ENISA หน่วยงานความมั่นคงปลอดภัยไซเบอร์ของ EU ได้สิทธิทดสอบ Mythos 5 ของ Anthropic และ GPT 6 Astra ของ OpenAI แต่ UK AI Security Institute รายงานว่าไม่ได้รับ Mythos 5.1 ก่อนเปิดตัววันที่ 1 กันยายน EU AI Act กำหนดหน้าที่ที่มีผลผูกพันต่อผู้ให้บริการโมเดล AI เอนกประสงค์ที่มีความเสี่ยงเชิงระบบ ทั้งการประเมิน การทดสอบเชิง...
เผยแพร่โดยแก้ไขด้วย GPT-5.6 Terraรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What does the EU’s access to Anthropic’s Mythos 5 and OpenAI’s GPT-6-Astra for ENISA testing reveal about the UK’s exclusion from pre-releas. Article summary: The episode exposes a practical weakness in the UK’s frontier-AI regime: an internationally respected evaluator cannot guarantee timely access when testing depends on a developer’s consent. The EU’s ENISA access is signi. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
กรณีที่มีรายงานว่าสหราชอาณาจักรไม่ได้เข้าทดสอบ Anthropic Claude Mythos 5.1 ก่อนเปิดตัว ไม่ได้เป็นคำตัดสินว่าอังกฤษขาดความเชี่ยวชาญทางเทคนิค แต่เป็นสัญญาณเตือนเรื่อง “สิทธิในการเข้าถึง” มากกว่า หากหน่วยงานประเมินของรัฐต้องรอความยินยอมจากผู้พัฒนา ก็ย่อมไม่อาจประเมินโมเดล AI แนวหน้าได้อย่างอิสระและทันท่วงที
การที่ ENISA ซึ่งเป็นหน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ของสหภาพยุโรป ได้เข้าถึง Mythos 5 ของ Anthropic และ GPT-6 Astra ของ OpenAI นั้นมีนัยสำคัญ แต่ไม่ได้หมายความว่า EU มีสิทธิถาวรในการทดสอบโมเดลรุ่นถัดไปทุกรุ่น หรือเคยเข้าถึง Mythos 5.1 แล้ว 9
20
โฆษกคณะกรรมาธิการยุโรประบุว่า ENISA ได้สิทธิทดสอบ Mythos 5 และ GPT-6 Astra แล้ว 9 ขณะเดียวกัน มีรายงานว่า Anthropic ไม่ได้ส่ง Mythos 5.1 ให้ UK AI Security Institute ทดสอบก่อนเปิดตัว ซึ่งเป็นครั้งแรกที่มีรายงานว่า Anthropic ไม่ให้หน่วยงานดังกล่าวทดสอบโมเดลหลักล่วงหน้า
20
23
จึงไม่ควรสรุปแบบง่าย ๆ ว่าเป็น “EU ชนะ ส่วน UK แพ้” เพราะสิทธิของ ENISA ครอบคลุมโมเดลที่ระบุชื่อไว้สองรุ่น ภายใต้ข้อตกลงเฉพาะ ขณะที่ Mythos 5.1 เป็นรุ่นต่างหากและเข้าถึงได้จำกัดกว่า บทเรียนเชิงปฏิบัติคือ การประเมินความปลอดภัยกำลังถูกแบ่งแยกตามรุ่นของโมเดล ระดับความสามารถ การใช้งานที่ตั้งใจไว้ เขตอำนาจ และเกณฑ์คัดเลือกพันธมิตรของผู้พัฒนาเอง
Anthropic ระบุว่า Claude Fable 5.1 และ Claude Mythos 5.1 ใช้โมเดลพื้นฐานเดียวกัน แต่มีมาตรการป้องกันต่างระดับกัน Fable 5.1 เปิดให้ใช้งานทั่วไป ส่วน Mythos 5.1 เปิดผ่านโครงการเข้าถึงสำหรับผู้ได้รับความไว้วางใจ โดยออกแบบมาตรการป้องกันให้รองรับงานด้านความมั่นคงปลอดภัยไซเบอร์และวิทยาศาสตร์ชีวภาพ 12
จึงไม่ใช่แค่เรื่องการทดสอบผลิตภัณฑ์ตามปกติ ระบบที่ใช้กับงานไซเบอร์หรือวิทยาศาสตร์อ่อนไหวอาจเกี่ยวข้องกับสภาพแวดล้อมแบบควบคุม การเฝ้าระวังการใช้ในทางที่ผิด การตรวจสอบบุคลากร และการจัดการข้อมูลด้านความมั่นคงของชาติ รายงานระบุว่า ในระยะแรก Mythos 5.1 จำกัดให้เฉพาะองค์กรในสหรัฐฯ ที่ผ่านการตรวจสอบเท่านั้น 18
24
หลักฐานที่มี ยังไม่ยืนยัน ว่า Anthropic กันสหราชอาณาจักรออกเพราะไม่ไว้วางใจประเทศหรือสถาบันนี้โดยเฉพาะ การออกแบบโครงการที่จำกัดผู้เข้าถึง ความกังวลด้านความมั่นคงในการปฏิบัติการ และการควบคุมการเข้าถึงในเชิงพาณิชย์ ล้วนเป็นคำอธิบายที่เป็นไปได้ แต่ผลลัพธ์ก็ยังสำคัญอยู่ดี: ความร่วมมือเดิมและชื่อเสียงของผู้ประเมิน ไม่ได้รับประกันว่าจะเข้าถึงโมเดลผลกระทบสูงได้ทันเวลา
EU มีฐานทางกฎหมายที่แข็งแรงกว่าระบบซึ่งพึ่งพาความสมัครใจล้วน ๆ ภายใต้มาตรา 55 ของ EU AI Act ผู้ให้บริการโมเดล AI เอนกประสงค์ที่มีความเสี่ยงเชิงระบบ ต้องประเมินโมเดลตามระเบียบวิธีและเครื่องมือมาตรฐาน ประเมินและลดความเสี่ยงเชิงระบบ ติดตามและรายงานเหตุร้ายแรง ตลอดจนคงไว้ซึ่งระดับการคุ้มครองด้านไซเบอร์ที่เหมาะสม 43
37
กฎหมายดังกล่าวยังคาดหมายให้มีการประเมินก่อนนำโมเดลออกสู่ตลาดเป็นครั้งแรก รวมถึงการทดสอบเชิงรุกแบบจำลองการโจมตี (adversarial testing) ที่มีการบันทึกไว้ ซึ่งอาจเป็นการทดสอบภายในหรือโดยหน่วยงานภายนอกอิสระตามความเหมาะสม 35
34
อย่างไรก็ดี หน้าที่ของผู้ให้บริการไม่ได้เท่ากับการที่ ENISA มีสิทธิแบบครอบจักรวาลในการรับน้ำหนักโมเดล (model weights) เข้าถึงระบบโดยไร้ข้อจำกัด หรือได้ทดสอบก่อนเปิดตัวทุกโมเดล ข้อตกลงให้ ENISA ทดสอบจึงมีความหมายมาก เพราะดูเหมือนเกิดจากการเจรจาและความร่วมมือกับบริษัท ควบคู่กับสถานะด้านกฎระเบียบที่กว้างกว่าของ EU 4
9
กล่าวอีกแบบหนึ่ง กฎระเบียบช่วยเพิ่มอำนาจของ EU ในการเรียกร้องหลักฐาน การจัดการความเสี่ยง และการปฏิบัติตามกฎหมายได้ แต่ไม่อาจลบความจำเป็นของความร่วมมือที่ปลอดภัยในการทดสอบโมเดลที่มีความสามารถอ่อนไหวด้านไซเบอร์ ชีวภาพ หรือการทำงานแบบเอเจนต์ได้
การไม่ได้รับ Mythos 5.1 ตามรายงาน ทำให้ข้อจำกัดของการเข้าถึงโดยสมัครใจในสหราชอาณาจักรเด่นชัดขึ้น รายงานเกี่ยวกับเหตุการณ์นี้ระบุว่ามีการเรียกร้องให้เพิ่มฐานะตามกฎหมายและอำนาจของ UK AI Security Institute หลัง Anthropic ไม่ให้เข้าถึงโมเดลล่าสุด 23
แนวทางโดยสมัครใจอาจทำงานได้ดีเมื่อห้องปฏิบัติการ AI เห็นประโยชน์จากความร่วมมือ และอาจรวดเร็วหรือยืดหยุ่นทางเทคนิคกว่ากฎตายตัว แต่จุดอ่อนคือความคาดการณ์ได้: ผู้พัฒนาสามารถจำกัดสิทธิ เปลี่ยนกลุ่มพันธมิตรที่มีสิทธิ หรือจัดให้โมเดลอยู่ในช่องทางที่เข้มงวดกว่าเพื่อเหตุผลด้านความมั่นคงของชาติ
สิ่งนี้ก่อความเสี่ยงเชิงยุทธศาสตร์ต่อ UK หากผู้ประเมินได้รับระบบแนวหน้าหลังเปิดตัวเท่านั้น หรือได้หลังรัฐบาลอื่นและพันธมิตรที่ผ่านการอนุมัติทดสอบแล้ว บทบาทของ UK อาจเปลี่ยนจากผู้ร่วมกำหนดหลักฐานด้านความปลอดภัย ไปเป็นผู้รับหลักฐานที่ผู้อื่นสร้างไว้
เป้าหมายเชิงนโยบายในระยะสั้นไม่จำเป็นต้องเป็นการบังคับส่งมอบน้ำหนักโมเดล เพราะสำหรับโมเดลที่มีความสามารถสูง การทำเช่นนั้นเองอาจสร้างความเสี่ยงด้านความมั่นคงและทรัพย์สินทางปัญญา กรอบที่เข้มแข็งกว่าควรมุ่งไปที่การเข้าถึงแบบควบคุม ตรวจสอบย้อนกลับได้
มาตรการที่เป็นไปได้ ได้แก่
ข้อเสนอเหล่านี้มุ่งแก้จุดอ่อนหลักที่กรณีนี้เปิดเผย นั่นคือ สิทธิการเข้าถึงต้องถูกออกแบบไว้ในระบบกำกับดูแล ไม่ใช่ปล่อยให้ขึ้นกับความสัมพันธ์กับห้องปฏิบัติการ AI แต่ละแห่งทั้งหมด
ทิศทางที่เป็นไปได้คือระบบประเมินแบบหลายระดับ โมเดลสำหรับตลาดวงกว้างจะอยู่ภายใต้การทดสอบของผู้ให้บริการ เอกสารตามกฎระเบียบ และหน้าที่รายงานเหตุการณ์ ส่วนความสามารถที่อ่อนไหวกว่าในด้านไซเบอร์ ชีวภาพ และเอเจนต์อัตโนมัติ จะถูกประเมินในสภาพแวดล้อมที่จำกัดมากขึ้น ขณะที่ระบบความเสี่ยงสูงสุดอาจเข้าถึงได้เฉพาะรัฐบาล ห้องปฏิบัติการ และพันธมิตรด้านความมั่นคงจำนวนไม่มากที่ผ่านการตรวจสอบ
กรณี ENISA ของ EU และการที่ UK ไม่ได้ทดสอบ Mythos 5.1 แสดงให้เห็นว่าความแตกต่างนี้มีความสำคัญเพียงใด การแข่งขันหลักไม่ได้อยู่แค่ว่าใครสร้างโมเดลที่เก่งที่สุด แต่ยังอยู่ที่ใครสามารถตรวจสอบ ทดสอบ และกำกับโมเดลรุ่นที่มีผลกระทบสูงที่สุดได้ก่อนถูกนำไปใช้อย่างกว้างขวาง 9
12
20
สำหรับ UK ศักยภาพด้านการประเมินทางเทคนิคยังมีคุณค่ามาก แต่ไม่เพียงพอด้วยตัวเอง การรักษาอิทธิพลจะต้องมีทั้งอำนาจตามกฎหมายที่เชื่อถือได้ภายในประเทศ และข้อตกลงการเข้าถึงกับพันธมิตรต่างประเทศที่มั่นคงและคำนึงถึงความปลอดภัย
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
ENISA หน่วยงานความมั่นคงปลอดภัยไซเบอร์ของ EU ได้สิทธิทดสอบ Mythos 5 ของ Anthropic และ GPT 6 Astra ของ OpenAI แต่ UK AI Security Institute รายงานว่าไม่ได้รับ Mythos 5.1 ก่อนเปิดตัววันที่ 1 กันยายน
ENISA หน่วยงานความมั่นคงปลอดภัยไซเบอร์ของ EU ได้สิทธิทดสอบ Mythos 5 ของ Anthropic และ GPT 6 Astra ของ OpenAI แต่ UK AI Security Institute รายงานว่าไม่ได้รับ Mythos 5.1 ก่อนเปิดตัววันที่ 1 กันยายน EU AI Act กำหนดหน้าที่ที่มีผลผูกพันต่อผู้ให้บริการโมเดล AI เอนกประสงค์ที่มีความเสี่ยงเชิงระบบ ทั้งการประเมิน การทดสอบเชิงรุก การลดความเสี่ยง การรายงานเหตุร้ายแรง และการคุ้มครองไซเบอร์ แต่ไม่ได้ให้ ENISA มีสิทธิอัตโนมั...
สำหรับสหราชอาณาจักร เหตุการณ์นี้หนุนข้อเรียกร้องให้มอบอำนาจตามกฎหมายแก่หน่วยประเมิน จัดช่องทางเข้าถึงแบบควบคุมได้ และประสานงานกับ EU และพันธมิตรด้านความมั่นคงให้ใกล้ชิดขึ้น