ในเวทีระหว่างประเทศ กองทุนการเงินระหว่างประเทศ (IMF) ก็เตือนว่า AI ที่มีความสามารถด้านไซเบอร์ขั้นสูงอาจกลายเป็น ความเสี่ยงเชิงระบบต่อระบบการเงินโลก หากผู้โจมตีสามารถใช้มันเพื่อหลบเลี่ยงระบบป้องกันแบบเดิมได้ในวงกว้าง
ด้านออสเตรเลีย หน่วยงานกำกับธนาคารอย่าง Australian Prudential Regulation Authority (APRA) ระบุว่าโมเดล AI แนวหน้าแบบเดียวกับ Claude Mythos อาจทำให้ผู้โจมตีมีศักยภาพที่ภาคธนาคารยังรับมือไม่ทัน และเสนอว่าธนาคารควรมีการเข้าถึงเครื่องมือประเภทนี้ในสภาพแวดล้อมควบคุมเพื่อทดสอบระบบของตนเอง
แนวโน้มที่หน่วยงานกำกับกำลังผลักดันให้ธนาคารดำเนินการ ได้แก่
เป้าหมายคือทำให้ระบบการเงินสามารถรับมือกับภัยคุกคามที่พัฒนาเร็วในระดับ “ความเร็วของเครื่องจักร” ไม่ใช่ระดับมนุษย์
Anthropic เปิดตัว Claude Mythos Preview ในฐานะระบบ AI ที่มีความสามารถด้านความปลอดภัยไซเบอร์ขั้นสูง โดยรายงานระบุว่าโมเดลนี้สามารถค้นหาและใช้ประโยชน์จากช่องโหว่ซอฟต์แวร์ในระบบปฏิบัติการและเว็บเบราว์เซอร์หลักได้
บริษัทระบุว่าโมเดลสามารถค้นพบ “ช่องโหว่ร้ายแรงหลายพันรายการ” รวมถึงในแพลตฟอร์มซอฟต์แวร์ที่ใช้กันอย่างแพร่หลาย
ตัวอย่างหนึ่งที่ถูกกล่าวถึงคือการค้นพบช่องโหว่ในระบบ OpenBSD ที่ไม่ถูกตรวจพบมานานหลายทศวรรษ
ความกังวลสำคัญไม่ได้อยู่ที่ช่องโหว่เพียงอย่างเดียว แต่อยู่ที่ ความเร็วและขนาดของกระบวนการค้นหา เพราะ AI สามารถทำขั้นตอนต่าง ๆ ได้อัตโนมัติ เช่น
สำหรับธนาคารซึ่งหลายแห่งยังใช้ระบบ IT เก่าและซับซ้อน การเร่งความเร็วในการค้นหาช่องโหว่แบบนี้อาจทำให้เกิดความเสี่ยงเพิ่มขึ้นอย่างมาก
อย่างไรก็ตาม รายละเอียดเชิงเทคนิคของ Mythos จำนวนหนึ่งมาจากรายงานข่าวและแหล่งข้อมูลรอง ทำให้บางข้ออ้างยังยากต่อการตรวจสอบอย่างอิสระ แม้จะเพียงพอที่จะทำให้หน่วยงานกำกับทั่วโลกเริ่มจับตาอย่างจริงจัง
ในขณะที่ความสามารถด้านการโจมตีของ AI เพิ่มขึ้น บริษัทเทคโนโลยีก็กำลังพัฒนาเครื่องมือ AI สำหรับฝ่ายป้องกัน หนึ่งในนั้นคือ Daybreak โครงการด้านไซเบอร์ซีเคียวริตี้ของ OpenAI
Daybreak ถูกออกแบบมาเพื่อช่วยองค์กร ค้นหาและแก้ไขช่องโหว่ซอฟต์แวร์ก่อนที่ผู้โจมตีจะใช้ประโยชน์จากมัน
แพลตฟอร์มนี้ผสานโมเดล AI ของ OpenAI เข้ากับระบบตัวแทนด้านโค้ดชื่อ Codex Security ซึ่งช่วยทีมรักษาความปลอดภัยวิเคราะห์โค้ด ตรวจพบจุดอ่อน และสร้างแพตช์เพื่อแก้ไข
ความสามารถหลักของ Daybreak ได้แก่
OpenAI ยังเปิดตัวโมเดลเฉพาะทาง เช่น GPT‑5.5‑Cyber และระบบการเข้าถึงแบบจำกัดสำหรับนักวิจัยด้านความปลอดภัยและผู้ทดสอบระบบ เพื่อให้ใช้ความสามารถขั้นสูงเหล่านี้อย่างปลอดภัย
แนวคิดสำคัญคือการย้ายการรักษาความปลอดภัยไปไว้ตั้งแต่ขั้นตอนพัฒนาซอฟต์แวร์ แทนที่จะรอแก้ปัญหาหลังเกิดการโจมตีแล้ว
การเกิดขึ้นของ Claude Mythos และ Daybreak แสดงให้เห็นแนวโน้มสำคัญในโลกไซเบอร์ซีเคียวริตี้
AI สามารถทำให้ทั้ง การโจมตีและการป้องกันเร็วขึ้นพร้อมกัน
ในอนาคต ความได้เปรียบด้านไซเบอร์อาจขึ้นอยู่กับว่า ฝ่ายใดสามารถทำงานอัตโนมัติได้เร็วกว่า
หน่วยงานกำกับกำลังส่งสัญญาณชัดเจนว่า การกำกับดูแล AI จะสำคัญพอ ๆ กับเทคโนโลยีเอง
ประเด็นสำคัญที่ถูกเน้นมากขึ้น ได้แก่
หลายผู้เชี่ยวชาญเชื่อว่าในอนาคตองค์กรอาจต้องเผชิญกับ การสแกนหาช่องโหว่โดย AI แบบต่อเนื่องตลอดเวลา แทนที่จะเป็นการค้นพบช่องโหว่เป็นครั้งคราว
การมาถึงของโมเดล AI ขั้นสูงที่สามารถค้นหาช่องโหว่ซอฟต์แวร์ได้อย่างรวดเร็วกำลังบังคับให้ภาคการเงินและหน่วยงานกำกับต้องปรับกลยุทธ์ด้านความปลอดภัยไซเบอร์ใหม่
Claude Mythos แสดงให้เห็นว่า AI สามารถเร่งการค้นหาจุดอ่อนในระบบดิจิทัลได้มากเพียงใด ขณะที่ Daybreak เป็นตัวอย่างของความพยายามใช้ AI เพื่อเสริมความสามารถของฝ่ายป้องกัน
ในท้ายที่สุด สมดุลระหว่างผู้โจมตีและผู้ป้องกันอาจขึ้นอยู่กับว่าองค์กรต่าง ๆ สามารถนำ AI มาใช้เสริมการป้องกันได้เร็วเพียงใด และสามารถกำกับดูแลเทคโนโลยีเหล่านี้อย่างรับผิดชอบได้มากแค่ไหน