หนึ่งในผู้เข้าแข่งขันที่ประสบความสำเร็จสูงสุดในงาน Pwn2Own Berlin ปีนี้ระบุว่า เครื่องมือ AI ทรงพลังอาจทำให้การแข่งขันแฮกโดยมนุษย์ล้าสมัยในไม่ช้า
Key Points:
- A top Pwn2Own Berlin winner says AI models like Claude Mythos could soon outwork even elite hackers.
- Hackers at the contest collectively earned nearly $1.3 million for 47 new vulnerabilities.
- Anthropic restricts Mythos to a small group of governments and security firms over abuse fears.
แชมป์ Pwn2Own ส่งสัญญาณเตือน
วาเลนตินา ปัลมิโอตติ นักวิจัยด้านความปลอดภัยที่รู้จักกันในชื่อ Chompie เป็นผู้เข้าแข่งขันรายบุคคลที่ทำผลงานได้ดีที่สุดในงาน Pwn2Own ประจำปีที่จัดขึ้นในเบอร์ลิน เธอบอกกับ BBC ว่าเธอเข้าร่วมการแข่งขันครั้งนี้ด้วยความคิดว่าอาจเป็นครั้งสุดท้ายของเธอ ซึ่งเป็นความกังวลที่มี รากฐาน มาจากการเติบโตอย่างรวดเร็วของเครื่องมือ AI ที่ถูกสร้างมาเพื่อค้นหาช่องโหว่ซอฟต์แวร์
นั่นเป็นมุมมองที่น่าจับตามองจากนักแข่งมากประสบการณ์
ปัลมิโอตติคว้าเงินรางวัล 20,000 ดอลลาร์ในวันแรกจากการเจาะระบบที่เชื่อมโยงกับ Nvidia จากนั้นรับอีก 50,000 ดอลลาร์ในวันถัดมาด้วยการแฮกระบบที่ใช้ Linux เธอบรรยายถึงการโหมงานข้ามคืนระหว่างสองวันนั้นว่าเป็นประสบการณ์ที่ทั้งเหนื่อยล้าและไม่ดีต่อสุขภาพ ขับเคลื่อนด้วยเครื่องดื่มชูกำลังและอะดรีนาลีน
แฮกเกอร์ที่งานนี้ช่วยกัน ค้นพบ เทคนิคโจมตีแบบใหม่ 47 วิธี และกวาดเงินรวมเกือบ 1.3 ล้านดอลลาร์ ช่องโหว่ทุกจุดถูกแจ้งให้บริษัทที่ได้รับผลกระทบทราบ และกำลังอยู่ระหว่างการอัปเดตแพตช์
อ่านเพิ่มเติม: XRP Loses Key Support, Now Eyes A Drop Toward $1.31
ทำไมนักวิจัยถึงกังวลกับ Claude Mythos
ปัลมิโอตติกล่าวว่า ตอนนี้ AI อยู่ใน “จุดหวาน” ที่มันทำหน้าที่เป็นตัวช่วย ทำให้เธอทำงานได้เร็วขึ้นทั้งในสนามแข่งและในงานประจำที่ IBM X-Force แต่เธอคาดว่าดุลยภาพนี้จะเปลี่ยนในไม่ช้า
เธอชี้ไปที่โมเดลอย่าง Claude Mythos ของ Anthropic ว่าเป็นจุดเปลี่ยน บริษัท ระบุ ว่าโมเดลนี้ล้ำหน้าคู่แข่งรายอื่นๆ อย่างมากในด้านขีดความสามารถทางไซเบอร์ และถูกจำกัดให้ใช้ได้เฉพาะหน่วยงานรัฐบาลและสถาบันด้านความปลอดภัยบางกลุ่มเท่านั้น
ปัลมิโอตติเชื่อว่าในไม่ช้าแฮกเกอร์เก่งๆ ทั่วไปอาจไม่เป็นที่ต้องการอีกต่อไป และจะเหลือเพียงสุดยอดฝีมือเท่านั้นที่ยังสามารถค้นหาบั๊กใหม่ๆ ได้
ไม่ใช่ทุกคนที่มองโลกในแง่ร้ายแบบเธอ ออเรนจ์ ไฉ่ แฮกเกอร์ชาวไต้หวันซึ่งพาทีมคว้าเงิน 375,000 ดอลลาร์ในเบอร์ลิน อธิบาย ว่า AI เป็นผู้ช่วยที่มีประสิทธิภาพมากกว่าจะมาแทนที่ เขาหวังว่าสัญชาตญาณของมนุษย์จะยังคงมองเห็นช่องโหว่ที่เครื่องจักรมองข้าม
ปัลมิโอตติให้เหตุผลว่าทิศทางใหญ่โดยรวมจะเป็นประโยชน์ต่อฝั่งป้องกัน ตราบใดที่เครื่องมือที่ทรงพลังที่สุดถูกส่งไปถึงมือผู้รับผิดชอบเป็นอันดับแรก
ขณะที่การถกเถียงดำเนินอยู่ เจ้าหน้าที่รัฐก็กำลังชั่งน้ำหนักเทคโนโลยีแบบเดียวกัน รัฐมนตรีคลัง สก็อตต์ เบสเซนท์ และประธานเฟด เจอโรม พาวเวลล์ ได้พบกับผู้บริหารธนาคารวอลล์สตรีทในเดือนเมษายนเพื่อหารือเรื่องความเสี่ยงด้านไซเบอร์ ที่ผูกกับ Mythos ซึ่งเป็นสัญญาณว่าหน่วยงานกำกับดูแลเริ่มมองการแฮกที่ขับเคลื่อนด้วย AI อย่างจริงจังเพียงใด
อ่านต่อ: Ethereum Network Empties Out As Staking Locks A Record 32% Of Supply





