Claude Mythos พบช่องโหว่ของ Firefox จำนวน 271 ราย ซึ่งทำให้ผู้ป้องกันมีโอกาสได้รับความได้เปรียบอย่างเด็ดขาด

MarketWhisper

Firefox安全漏洞

Mozilla เมื่อวันอังคารประกาศว่า เวอร์ชันเริ่มต้นของโมเดล AI ของ Anthropic ที่ชื่อ Claude Mythos ได้ระบุช่องโหว่ด้านความปลอดภัยในเบราว์เซอร์ Firefox จำนวน 271 รายการระหว่างการทดสอบภายใน และช่องโหว่ทั้งหมดได้รับการแก้ไขแล้วภายในสัปดาห์นี้ ขณะที่ Mozilla แสดงความตกตะลึงก็ยังระบุว่า ผลลัพธ์ชี้ให้เห็นว่าอาจกำลังเกิดการเปลี่ยนแปลงอย่างรากฐานในวงการความปลอดภัยทางไซเบอร์ และผู้ป้องกันอาจกำลังจะเริ่มลดช่องว่างของความได้เปรียบที่ผู้โจมตีมีมายาวนาน

จาก 22 รายการเป็น 271 รายการ: ความสามารถด้านความปลอดภัยของ Claude Mythos ที่ก้าวกระโดด

ก่อนหน้านี้ Mozilla เคยทดสอบโมเดลอีกตัวของ Anthropic โดยในเวอร์ชัน Firefox รุ่นก่อน ๆ สามารถระบุช่องโหว่ที่เกี่ยวข้องกับความปลอดภัยอย่างละเอียดอ่อนจำนวน 22 รายการ การค้นพบช่องโหว่ 271 รายการครั้งนี้จึงสะท้อนถึงการก้าวกระโดดอย่างมีนัยสำคัญในระดับขนาด

Mozilla เน้นว่า ช่องโหว่ทั้งหมดที่ระบบตรวจพบ “แม้แต่ผู้เชี่ยวชาญด้านการวิจัยของมนุษย์ชั้นนำ” ก็สามารถพบได้ และขณะนี้เครื่องมือ AI ยังไม่ได้เปิดเผยประเภทช่องโหว่ใหม่ที่มนุษย์ไม่อาจเข้าใจได้ จุดแข็งหลักอยู่ที่การเร่งกระบวนการนี้อย่างมาก ทำให้ผู้พัฒนาสามารถระบุช่องโหว่ได้อย่างรวดเร็วก่อนที่ผู้โจมตีจะนำไปใช้ประโยชน์

Claude Mythos เปิดตัวในเดือนมีนาคม 2026 เป็นโมเดลที่ล้ำสมัยที่สุดของ Anthropic โดยข้อมูลภายในของบริษัทอธิบายว่าเป็นโมเดลใหม่ที่เหนือกว่าโมเดลตระกูล Opus ก่อนหน้า ในการทดสอบก่อนเปิดตัวเคยพบช่องโหว่ที่ไม่เคยรู้จักมาก่อนจำนวนหลายพันรายการในระบบปฏิบัติการหลักและเบราว์เซอร์บนเว็บ

แผน Glasswing: เหตุผลเบื้องหลังการควบคุมการเข้าถึงอย่างเข้มงวด

Anthropic ให้การเข้าถึงแบบจำกัดต่อ Claude Mythos ผ่าน “แผน Glasswing” (Project Glasswing) ปัจจุบันองค์กรที่ได้รับอนุญาตให้ใช้ได้จำกัดเฉพาะบริษัทเทคโนโลยีบางรายที่ผ่านการตรวจสอบแล้ว เช่น Amazon, Apple, Microsoft และอื่น ๆ โดยการใช้งานจำกัดอยู่ที่การสแกนช่องโหว่ด้านซอฟต์แวร์

เบื้องหลังการควบคุมอย่างเข้มงวดนี้คือ: สถาบันวิจัยความปลอดภัยด้าน AI ของสหราชอาณาจักรได้ทดสอบแล้วพบว่า Claude Mythos สามารถดำเนินการปฏิบัติการบนเครือข่ายที่ซับซ้อนได้ด้วยตนเอง รวมถึงการจำลองการโจมตีเครือข่ายขององค์กรหลายขั้นตอนได้โดยไม่ต้องมีการแทรกแซงจากมนุษย์ ตามคำบอกเล่าของผู้ที่มีความรู้ในเรื่องนี้ แม้รัฐบาลของทรัมป์เคยเรียกร้องให้หยุดใช้งานเทคโนโลยีของ Anthropic แต่หน่วยงานความมั่นคงแห่งชาติของสหรัฐ (NSA) ได้ติดตั้งและใช้งาน Claude Mythos เวอร์ชันพรีวิวบนเครือข่ายลับเรียบร้อยแล้ว

ดาบสองคม: ความสามารถเดียวกันก็อาจเร่งการโจมตีทางไซเบอร์ได้

ผลลัพธ์ที่ Mozilla พบมีความหมายเชิงลึกทั้งด้านบวกและด้านลบ นักวิจัยด้านความปลอดภัยเตือนว่า ระบบ AI ที่สามารถวิเคราะห์โค้ดได้ในขนาดใหญ่จะสามารถระบุช่องโหว่ที่นำไปใช้ประโยชน์ได้ในซอฟต์แวร์ที่ใช้งานอย่างแพร่หลายโดยอัตโนมัติ และหากตกไปอยู่ในมือของผู้ไม่หวังดี จะก่อให้เกิดภัยคุกคามด้านความปลอดภัยทางไซเบอร์ครั้งใหม่ที่ไม่เคยเกิดขึ้นมาก่อนต่อบริษัทซอฟต์แวร์และผู้ใช้ อาจนำไปสู่การกำเนิดของรูปแบบใหม่ของการโจมตีทางไซเบอร์แบบอัตโนมัติยุคถัดไป

คำถามที่พบบ่อย

ปัญหา 271 ช่องโหว่ที่พบใน Firefox ของ Claude Mythos เป็นปัญหาประเภทไหน?

ตามคำอธิบายของ Mozilla สิ่งเหล่านี้เป็นช่องโหว่ด้านความปลอดภัยที่แท้จริง “แม้แต่ผู้เชี่ยวชาญด้านการวิจัยของมนุษย์ชั้นนำ” ก็สามารถพบได้ Mozilla ระบุว่า เครื่องมือ AI ในขณะนี้ยังไม่ได้เปิดเผยประเภทช่องโหว่ใหม่ที่มนุษย์ไม่อาจเข้าใจได้ แต่ความสามารถของมันอยู่ที่ความเร็วในการสแกนระบบแบบเป็นกระบวนการขนาดใหญ่ซึ่งเหนือกว่าการตรวจสอบโดยมนุษย์ และปัญหาทั้งหมดได้รับการแก้ไขเสร็จสิ้นภายในสัปดาห์นี้

แผน Glasswing มีเป้าหมายอะไร และหน่วยงานใดบ้างที่สามารถใช้ Claude Mythos ได้?

แผน Glasswing เป็นแผนการเข้าถึงแบบควบคุมที่ Anthropic จัดตั้งขึ้น ปัจจุบันอนุญาตให้ใช้ Claude Mythos ได้แบบจำกัดสำหรับบริษัทเทคโนโลยีที่ผ่านการตรวจสอบแล้วบางแห่งเท่านั้น เช่น Amazon, Apple, Microsoft โดยการใช้งานจำกัดอยู่ที่การสแกนช่องโหว่ด้านความปลอดภัยของซอฟต์แวร์ ข้อจำกัดนี้สะท้อนถึงความระมัดระวังอย่างสูงของ Anthropic ต่อความเสี่ยงด้านการใช้งานสองทางของโมเดลดังกล่าว

การค้นพบครั้งนี้มีความหมายเชิงลึกอย่างไรต่อทั้งอุตสาหกรรมความปลอดภัยบนโลกไซเบอร์?

Mozilla ระบุว่า การมาของเครื่องมือ AI อาจทำให้ผู้ป้องกันเป็นครั้งแรกที่มีโอกาสลดทอนความได้เปรียบที่ผู้โจมตีมีมายาวนาน และบรรลุ “ชัยชนะที่เด็ดขาด” อย่างไรก็ดี นักวิจัยก็เตือนเช่นกันว่า ความสามารถที่คล้ายกันนี้อาจถูกผู้โจมตีนำไปใช้เพื่อเร่งขนาดและประสิทธิภาพของการโจมตีทางไซเบอร์แบบอัตโนมัติ ดังนั้น การควบคุมการเข้าถึงเครื่องมือความปลอดภัยของ AI จึงมีความสำคัญอย่างยิ่ง

news.article.disclaimer

btc.bar.articles

Brockman ของ OpenAI เข้ารับช่วงบูรณาการผลิตภัณฑ์; Sora ถูกปรับลดระดับเนื่องจาก "ความแตกแขนงเชิงเทคนิคของสาขา"

Gate News ข้อความ วันที่ 22 เมษายน — ประธาน OpenAI อย่าง Greg Brockman ได้เข้ามารับผิดชอบความพยายามบูรณาการผลิตภัณฑ์และงานวิจัยโดยรวมของบริษัทแล้ว โดยเป็นบทบาทที่เขาดำรงอยู่มาเป็นเวลาประมาณ "ไม่กี่สัปดาห์" ตามคำกล่าวที่มีในพอดแคสต์ Core Memory CEO Sam Altman ระบุว่าการเปลี่ยนแปลงเชิงองค์กรครั้งนี้ทำให้บริษัทภายใน "มีความสุขมากขึ้นอย่างเห็นได้ชัด"

GateNewsทันที

แซม อัลท์แมน ตอบโต้การโจมตีบ้านพักในพอดแคสต์ คาดการณ์ว่าอาจเกิดเหตุการณ์ที่คล้ายกันอีก

ข้อความจาก Gate News ประจำวันที่ 22 เมษายน — แซม อัลท์แมน ประธานเจ้าหน้าที่บริหารของ OpenAI ได้ตอบโต้ต่อสาธารณะเป็นครั้งแรกต่อการโจมตี 2 ครั้งที่บ้านพักของเขา ระหว่างการปรากฏตัวในพอดแคสต์ Core Memory อัลท์แมนกล่าวว่าเหตุการณ์ลักษณะเดียวกันมีแนวโน้มจะเกิดขึ้นในอนาคต แม้ว่าเขาจะไม่ได้ลงรายละเอียดเกี่ยวกับรายละเอียดของการโจมตี

GateNews8 นาที ที่แล้ว

เซี่ยงไฮ้เสร็จสิ้นการขึ้นทะเบียนบริการปัญญาประดิษฐ์เชิงสร้างสรรค์ 1 ราย ยอดสะสมแตะ 158

เซี่ยงไฮ้รายงานบริการปัญญาประดิษฐ์เชิงสร้างสรรค์รายใหม่ 1 รายที่ขึ้นทะเบียนภายในวันที่ 21 เมษายน 2026 ทำให้จำนวนรวมของเซี่ยงไฮ้เพิ่มเป็น 158 ภายใต้มาตรการชั่วคราวที่กำหนดให้ต้องขึ้นทะเบียนกับหน่วยงานกำกับดูแล บทคัดย่อ: บทสรุปสั้นๆ นี้ระบุว่า หน่วยงานบริหารไซเบอร์สเปซของเซี่ยงไฮ้ประกาศว่า ณ วันที่ 21 เมษายน 2026 บริการปัญญาประดิษฐ์เชิงสร้างสรรค์รายใหม่ 1 รายได้เสร็จสิ้นการขึ้นทะเบียน ทำให้ยอดรวมอยู่ที่ 158 การดำเนินการดังกล่าวเป็นไปตามมาตรการชั่วคราวว่าด้วยการบริหารจัดการบริการปัญญาประดิษฐ์เชิงสร้างสรรค์ ซึ่งกำหนดให้ผู้ให้บริการต้องขึ้นทะเบียนกับหน่วยงานกำกับดูแล

GateNews10 นาที ที่แล้ว

Hugging Face ปล่อยโค้ดโอเพนซอร์ส ml-intern ซึ่งเป็นตัวแทน AI สำหรับการวิจัย ML แบบอิสระ

ปล่อยโค้ดโอเพนซอร์ส ml-intern ตัวแทนวิจัย ML แบบอิสระของ Hugging Face ที่อ่านเอกสาร คัดสรรข้อมูล ฝึก ประเมิน และปรับปรุงอย่างต่อเนื่องข้ามสาขาวิทยาศาสตร์ แพทยศาสตร์ และคณิตศาสตร์. บทคัดย่อ: ml-intern ของ Hugging Face เป็นตัวแทนวิจัย ML แบบอิสระโอเพนซอร์สที่อ่านเอกสาร คัดสรรชุดข้อมูล ฝึกบน GPU ในเครื่องหรือบนคลาวด์ ประเมินผลลัพธ์ และวนลูปเพื่อปรับปรุง Built บน smolagents พร้อมทั้งอินเทอร์เฟซแบบ CLI และแบบเว็บ มันนำทางผ่าน arXiv/HF Papers, HF Hub และ HF Jobs การเดโมครอบคลุมตั้งแต่วิทยาศาสตร์ แพทยศาสตร์ ไปจนถึงคณิตศาสตร์ แสดงให้เห็นระบบอัตโนมัติแบบ end-to-end และการเพิ่มสมรรถนะ.

GateNews24 นาที ที่แล้ว

JPMorgan Chase ปรับเพิ่มเป้าหมาย S&P 500 ณ สิ้นปีเป็น 7,600 โดยอ้างแรงหนุนจากกระแสการลงทุน AI และความเสี่ยงทางภูมิรัฐศาสตร์ที่ผ่อนคลาย

สรุป: JPMorgan ปรับเพิ่มคาดการณ์ S&P 500 ปี 2026 เป็น 7,600, ปี 2027 เป็น 385 EPS โดยได้แรงหนุนจากความกระตือรือร้นเกี่ยวกับ AI และความตึงเครียดในตะวันออกกลางที่ผ่อนคลาย; ค่า forward P/E ยังอยู่ที่ 22x มีโอกาสเป็น 23x และประมาณ 8,000 หากความตึงเครียดลดลง; เตือนว่าจะเกิดการสะสมตัวในระยะสั้นท่ามกลางความเสี่ยงจากราคาน้ำมันและปัจจัยทางภูมิรัฐศาสตร์ บทคัดย่อ: ทีมกลยุทธ์ของ JPMorgan ซึ่งนำโดย Dubravko Lakos-Bujas ได้ปรับเพิ่มคาดการณ์ S&P 500 ณ สิ้นปีเป็น 7,600 จาก 7,200 โดยระบุถึงความกระตือรือร้นเกี่ยวกับ AI ที่กลับมาอีกครั้งและความตึงเครียดในตะวันออกกลางที่ผ่อนคลาย 2026 EPS ถูกยกระดับเป็น $330 และ 2027 เป็น $385 โดยมูลค่าซื้อขายล่วงหน้า (forward multiple) คงไว้ที่ 22x; หากมีการคลี่คลายทางภูมิรัฐศาสตร์ได้รวดเร็ว อาจทำให้มูลค่าซื้อขายล่วงหน้าขยายเป็น 23x และผลักให้คาดการณ์ S&P 500 ปี 2026 เข้าใกล้ 8,000 ธีม AI ได้รับแรงส่งหลัง Anthropic เปิดตัว Mythos โดยหุ้นที่เกี่ยวข้องกับ AI ประมาณสองในสามของ S&P 500 ให้ผลการดำเนินงานที่ดีกว่า ความเสี่ยงรวมถึงราคาน้ำมันที่สูงขึ้นและความตึงเครียดทางภูมิรัฐศาสตร์ที่ยังคงอยู่ ซึ่งชี้ถึงความเป็นไปได้ที่จะเกิดการสะสมตัวในระยะสั้นก่อนการปรับขึ้นต่อไป

GateNews28 นาที ที่แล้ว

OpenAI ให้ข้อมูลแก่รัฐบาลสหรัฐฯ และพันธมิตร Five Eyes เกี่ยวกับผลิตภัณฑ์ความปลอดภัยไซเบอร์

ข้อความ Gate News วันที่ 22 เมษายน — ตามรายงานของ Axios OpenAI ได้ให้ข้อมูลแก่รัฐบาลกลางสหรัฐฯ และพันธมิตร Five Eyes เกี่ยวกับผลิตภัณฑ์ใหม่ด้านความปลอดภัยไซเบอร์

GateNews38 นาที ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น