ผู้เชี่ยวชาญด้านความปลอดภัยลดกระแสหวาดกลัวแฮ็กยุคคลอด Mythos

ผู้เชี่ยวชาญด้านความปลอดภัยลดกระแสหวาดกลัวแฮ็กยุคคลอด Mythos

ผู้ปฏิบัติงานด้านความปลอดภัยไซเบอร์ออกมาโต้เสียงเตือนว่า Anthropic's unreleased Mythos AI model จะก่อให้เกิดคลื่นการแฮ็กครั้งใหญ่ โดยมองว่าปฏิกิริยาดังกล่าวเกินจริง หนึ่งเดือนหลังการเปิดตัว

ผู้ปฏิบัติงานลดกระแสตื่นตระหนกต่อ Mythos

ความเสี่ยงด้านการแฮ็กที่เชื่อมโยงกับ Mythos ดูเล็กกว่าที่รัฐบาลเคยกังวลในตอนแรก Reuters reported เมื่อวันพุธ ขณะเปิดตัวในเดือนเมษายน Anthropic ระบุว่าโมเดลนี้ค้นพบช่องโหว่ซอฟต์แวร์นับพันรายการ ครอบคลุมทุกระบบปฏิบัติการและเบราว์เซอร์หลัก

เจ้าหน้าที่ในหลายประเทศได้เข้าพบธนาคารเพื่อประเมินความเสี่ยง และทำเนียบขาวช่วงต้นเดือนพฤษภาคมกำลังพิจารณากฎเกณฑ์เกี่ยวกับวิธีที่ห้องปฏิบัติการปล่อยโมเดลใหม่ หลังการทดสอบด้านความปลอดภัย

ภายในแวดวงความปลอดภัยไซเบอร์ ปฏิกิริยากลับสงบกว่ามาก “ผมคิดว่ามีช่องว่างด้านการสื่อสารครั้งใหญ่ระหว่างผู้ปฏิบัติงานกับผู้กำหนดนโยบาย” Isaac Evans ผู้ก่อตั้งและซีอีโอของบริษัทความปลอดภัยซอฟต์แวร์ Semgrep told กับ Reuters เขาเสริมว่า โมเดลนี้เป็น “ความก้าวหน้าทางเทคนิคที่แท้จริง” แม้การตอบรับจากสาธารณะ “ยังไม่มีข้อมูลที่ยืนยันได้ชัดเจน”

Also Read: Claude Mythos AI Built Working Exploits Across 50 Cloudflare Repos, Then Refused To Demo

ผู้เชี่ยวชาญมองเห็นความเสี่ยงในระดับพอเหมาะ

ปัญหาที่ใหญ่กว่าไม่ใช่การหาบั๊ก แต่เป็นการจัดลำดับความสำคัญของบั๊ก นักวิจัยด้านช่องโหว่รายหนึ่งที่ได้ใช้โมเดลก่อนใคร said ว่า AI ได้ค้นพบช่องโหว่มากกว่าที่ทีมจะรับมือไหวเป็นเวลาหลายเดือน โดยการยืนยันและการอุดช่องโหว่คือคอขวดที่แท้จริง

Mythos ลดอุปสรรคในการเริ่มต้นใช้งานลง เพราะสามารถให้ผลลัพธ์ได้จากพรอมต์ที่อ่อนกว่าโมเดลรุ่นก่อน ๆ

Anthony Grieco รองประธานอาวุโสและประธานเจ้าหน้าที่ด้านความปลอดภัยและความเชื่อมั่นของ Cisco pointed ไปที่ความสามารถในการสแกนโค้ดที่เร็วขึ้นและการลดผลบวกเทียม ซึ่งช่วยให้ฝ่ายป้องกันโฟกัสกับความเสี่ยงที่เร่งด่วนที่สุด Mythos ยังมีข้อจำกัดด้านการใช้งาน (guardrails) น้อยกว่ารุ่นก่อนหน้า

Cynthia Kaiser อดีตเจ้าหน้าที่อาวุโสด้านความปลอดภัยไซเบอร์ของ FBI ซึ่งปัจจุบันอยู่ที่บริษัทความปลอดภัย Halcyon ระบุว่า การโจมตีส่วนใหญ่ในตอนนี้ยังไม่ได้พึ่งพา AI “ฝ่ายตรงข้ามของเราเก่งขึ้นมากโดยไม่ต้องใช้ AI” เธอกล่าว พร้อมชี้ว่ากลุ่มแรนซัมแวร์สามารถโจมตีเหยื่อได้ภายในเวลาไม่ถึงชั่วโมงแล้วในปัจจุบัน

ภูมิหลังของ Project Glasswing

Anthropic launched Project Glasswing on Apr. 7 โดยให้บางองค์กรที่ถูกคัดเลือกเข้าถึง Claude Mythos Preview เพื่อใช้ในการป้องกันภัยไซเบอร์เชิงรุก มีพันธมิตรรวมถึง Apple, Microsoft, Google, AWS และ CrowdStrike กระทรวงกลาโหมสหรัฐฯ ได้จัดให้ Anthropic เป็นความเสี่ยงต่อซัพพลายเชนเมื่อเดือนมีนาคม แม้มีรายงานว่า NSA ยังคงใช้ Mythos Preview ต่อไป ทำเนียบขาวในช่วงปลายเดือนเมษายนได้ปฏิเสธแผนที่จะขยายรายชื่อพันธมิตรจากราว 50 บริษัทเป็นประมาณ 120 บริษัท

Read Next: BitMine Buys 71,672 ETH As Tom Lee Calls $2,200 Dip A Bargain

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง