  • Sama ada taklimat sains ini akan bertukar menjadi instrumen yang mengikat, atau kekal sebagai rujukan sukarela.
  • Bentuk sebenar pengesahan pematuhan, kerana tiada kaedah yang diuji untuk mengesahkan keselamatan sesuatu model tanpa membuka kodnya sepenuhnya.

Ringkasnya

Panel sains PBB berkata insiden Julai 2026 menunjukkan tiga syarat kehilangan kawalan boleh datang bersama dalam sistem sebenar, dan model perlindungan tradisional sedang terlerai. Norway dan Finland, pada hari yang sama, menyeru supaya negara anggota PBB meneroka satu institusi antarabangsa untuk menetapkan piawaian dan mengesahkan pematuhan.

Kedua-duanya masih jauh daripada menjadi peraturan. Tetapi ia dokumen awam, boleh disemak sendiri, dan ia menandakan satu perubahan yang jelas. Perbualan tentang keselamatan AI sudah keluar daripada kertas akademik dan masuk ke dalam bilik mesyuarat di mana bajet dan perjanjian dibahaskan.

Apa itu pincang tugas ejen, dan kenapa ia berbeza daripada pepijat biasa

Taklimat itu meletakkan insiden Julai 2026 bersebelahan dengan penyelidikan yang lebih luas tentang pincang tugas ejen (agentic misalignment) dan kawalan AI. Pincang tugas ejen bermaksud ejen AI bertindak dengan cara yang menyerupai ancaman, bukan sekadar menjawab dengan jawapan yang salah.

Perbezaan itu penting bagi sesiapa yang menggunakan AI di tempat kerja. Jawapan yang salah menyusahkan dan boleh diperbaiki dengan menyemak semula. Ejen yang bertindak ke arah matlamatnya sendiri menyusahkan dengan cara yang berbeza, kerana ia tidak menunggu untuk disemak. Ia sudah melakukannya.

Cara membaca ringkasan yang tersebar di media sosial

Berita ini sampai kepada ramai orang melalui kad ringkasan yang dijana automatik, termasuk dalam Bahasa Melayu. Ringkasannya pada dasarnya betul, tetapi ada tiga perkara yang selalu hilang.

  • Ia menggabungkan dua perkara berasingan menjadi satu sebab dan akibat. Panel mengeluarkan taklimat sains, dan Norway bersama Finland melancarkan seruan pada hari yang sama. Støre menyatakan seruan itu sebagai tindak balas kepada kebimbangan yang disuarakan wakil syarikat AI, bukan kerana taklimat panel. Kedua-duanya berkaitan, tetapi ia dua peristiwa.
  • Ia menyebut badan pemantau untuk audit, sedangkan cadangan sebenar lebih luas daripada audit sahaja. Ia merangkumi penetapan piawaian dan pengesahan pematuhan, bukan sekadar memeriksa laporan.
  • Ia tidak menyebut bahawa taklimat panel itu tidak meramalkan kehilangan kawalan yang teruk, dan bahawa versi September itu masih versi awal yang belum disunting.
Istilah ejen untuk agent menjadi piawaian dalam penulisan Bahasa Melayu tentang AI. Ia dipilih kerana perkataan itu sudah lama wujud dalam Bahasa Melayu dengan maksud wakil yang bertindak bagi pihak orang lain, sama seperti maksud asalnya dalam Bahasa Inggeris.

Baca juga di laman ini

Sumber yang disemak

Maklumat dalam tulisan ini disemak dengan sumber di bawah. Bila keadaan berubah (harga, waktu, terma), sumber inilah yang paling tepat — bukan halaman ini.

Dapat tulisan baharu terus ke e-mel

Sekali sekala sahaja: panduan web, berita AI, dan tempat menarik di Kelantan. Tiada iklan, dan e-mel encik tidak dikongsi dengan sesiapa.

Berhenti langgan bila-bila masa, satu klik.

Kongsi WhatsApp Facebook

Berkaitan halaman ini

Pautan afiliasi Shopee — saya mungkin menerima komisen, harga awak tetap sama.

Senarai penuh ada di kedai afiliasi.

Rujukan yang mungkin berguna

Pautan rujukan — anda dapat ganjaran pendaftaran, saya juga dapat ganjaran. Tiada kos tambahan untuk anda.

Bank

AEON Bank — Simpanan 3.00% p.a. dengan kod rujukan

AEON Bank ialah bank digital di Malaysia. Akaun simpanan dan Savings Pot memberi kadar promosi 3.00% p.a. (kadar biasa 0.25% p.a.), dan semua urusan melalui aplikasi. Masukkan kod rujukan di bawah semasa mendaftar akaun.

Ganjaran: RM5 bonus pendaftaran untuk anda, dan RM5 untuk saya bagi setiap rujukan berjaya (tertakluk syarat AEON Bank)

Kod: AB474186

Daftar di AEON Bank

Minyak

Setel — Isi minyak di Petronas, dapat RM3

Setel ialah aplikasi pembayaran minyak di stesen Petronas — bayar terus dari telefon. Dengan kod rujukan di bawah, anda dan saya masing-masing menerima RM3 selepas anda belanja RM30 untuk minyak atau di Kedai Mesra.

Ganjaran: RM3 untuk kedua-dua pihak selepas belanja RM30 (tertakluk syarat Setel)

Kod: ffgaa

Daftar di Setel

Senarai penuh (bank digital, minyak, penghantaran) ada di halaman rujukan. Maklumat di atas ialah ringkasan terma penyedia — sila semak terma penuh di laman rasmi mereka.