
Mozilla เมื่อวันอังคารประกาศว่า เวอร์ชันเริ่มต้นของโมเดล AI ของ Anthropic ที่ชื่อ Claude Mythos ได้ระบุช่องโหว่ด้านความปลอดภัยในเบราว์เซอร์ Firefox จำนวน 271 รายการระหว่างการทดสอบภายใน และช่องโหว่ทั้งหมดได้รับการแก้ไขแล้วภายในสัปดาห์นี้ ขณะที่ Mozilla แสดงความตกตะลึงก็ยังระบุว่า ผลลัพธ์ชี้ให้เห็นว่าอาจกำลังเกิดการเปลี่ยนแปลงอย่างรากฐานในวงการความปลอดภัยทางไซเบอร์ และผู้ป้องกันอาจกำลังจะเริ่มลดช่องว่างของความได้เปรียบที่ผู้โจมตีมีมายาวนาน
ก่อนหน้านี้ Mozilla เคยทดสอบโมเดลอีกตัวของ Anthropic โดยในเวอร์ชัน Firefox รุ่นก่อน ๆ สามารถระบุช่องโหว่ที่เกี่ยวข้องกับความปลอดภัยอย่างละเอียดอ่อนจำนวน 22 รายการ การค้นพบช่องโหว่ 271 รายการครั้งนี้จึงสะท้อนถึงการก้าวกระโดดอย่างมีนัยสำคัญในระดับขนาด
Mozilla เน้นว่า ช่องโหว่ทั้งหมดที่ระบบตรวจพบ “แม้แต่ผู้เชี่ยวชาญด้านการวิจัยของมนุษย์ชั้นนำ” ก็สามารถพบได้ และขณะนี้เครื่องมือ AI ยังไม่ได้เปิดเผยประเภทช่องโหว่ใหม่ที่มนุษย์ไม่อาจเข้าใจได้ จุดแข็งหลักอยู่ที่การเร่งกระบวนการนี้อย่างมาก ทำให้ผู้พัฒนาสามารถระบุช่องโหว่ได้อย่างรวดเร็วก่อนที่ผู้โจมตีจะนำไปใช้ประโยชน์
Claude Mythos เปิดตัวในเดือนมีนาคม 2026 เป็นโมเดลที่ล้ำสมัยที่สุดของ Anthropic โดยข้อมูลภายในของบริษัทอธิบายว่าเป็นโมเดลใหม่ที่เหนือกว่าโมเดลตระกูล Opus ก่อนหน้า ในการทดสอบก่อนเปิดตัวเคยพบช่องโหว่ที่ไม่เคยรู้จักมาก่อนจำนวนหลายพันรายการในระบบปฏิบัติการหลักและเบราว์เซอร์บนเว็บ
Anthropic ให้การเข้าถึงแบบจำกัดต่อ Claude Mythos ผ่าน “แผน Glasswing” (Project Glasswing) ปัจจุบันองค์กรที่ได้รับอนุญาตให้ใช้ได้จำกัดเฉพาะบริษัทเทคโนโลยีบางรายที่ผ่านการตรวจสอบแล้ว เช่น Amazon, Apple, Microsoft และอื่น ๆ โดยการใช้งานจำกัดอยู่ที่การสแกนช่องโหว่ด้านซอฟต์แวร์
เบื้องหลังการควบคุมอย่างเข้มงวดนี้คือ: สถาบันวิจัยความปลอดภัยด้าน AI ของสหราชอาณาจักรได้ทดสอบแล้วพบว่า Claude Mythos สามารถดำเนินการปฏิบัติการบนเครือข่ายที่ซับซ้อนได้ด้วยตนเอง รวมถึงการจำลองการโจมตีเครือข่ายขององค์กรหลายขั้นตอนได้โดยไม่ต้องมีการแทรกแซงจากมนุษย์ ตามคำบอกเล่าของผู้ที่มีความรู้ในเรื่องนี้ แม้รัฐบาลของทรัมป์เคยเรียกร้องให้หยุดใช้งานเทคโนโลยีของ Anthropic แต่หน่วยงานความมั่นคงแห่งชาติของสหรัฐ (NSA) ได้ติดตั้งและใช้งาน Claude Mythos เวอร์ชันพรีวิวบนเครือข่ายลับเรียบร้อยแล้ว
ผลลัพธ์ที่ Mozilla พบมีความหมายเชิงลึกทั้งด้านบวกและด้านลบ นักวิจัยด้านความปลอดภัยเตือนว่า ระบบ AI ที่สามารถวิเคราะห์โค้ดได้ในขนาดใหญ่จะสามารถระบุช่องโหว่ที่นำไปใช้ประโยชน์ได้ในซอฟต์แวร์ที่ใช้งานอย่างแพร่หลายโดยอัตโนมัติ และหากตกไปอยู่ในมือของผู้ไม่หวังดี จะก่อให้เกิดภัยคุกคามด้านความปลอดภัยทางไซเบอร์ครั้งใหม่ที่ไม่เคยเกิดขึ้นมาก่อนต่อบริษัทซอฟต์แวร์และผู้ใช้ อาจนำไปสู่การกำเนิดของรูปแบบใหม่ของการโจมตีทางไซเบอร์แบบอัตโนมัติยุคถัดไป
ตามคำอธิบายของ Mozilla สิ่งเหล่านี้เป็นช่องโหว่ด้านความปลอดภัยที่แท้จริง “แม้แต่ผู้เชี่ยวชาญด้านการวิจัยของมนุษย์ชั้นนำ” ก็สามารถพบได้ Mozilla ระบุว่า เครื่องมือ AI ในขณะนี้ยังไม่ได้เปิดเผยประเภทช่องโหว่ใหม่ที่มนุษย์ไม่อาจเข้าใจได้ แต่ความสามารถของมันอยู่ที่ความเร็วในการสแกนระบบแบบเป็นกระบวนการขนาดใหญ่ซึ่งเหนือกว่าการตรวจสอบโดยมนุษย์ และปัญหาทั้งหมดได้รับการแก้ไขเสร็จสิ้นภายในสัปดาห์นี้
แผน Glasswing เป็นแผนการเข้าถึงแบบควบคุมที่ Anthropic จัดตั้งขึ้น ปัจจุบันอนุญาตให้ใช้ Claude Mythos ได้แบบจำกัดสำหรับบริษัทเทคโนโลยีที่ผ่านการตรวจสอบแล้วบางแห่งเท่านั้น เช่น Amazon, Apple, Microsoft โดยการใช้งานจำกัดอยู่ที่การสแกนช่องโหว่ด้านความปลอดภัยของซอฟต์แวร์ ข้อจำกัดนี้สะท้อนถึงความระมัดระวังอย่างสูงของ Anthropic ต่อความเสี่ยงด้านการใช้งานสองทางของโมเดลดังกล่าว
Mozilla ระบุว่า การมาของเครื่องมือ AI อาจทำให้ผู้ป้องกันเป็นครั้งแรกที่มีโอกาสลดทอนความได้เปรียบที่ผู้โจมตีมีมายาวนาน และบรรลุ “ชัยชนะที่เด็ดขาด” อย่างไรก็ดี นักวิจัยก็เตือนเช่นกันว่า ความสามารถที่คล้ายกันนี้อาจถูกผู้โจมตีนำไปใช้เพื่อเร่งขนาดและประสิทธิภาพของการโจมตีทางไซเบอร์แบบอัตโนมัติ ดังนั้น การควบคุมการเข้าถึงเครื่องมือความปลอดภัยของ AI จึงมีความสำคัญอย่างยิ่ง
btc.bar.articles
Brockman ของ OpenAI เข้ารับช่วงบูรณาการผลิตภัณฑ์; Sora ถูกปรับลดระดับเนื่องจาก "ความแตกแขนงเชิงเทคนิคของสาขา"
แซม อัลท์แมน ตอบโต้การโจมตีบ้านพักในพอดแคสต์ คาดการณ์ว่าอาจเกิดเหตุการณ์ที่คล้ายกันอีก
เซี่ยงไฮ้เสร็จสิ้นการขึ้นทะเบียนบริการปัญญาประดิษฐ์เชิงสร้างสรรค์ 1 ราย ยอดสะสมแตะ 158
Hugging Face ปล่อยโค้ดโอเพนซอร์ส ml-intern ซึ่งเป็นตัวแทน AI สำหรับการวิจัย ML แบบอิสระ
JPMorgan Chase ปรับเพิ่มเป้าหมาย S&P 500 ณ สิ้นปีเป็น 7,600 โดยอ้างแรงหนุนจากกระแสการลงทุน AI และความเสี่ยงทางภูมิรัฐศาสตร์ที่ผ่อนคลาย
OpenAI ให้ข้อมูลแก่รัฐบาลสหรัฐฯ และพันธมิตร Five Eyes เกี่ยวกับผลิตภัณฑ์ความปลอดภัยไซเบอร์