posttoday
Anthropic เปิด AI ทรงพลังให้ทีมไซเบอร์ทดสอบค้นหาช่องโหว่

Anthropic เปิด AI ทรงพลังให้ทีมไซเบอร์ทดสอบค้นหาช่องโหว่

07 ตุลาคม 2569

Anthropic ขยายโครงการให้ทีมความปลอดภัยไซเบอร์ที่ผ่านการตรวจสอบเข้าถึง AI รุ่นทรงพลัง พร้อมลดข้อจำกัด เพื่อค้นหาช่องโหว่ก่อนถูกโจมตี

Anthropic บริษัทพัฒนา AI ของสหรัฐฯ ขยายโครงการ Cyber Verification Program (CVP) เปิดให้ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ที่ผ่านการตรวจสอบ สามารถเข้าถึงและทดสอบโมเดล AI รุ่นทรงพลังที่สุดของบริษัท โดยมีมาตรการป้องกันบางส่วนลดลง เพื่อเร่งค้นหาช่องโหว่ของซอฟต์แวร์

 

การขยายโครงการเกิดขึ้นหลัง Project Glasswing ซึ่งมุ่งเพิ่มความปลอดภัยให้ซอฟต์แวร์สำคัญทั่วโลก ตรวจพบช่องโหว่ที่ได้รับการยืนยันแล้วอย่างน้อย 129,000 รายการในช่วงเดือนเมษายนถึงกรกฎาคม ขณะที่ระบบสแกนแบบโอเพนซอร์สของ Anthropic ตรวจพบเพิ่มเติมอีก 5,500 รายการระหว่างเดือนเมษายนถึงตุลาคม

 

ในจำนวนนี้มากกว่า 33,000 รายการถูกจัดอยู่ในระดับรุนแรงหรือวิกฤต โดย Anthropic ระบุว่าตัวเลขดังกล่าวอาจต่ำกว่าความเป็นจริง และคาดว่าผลกระทบที่แท้จริงอาจสูงกว่าตัวเลขที่พบอย่างน้อย 5 เท่า เนื่องจากข้อมูลมาจากการสำรวจพันธมิตรเพียงบางส่วน

 

CVP รูปแบบใหม่ที่ประกาศเมื่อวันอังคาร เป็นการรวมสองโครงการที่ Anthropic ดำเนินการในช่วง 6 เดือนที่ผ่านมา ได้แก่ Glasswing ซึ่งเปิดให้องค์กรที่ดูแลซอฟต์แวร์สำคัญเข้าถึง Claude Mythos และ CVP เดิมที่เปิดให้ทีมรักษาความปลอดภัยที่ผ่านการตรวจสอบใช้ Claude Opus และ Sonnet ภายใต้มาตรการป้องกันที่ลดลง

 

โครงการใหม่แบ่งเป็น 3 ระดับ โดยทุกระดับสามารถเข้าถึง Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 และโมเดลรุ่นใหม่ในอนาคต

 

ระดับ Defense ครอบคลุมงานตอบสนองต่อเหตุการณ์และวิเคราะห์มัลแวร์ เปิดรับทีมรักษาความปลอดภัย ผู้ให้บริการโครงสร้างพื้นฐานสำคัญ ผู้ดูแลซอฟต์แวร์โอเพนซอร์ส และนักวิจัยที่มีประวัติรายงานช่องโหว่

 

ระดับ Red Team เพิ่มความสามารถในการทดสอบเจาะระบบและจำลองการโจมตี แต่จำกัดการสมัครเฉพาะองค์กร

 

ส่วน ระดับ Specialized มีข้อจำกัดน้อยที่สุด และสงวนไว้สำหรับองค์กรจำนวนจำกัดที่ได้รับอนุญาตให้ทดสอบระบบที่มีความสำคัญต่อความปลอดภัย เช่น โครงข่ายไฟฟ้า ระบบการบิน และโครงสร้างพื้นฐานการโอนเงินระหว่างธนาคาร

 

Anthropic ระบุว่า บริษัทจะตรวจสอบคุณสมบัติของสมาชิกแต่ละรายร่วมกับรัฐบาลสหรัฐฯ โดยสมาชิก Glasswing ที่มีอยู่จะถูกย้ายเข้าสู่ระดับ Specialized

 

การเปิดตัว Claude Mythos Preview เมื่อเดือนเมษายนที่ผ่านมาเคยสร้างความกังวลว่า AI อาจสามารถเจาะระบบซอฟต์แวร์ได้ก่อนที่ผู้พัฒนาจะมีโอกาสแก้ไขช่องโหว่ ทำให้ Anthropic หันมาเพิ่มบทบาทของ AI ในการทดสอบและรักษาความปลอดภัยระบบสำคัญมากขึ้น

 

ข่าวล่าสุด

ปลุกตลาดทุนไทย! บริษัทเข้าใหม่รับสิทธิลดภาษีนิติบุคคลเหลือ 25%

ปลุกตลาดทุนไทย! บริษัทเข้าใหม่รับสิทธิลดภาษีนิติบุคคลเหลือ 25%