พาร์ทเนอร์ใหม่แต่ละรายต้องผ่านเกณฑ์ความปลอดภัยของ Anthropic ก่อนจึงจะสามารถเข้าถึง Claude Mythos Preview และในตอนนี้คือ Claude Mythos 5 ได้ บริษัทฯ ใช้โมเดลดังกล่าวเพื่อสแกนโค้ดของพาร์ทเนอร์เพื่อหาช่องโหว่ โดยมีเป้าหมายที่ชัดเจนคือการค้นหาและแก้ไขจุดบกพร่องร้ายแรงให้ได้ก่อนที่มันจะถูก AI ที่มีความสามารถเพิ่มมากขึ้นในโลกภายนอกนำไปใช้ประโยชน์
ข้อพึงระวังสำคัญ: แม้จะมีรายงานอย่างกว้างขวางว่าเป็น "200+ องค์กร" แต่ประกาศของ Anthropic เองใช้ถ้อยคำว่า "ประมาณ 200 ราย" และ "องค์กรใหม่ราว 150 ราย" ตัวเลขที่แน่นอนอาจรวมถึงข้อผูกพันในอนาคตหรือการปัดเศษ
เมื่อวันที่ 10 มิถุนายน 2026 ทั้ง Visa และ Fifth Third Bancorp ต่างยืนยันการเข้าร่วมอย่างเป็นทางการ ซึ่งช่วยขยายการปรากฏตัวของโครงการนี้ให้ลึกซึ้งยิ่งขึ้นในระบบนิเวศการชำระเงินระดับโลก
Visa อธิบายว่าการมีส่วนร่วมนี้คือการดำเนินการเชิงรุกเพื่อทดสอบ AI ขั้นสูงกับเครือข่ายที่มีการป้องกันอย่างแน่นหนา ในแถลงการณ์ร่วม Rajat Taneja ประธานฝ่ายเทคโนโลยี และ Subra Kumaraswamy ประธานเจ้าหน้าที่ฝ่ายความมั่นคงปลอดภัยสารสนเทศ (CISO) กล่าวว่า โครงการนี้ช่วยให้ Visa สามารถ "ทดสอบการป้องกันเหล่านั้นในระดับที่สะท้อนถึงความสามารถเชิงรุกของภัยคุกคามที่ก้าวหน้าที่สุดในวันพรุ่งนี้" เครือข่ายของ Visa อาศัยสถาปัตยกรรมแบบ Zero-trust (ไม่มีความเชื่อใจโดยปริยาย), การป้องกันหลายชั้น และระบบปฏิบัติการความปลอดภัยอัตโนมัติ และ Glasswing เปิดโอกาสให้บริษัทสามารถทดสอบความแข็งแกร่งของระบบเหล่านี้กับโมเดล AI ระดับแนวหน้า
สำหรับ Fifth Third Bancorp นั้น Bryan Preston ประธานเจ้าหน้าที่ฝ่ายการเงิน (CFO) ระบุว่าการได้รับเชิญครั้งนี้สะท้อนให้เห็นถึงบทบาทอันสำคัญของธนาคารในระบบนิเวศการชำระเงิน โดยเฉพาะอย่างยิ่งผ่านธุรกิจ Direct Express และขีดความสามารถในการประมวลผลเงินเดือน ธนาคารแห่งนี้เข้าร่วมสมทบกับสถาบันการเงินอีกจำนวนมากที่กำลังเติบโต เช่น JPMorganChase พาร์ทเนอร์เริ่มต้นของ Glasswing, Intercontinental Exchange (ICE) ที่เข้าร่วมเมื่อวันที่ 3 มิถุนายน 2026 และธนาคารใหญ่รายอื่นๆ ในสหรัฐฯ อย่าง Bank of America, Goldman Sachs, Citigroup, และ Morgan Stanley ซึ่งมีรายงานว่ากำลังทดสอบโมเดลนี้ภายในองค์กร
ในช่วงวันที่ 9-10 มิถุนายน 2026 Anthropic ได้อัปเกรดโปรแกรม Glasswing ด้วย Claude Mythos 5 ซึ่งเป็นรุ่นต่อยอดของโมเดล Mythos Preview ที่เปิดตัวไปก่อนหน้าในเดือนเมษายน ตามเอกสารประกอบโมเดลของ AWS ระบุว่า Mythos 5 คือโมเดลที่มีความสามารถสูงสุดของ Anthropic สำหรับงานไซเบอร์และวิทยาศาสตร์ชีวภาพ ครอบคลุมการค้นหาช่องโหว่ การออกแบบยา และการคัดกรองด้านชีวภาพในเชิงป้องกัน
ประเด็นสำคัญเกี่ยวกับ Mythos 5:
เหตุผลเบื้องหลังการจำกัดการเข้าถึงนั้นตรงไปตรงมา: โมเดลที่สามารถค้นหาช่องโหว่ได้ ก็สามารถถูกนำไปใช้เพื่อโจมตีช่องโหว่นั้นได้เช่นกัน ทั้ง Anthropic และผู้กำกับดูแลในสหรัฐฯ รวมถึงวุฒิสมาชิก Mark Warner (เดโมแครต จากรัฐเวอร์จิเนีย) ต่างให้เหตุผลว่า การให้ "แต้มต่อด้านเวลา" แก่ผู้ตั้งรับเป็นวิธีที่ปลอดภัยที่สุดในการปรับใช้ระบบที่ทรงพลังเช่นนี้ โดยไม่เป็นการติดอาวุธให้กับฝ่ายตรงข้าม
รายงานอัปเดตเมื่อวันที่ 20 พฤษภาคม 2026 จาก Anthropic เผยให้เห็นขนาดของปัญหา ในช่วงเดือนแรกของการทดสอบ พาร์ทเนอร์กลุ่มแรกของ Glasswing ราว 50 ราย ใช้ Claude Mythos Preview เพื่อค้นหา ช่องโหว่ที่มีความรุนแรงสูงหรือระดับวิกฤติมากกว่าหนึ่งหมื่นรายการ ทั่วทั้งซอฟต์แวร์ที่มีความสำคัญเชิงระบบมากที่สุดในโลก
ช่องโหว่เหล่านี้ครอบคลุมระบบปฏิบัติการหลักทั้งหมดและโค้ดเบสของโครงสร้างพื้นฐานอันสำคัญยิ่ง ความสามารถของโมเดลในการค้นหาช่องโหว่แบบ Zero-day ซึ่งเป็นข้อบกพร่องที่ไม่มีแพตช์หรือซิกเนเจอร์แก้ไข ได้เผยให้เห็นจุดอ่อนพื้นฐานของระบบป้องกันแบบดั้งเดิมที่ต้องอาศัย "ลายเซ็น" (Signature) ซึ่งทำได้เพียงแค่ตรวจจับภัยคุกคามที่รู้จักแล้วเท่านั้น
Anthropic ยังรายงานอีกว่าได้ใช้ Mythos Preview ภายในองค์กรเพื่อสแกนโครงการโอเพนซอร์สมากกว่า 1,000 โครงการซึ่งเป็นรากฐานของอินเทอร์เน็ตส่วนใหญ่ รวมถึงโครงสร้างพื้นฐานของบริษัทเองด้วย
ความเร่งด่วนที่ผลักดันให้เกิดการขยายตัวอย่างรวดเร็วของ Project Glasswing คือความล้าสมัยของวิธีการรักษาความปลอดภัยไซเบอร์แบบดั้งเดิม ระบบตรวจจับที่ใช้ Signature-based อาศัยฐานข้อมูลของรูปแบบภัยคุกคามที่รู้จัก แต่โมเดล AI อย่าง Mythos สามารถค้นพบช่องโหว่ใหม่ๆ ที่ไม่เคยมีใครเห็นมาก่อน และที่สำคัญกว่านั้นคือสามารถแสดงวิธีการใช้ประโยชน์จากช่องโหว่นั้นๆ ได้
การทดสอบของ Anthropic เองพบว่า Mythos Preview สามารถ "ระบุและใช้ประโยชน์จากช่องโหว่ Zero-day ในระบบปฏิบัติการหลักทุกตัวและเว็บเบราว์เซอร์หลักทุกตัว" ความสามารถดังกล่าวหากอยู่ในที่สาธารณะ อาจถูกนำไปใช้เป็นอาวุธในระดับที่เครื่องมือแบบ Signature-based ไม่สามารถต่อกรได้ การตอบสนองเชิงรับคือการให้ผู้ตั้งรับที่ผ่านการตรวจสอบแล้วเข้าถึงโมเดลได้ก่อน เพื่อให้พวกเขาทำการอุดช่องโหว่ (Patch) ก่อนที่ขีดความสามารถเดียวกันนี้จะไปถึงมือผู้โจมตี
โครงการนี้ยังสร้างแรงเสียดทานทางการแข่งขันอีกด้วย เมื่อ Anthropic ขยาย Glasswing ในช่วงต้นเดือนมิถุนายน มีเพียง JPMorganChase เท่านั้นที่เป็นธนาคารที่ถูกระบุชื่อต่อสาธารณะในบรรดาสถาบันการเงินสหรัฐฯ ที่ได้รับสิทธิ์เข้าถึง ธนาคารในสหราชอาณาจักรถูกตัดสิทธิ์ ส่งผลให้ HSBC, Lloyds Banking Group, และ Nationwide หันไปรับการเข้าถึง GPT-5.5 Cyber ของ OpenAI เป็นทางเลือก
หลังจากนั้น Anthropic ได้ส่งสัญญาณถึงแผนการที่จะขยายการเข้าถึง Mythos ไปยังสถาบันการเงินในยุโรปและสหราชอาณาจักรผ่านกรอบการทำงาน Glasswing แต่การขยายตัวในวันที่ 2 มิถุนายนได้ละเลยพวกเขาไปชั่วคราว
Project Glasswing กำลังเร่งให้เกิดการปะทะกันระหว่าง AI ระดับแนวหน้าและการป้องกันโครงสร้างพื้นฐานอันสำคัญยิ่ง ตัวเลขต่างๆ ไม่ว่าจะเป็นพาร์ทเนอร์ 200 ราย, กว่า 15 ประเทศ, และช่องโหว่ร้ายแรงกว่า 10,000 รายการ สะท้อนให้เห็นถึงโครงการที่ออกแบบมาไม่ใช่แค่เพื่อหาจุดบกพร่อง แต่เพื่อพลิกโฉมวิธีที่อุตสาหกรรมใช้ป้องกันจุดบกพร่องเหล่านั้น ก่อนที่ฝ่ายรุกจะตามทัน
Comments
0 comments