นั่นหมายความว่า AI อาจไม่ใช่แค่เครื่องมือของนักวิจัยด้านความปลอดภัยอีกต่อไป แต่กลายเป็น ผู้เล่นโดยตรงในปฏิบัติการไซเบอร์ ซึ่งทำให้รัฐบาลต้องปรับกลยุทธ์ด้านความมั่นคงดิจิทัลใหม่
ญี่ปุ่นเป็นหนึ่งในประเทศที่ตอบสนองเร็วที่สุด หลังมีคำเตือนว่า AI ขั้นสูงอาจกระทบเครือข่ายการเงินและโครงสร้างพื้นฐานสำคัญ
ภาคการเงินถูกมองว่าเสี่ยงเป็นพิเศษ เพราะระบบซอฟต์แวร์ที่เชื่อมโยงกันทั่วโลกอาจได้รับผลกระทบเป็นลูกโซ่ หากพบช่องโหว่สำคัญในเวลาอันสั้น
แนวทางของเกาหลีใต้แตกต่างออกไป โดยเน้น การเข้าถึงข้อมูลเชิงลึกเกี่ยวกับเทคโนโลยี มากกว่าการตั้งหน่วยงานใหม่
แหล่งข่าวรัฐบาลระบุว่าโซลกำลังหาวิธีเข้าถึง ข้อมูลข่าวกรองที่เกี่ยวข้องกับ Mythos จาก Project Glasswing ซึ่งเป็นความร่วมมือของบริษัทเทคโนโลยีขนาดใหญ่ที่นำโดยสหรัฐฯ
เป้าหมายคือให้ทีมความปลอดภัยไซเบอร์ภายในประเทศรับรู้ช่องโหว่ที่ AI ตรวจพบได้ก่อน เพื่อมีเวลาแก้ไขระบบก่อนที่ผู้โจมตีจะใช้ประโยชน์จากช่องโหว่นั้น
ผู้เชี่ยวชาญในเกาหลีใต้เรียกสถานการณ์นี้ว่า “Mythos shock” สะท้อนความกังวลว่า AI อาจก้าวจากการวิเคราะห์ช่องโหว่ไปสู่การโจมตีไซเบอร์แบบอัตโนมัติในอนาคตอันใกล้
ในสหรัฐฯ การตอบสนองส่วนใหญ่เกิดผ่านการประสานงานระหว่างรัฐบาล บริษัทเทคโนโลยี และสภาคองเกรส
จนถึงตอนนี้ การตอบสนองของสหรัฐฯ เน้นไปที่การประเมินความเสี่ยงและความร่วมมือกับภาคอุตสาหกรรมมากกว่าการออกกฎหมายใหม่ เนื่องจากเทคโนโลยีพัฒนาเร็วมาก
เพื่อควบคุมความเสี่ยง Anthropic จึงไม่เปิดให้ใช้ Mythos อย่างกว้างขวาง แต่เปิดโครงการ Project Glasswing ให้เฉพาะองค์กรที่ได้รับความไว้วางใจเข้าถึงโมเดลเพื่อทำงานด้านความปลอดภัย
ผู้เข้าร่วมมีทั้งบริษัทคลาวด์ ผู้ผลิตชิป และบริษัทความปลอดภัยไซเบอร์รายใหญ่ที่ร่วมกันค้นหาและแก้ไขช่องโหว่ในซอฟต์แวร์สำคัญของโลก
แนวคิดคือให้ ฝ่ายป้องกันค้นพบและแก้ไขช่องโหว่ก่อน ที่ความสามารถแบบเดียวกันจะถูกนำไปใช้โดยผู้โจมตี
อย่างไรก็ตาม กลยุทธ์นี้เผยให้เห็นปัญหาพื้นฐานของยุค AI
ความสามารถที่ช่วยให้ผู้ป้องกันค้นพบช่องโหว่ได้เร็วขึ้น ก็อาจช่วยให้ผู้โจมตี ค้นหาและโจมตีช่องโหว่ได้ด้วยความเร็วระดับเครื่องจักร หากโมเดลลักษณะเดียวกันแพร่กระจายออกไป
Claude Mythos อาจเป็นสัญญาณของจุดเปลี่ยนในยุทธศาสตร์ไซเบอร์
ในอดีต ฝ่ายป้องกันมักมีเวลาศึกษาและแก้ไขช่องโหว่ก่อนที่ผู้โจมตีจะพบ แต่ AI อาจทำให้ “เวลานั้นหายไป” เพราะระบบสามารถสแกนซอฟต์แวร์ทั่วโลกได้ในเวลาอันสั้น
รัฐบาลจึงเริ่มตอบสนองด้วยคณะทำงานฉุกเฉิน การแชร์ข่าวกรอง และความร่วมมือกับอุตสาหกรรมเทคโนโลยี
แต่คำถามใหญ่ยังคงอยู่: หาก AI สามารถวิเคราะห์ซอฟต์แวร์ของโลกได้เร็วกว่าที่มนุษย์จะป้องกันได้ การแข่งขันระหว่างผู้โจมตีกับผู้ป้องกันในโลกไซเบอร์อาจ ทวีความเร็วและรุนแรงขึ้นอย่างมาก
Project Glasswing จึงเป็นหนึ่งในความพยายามแรก ๆ ที่จะให้ฝ่ายป้องกันได้เริ่มก่อน ในการแข่งขันยุคใหม่ของ สงครามไซเบอร์ที่ขับเคลื่อนด้วย AI.
Comments
0 comments